能力值:
( LV6,RANK:90 )
|
-
-
2 楼
沙发自己坐
wsprintfW(lpTemp,L"[Ten] [DLL] %lS%08X",ObjectAttributes->ObjectName->Buffer,GetCurrentProcessId());
改成
wsprintfW(lpTemp,L"%lS%08X",ObjectAttributes->ObjectName->Buffer,GetCurrentProcessId());
上次改代码输出自己看效果 漏了没改
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
能搞掉VM就碉堡了
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
如果我是TX反挂部门的; 多开方面 着重点会放在 R3跟TP的通信上; 外加 R3的各种猥琐手段;
VM是道坎啊~
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
主要也是因为代码都VM了 所以要分析起来难度也大
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
TX除了DNF , QQGame 外,其它很多游戏都不是用 Mutex 来判断多开的
可以直接排除了 ,
CreateToolhelp32Snapshot 更低级了,TX肯定不会用的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哈哈,正在找呢,你就发出来了。。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
不是很赞同你说的 其实限制多开很多都是那几个方法 因为他搞了点龌龊的方法来实现 当然也不排除他用了一些不为人知的方法
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
支持一个
现在vm关键代码,只有用枚举法了
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
原来也逆过一个多开程序
他也处理了 ZwDeviceIoControlFile 这个函数
我估计是驱动通信 也稍微看了下 都VM了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
仔细看UDP端口吧..
用了端口的唯一性实现的限制多开
|
能力值:
(RANK:350 )
|
-
-
12 楼
帖图,你参考这帖改一下,目前的有些问题:
http://bbs.pediy.com/showpost.php?postid=292659
正常显示正文中的附件形式:
[ ATTACH ] 785553 [ /ATTACH ]
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
为什么这么暴力,其实可以很和谐的....比如互斥信号量.可以返回某XX 然后就可以多开了.不过TP驱动通讯还是要看的.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
大晚上的路过这里。虽然看不懂。但支持一下。
|
能力值:
(RANK:290 )
|
-
-
15 楼
我是路过的
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
老卢日游戏日的果然人很精神...哎...好久没日游戏了!
|
能力值:
(RANK:10 )
|
-
-
17 楼
Thanks for share.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
进来支持一个
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
不是r3的,曾猜测是r0上有个链表或数组保存有进程句柄,pid什么的,IoControlFile添加PsSetCreateProcessNotifyRoutine回调中移除。
一直没去深究,不过感觉上因该是这样的。可以摘除回调,来证实这个猜测。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
中,,,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
虽然看不懂,但感谢你的分享.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
内核下进程数检测,停掉内核线程就可以了。
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
据我记忆,楼主你这2开都成问题,2到无限开又不一样。不知道现在变了没有,楼主可以看看我的帖子,虽然那代码是09年左右的,不知道能否再用。
|
能力值:
( LV6,RANK:90 )
|
-
-
24 楼
很高端,虽然看不懂,但还是要支持下
|
能力值:
( LV2,RANK:15 )
|
-
-
25 楼
双开的话很简单 但3开会TP会提示。百宝箱DxF为例
|
|
|