-
-
[求助][求助]WIN7 64位下 OD附加某有NP保护的游戏 附加后游戏自行关闭
-
发表于:
2012-11-30 20:25
10060
-
[求助][求助]WIN7 64位下 OD附加某有NP保护的游戏 附加后游戏自行关闭
一开始调试的时候 发现NP会在所有进程注入模块 然后运行一条线程,每个进程有多个API HOOK 分别是下面这些
NtQuerySystemInformation
NtReadVirtualMemory
NtSuspendProcess
NtSuspendThread
NtWriteVirtualMemory
ZwDeviceIoControlFile
ZwLoadDriver
ZwOpenProcess
ZwProtectVirtualMemory
ZwQuerySystemInformation
ZwReadVirtualMemory
ZwSuspendProcess
ZwSuspendThread
ZwWriteVirtualMemory
CreateProcessInternalW
DebugActiveProcess
GetCurrentProcessorNumber
GetProcAddress
MapViewOfFile
MapViewOfFileEx
MoveFileW
LoadLibraryExW
OpenProcess
ReadProcessMemory
VirtualProtect
VirtualProtectEx
WriteProcessMemory
CreateProcessWithLogonW
GetPixel
ExitWindowsEx
GetWindowThreadProcessId
PostMessageA
PostMessageW
SendInput
SendMessageA
SendMessageW
SetCursorPos
SetWindowsHookExA
SetWindowsHookExW
keybd_event
mouse_event
一开始的时候我逐个恢复后,附加游戏 会蓝屏。 然后我写了个程序,保护起OD 不让他被修改API HOOK 并且不让他加载NP的DLL。 完工后 附加游戏 发现附加后 游戏会消失。
请问是NP和游戏有通信吗? 我没有处理NP的进程 GAMEMON.DES 求大大给个解决办法 我是个新手 搞了两天了。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)