首页
社区
课程
招聘
应用层反外挂技术研究
发表于: 2013-6-19 17:02 30744

应用层反外挂技术研究

2013-6-19 17:02
30744
收藏
免费 5
支持
分享
最新回复 (35)
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
稍微难点的 硬件断点、SEH、VEH。如果一定要加载DLL的话,你可以选择RELOAD方式 这些在哪学
2013-6-26 21:16
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
检测+VM  没错 心理战
2013-6-26 21:17
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
28
性能呢?第一种方法不可取,对于一个线程密集型的程序来说,用这种只能防一部分挂的方法来牺牲性能,不可取。
2013-6-27 08:41
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
29
呵呵,线程可以标记的说,windows的线程很好玩的说~
2013-6-27 11:29
0
雪    币: 149
活跃值: (2618)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
做贡献了
2013-10-1 22:30
0
雪    币: 22
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
菜鸟提问:请问对于输入法注入类外挂有什么特别好的防范方法吗?
2013-10-2 00:48
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
在阻止外挂的同时 也阻止了木马 盛大的苍天 就是个例子
游戏厂商有能力阻止木马 但是没有一个厂商愿意这样做
2014-5-4 16:00
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
那如果不通过正规途径的注入呢,比如说开辟内存空间,把整个DLL写入,在执行DLL起始地址来启动DLL呢
2014-5-19 13:22
0
雪    币: 11
活跃值: (32)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
http://bbs.pediy.com/showthread.php?t=184935

这种注入方式你那个可以防住不。
2014-11-23 01:51
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
其实不开线程进程一样有办法注入。呵呵。
2014-11-24 01:57
0
雪    币: 293
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
支持一下
2014-12-3 09:49
0
游客
登录 | 注册 方可回帖
返回
//