首页
社区
课程
招聘
[原创]发一个不仅仅hook的游戏保护驱动代码,以及简要流程图
发表于: 2012-10-18 20:45 20660

[原创]发一个不仅仅hook的游戏保护驱动代码,以及简要流程图

2012-10-18 20:45
20660

幸得某人的注册码,可以来到看雪。

翻翻硬盘,翻到一些几年前写的代码,放着也是放着,只是很多代码自己看来也觉得幼稚了,发一些上来给各位批判。
今天发的是09还是10年写的一个游戏保护的驱动代码,应用层由于耦合的东西有点多,就不发了。那时心血来潮,想自己实现一个游戏保护驱动,大概觉得hs、np什么的有点简单,不过那时把重心放应用层了,功力不够,驱动部分只是稍稍写了下,工程量不大,有效代码肯定在1w行以内,而且对兼容性没做什么考虑,只在xp sp3和2003 sp2下做了测试,主要是xp。

LDasm、libdasm均为网上下载。

付简单流程图一张。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (26)
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢LZ共享
想请教一个问题:双机调试的禁用是应用层某个线程造成的吗? 还是有其他地方?
2012-10-18 21:18
0
雪    币: 297
活跃值: (120)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
顶啊,好东西啊,感谢楼主,先顶一下,然后围观。
2012-10-18 22:22
0
雪    币: 15
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
地板来了 顶一下楼主
2012-10-18 22:40
0
雪    币: 297
活跃值: (120)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
预测一下吧,是精华呢,还是酷贴
2012-10-18 23:17
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
感谢分享~话说这图不高清啊~~~~~还不如把图放到压缩包里面!
2012-10-19 11:04
0
雪    币: 100
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
目测,楼主用的马甲!
2012-10-19 11:26
0
雪    币: 21
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
直接源代码啊,给力
2012-10-19 17:08
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
不错,驱动保护。,来看看
2012-10-19 17:21
0
雪    币: 35
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不错,支持~~~
2012-10-19 17:32
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一贴一精华...某人马甲
2012-10-19 18:38
0
雪    币: 118
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
此贴必好····照图看码  学习保护
2012-10-19 20:06
0
雪    币: 86
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
mobile  ..........
2012-10-19 22:57
0
雪    币: 316
活跃值: (128)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
123456
2012-10-19 23:22
0
雪    币: 138
活跃值: (475)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
我现在所知道的情况是  去驱动层调用 KdDisableDebugger 来禁止双机调试;
以TP为例, 可以在还没开启游戏之前开启windbg, bp KdDisableDebugger 然后开启游戏;等到游戏断到 KdDisableDebugger。 就可以用栈回溯 找到根源(TP好几个线程都在禁止双机调试);
找到线程代码,干掉他!   不建议直接在KdDisableDebugger头部写retn 会卡的你想哭

相关文章:http://bbs.pediy.com/showthread.php?t=126802&highlight=TP

最新的手段没有去研究,如果说的不对还请扔砖, 因为我家正在砌房子中。。
2012-10-20 10:57
0
雪    币: 410
活跃值: (214)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
16
tag:gameguard
2012-10-20 12:06
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
LZ发威了,支持开!
2012-10-20 13:51
0
雪    币: 163
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
谢谢楼主,学习了!
2012-10-20 23:03
0
雪    币: 97697
活跃值: (200829)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
19
Thanks for share.
上传的附件:
2012-10-21 00:50
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
感谢LZ分享!
2012-10-21 09:25
0
雪    币: 219
活跃值: (783)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
21
mark mark
2012-10-22 13:43
0
雪    币: 102
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
大牛,厉害,顶了!
2012-10-22 23:05
0
雪    币: 778
活跃值: (208)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
23
谢谢楼主分享
2012-11-8 08:11
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
直接源代码啊,给力
2012-11-15 21:17
0
雪    币: 31
活跃值: (28)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
收藏一下,是份好源码
2012-11-20 18:05
0
游客
登录 | 注册 方可回帖
返回
//