首页
社区
课程
招聘
[原创]简单谈谈“游戏圈”所谓的神乎其技的行为检测(3)
发表于: 2013-3-21 20:58 18491

[原创]简单谈谈“游戏圈”所谓的神乎其技的行为检测(3)

2013-3-21 20:58
18491
第二篇中谈到了对纯CALL的辅助软件的一种检测手段,索性接着乱谈这种辅助的检测手段。
不过这里谈谈暗桩模式的检测,堆栈遍历逐层找返回的EIP相信很多人都会。
不过在某些Call的地方插入下面这样的代码,比如游戏逻辑的发包call的加密call里面
于是悲情又出来了~
	WCHAR wzCallerName[MAX_PATH];
	PVOID dwRetArray[62];
	DWORD dwRetCount;
	BOOL bNeedLogStack = TRUE;
	dwRetCount = RtlCaptureStackBackTrace(2,50,dwRetArray,0);//用api是不好的,可以自己实现的说~~
	if (dwRetCount)
	{
		for(DWORD xIndex=0;xIndex<dwRetCount;xIndex++)
		{
			if (CheckExcepAddr((DWORD)dwRetArray[xIndex]))//排除部分白地址
			{
				bNeedLogStack = FALSE;
				break;
			}
		}
		if (bNeedLogStack)
		{
			for(DWORD xIndex=0;xIndex<dwRetCount;xIndex++)
			{
				GetCallerModule((DWORD)dwRetArray[xIndex],wzCallerName);//获取地址模块名称
				ReportToSrv((DWORD)dwRetArray[xIndex],xIndex,wzCallerName);//把信息写入定时返回服务器的数据体里,嘿嘿~
			}
		}
	}


第三篇内容就这些吧,还有几个有意思的检测和暗桩的方法等继续讲~~

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 6
支持
分享
最新回复 (12)
雪    币: 615
活跃值: (530)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
抢下个沙发,速度
2013-3-21 21:02
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
膜拜牛人,虽然看不懂
2013-3-21 21:27
0
雪    币: 10
活跃值: (231)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
v大好速度, 连续出3篇阿, 继续顶v大, 期待续集。
2013-3-21 21:29
0
雪    币: 596
活跃值: (449)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
5
表示比最近某NC写的所谓的外挂"著作"强百倍
2013-3-21 22:49
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
V大校
2013-3-21 23:50
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请问这种检测的客户端啥游戏 我去试试 本人端游安全测试
2013-3-22 08:37
0
雪    币: 143
活跃值: (263)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
8
可以出本书啊,偶一定买
2013-3-22 08:59
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个检测方法倒是一直没见过奥
2013-3-25 10:38
0
雪    币: 269
活跃值: (906)
能力值: ( LV12,RANK:345 )
在线值:
发帖
回帖
粉丝
10
我有点弱,问下:感觉是不是在检测当前程序是否被调试?
2013-3-30 09:31
0
雪    币: 119
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
判断CALL的发起者是 外挂注入代码 还是正常的CALL位置
2013-4-1 17:48
0
雪    币: 240
活跃值: (222)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
牛人呀,这技术,外挂马上就用上了。哈哈
2013-4-18 16:53
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
刚用上 马上就被检测啦 哈哈
2013-7-18 15:16
0
游客
登录 | 注册 方可回帖
返回
//