能力值:
( LV4,RANK:40 )
|
-
-
51 楼
这尼妹,不是跟我处理VS处弊的方法一样么。Reload Game.dll到基他地址。那获取这个地址再修改那不一样么。。遍历线程这个就恶心了。 修改EIP?这个有什么用。直接跳转就OK了。
|
能力值:
( LV4,RANK:55 )
|
-
-
52 楼
呼叫楼主,被cq潜了?
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
尼玛..终于正式会员了.make下...
我简单的说明11检查..
1.game的指针crc
2.readprocessmemory
3.NtQueryVirtualMemory(判断副本game.dll)
4.驱动层readprocessmemory(检测后会被内容返回给11xp)
5.硬件断点检查
6.esp检查(ping 小地图调用了魔兽的call 会保存esp 所以呢...)
7.检查TlsGetValue HOOK(魔兽调用这个API,可以HOOK它来进行小地图)
7.特征检查,最恶心了.
8.据说有一百多种...能彻底搞死11的我看就只有一个办法了,把它11xp线程停了,然后模拟心跳.
|
能力值:
( LV4,RANK:55 )
|
-
-
54 楼
楼主人呢!!!!!!!!!!!!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
下面呢,下面没有了?
|
能力值:
( LV13,RANK:240 )
|
-
-
56 楼
别太心急啊楼主还在伤脑筋呢
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
居然有特征检查
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
这个方法想到了,但是有个问题啊,你想11调用的时候压入堆栈的是6fxxxxxx,然后我们suspendthread,修改eip到修改的game.dll假如是5fxxxxxx开头的,但是当这个call运行完毕以后从堆栈出来的还是6fxxxxxx啊,又回到以前的game.dll的内存区域了是吧
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
兄弟牛人。
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
等待楼主发布,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
11也有用到驱动?!我怎么在xuetr看不到呢???他是怎么隐藏驱动的?
|
能力值:
( LV5,RANK:60 )
|
-
-
62 楼
V大一句话茅塞顿开
|
能力值:
( LV5,RANK:60 )
|
-
-
63 楼
LZ继续爆料
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
od CreateFileA writeFIle 写入了一个tmp文件
就是驱动,好像是这样啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
小白壹个 请更新 谢谢 看雪 有你更精彩
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
HOOK ntWriteMemory 是ntdll里边的符号,还是R3的
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
楼主啊,等你等的好辛苦,快快继续爆料啊
|
能力值:
( LV6,RANK:90 )
|
-
-
68 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
11平台检测通杀:Reload Game.dll到其他地址,遍历线程,suspend自己之外的全部线程,然后修改所有eip在game.dll里的线程的Eip到新的game.dll区域,然后修改新的game.dll内存区域的代码。然后激活线程,继续走起。
同样的手段,其实也可以用于其他游戏,举一反三...
大蛇丸说的这方法很妙,但就好像前面的人提出的问题:
11调用的时候压入堆栈的是6fxxxxxx,然后我们suspendthread,修改eip到修改的game.dll假如是5fxxxxxx开头的,但是当这个call运行完毕以后从堆栈出来的还是6fxxxxxx啊,又回到以前的game.dll的内存区域了。
这个怎么解决的??
|
能力值:
( LV12,RANK:760 )
|
-
-
70 楼
我是直接在加载阶段干活的~~
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
原来是这样~
我是在war3运行后,修改了eip,用od调试发现war3又通过ret回到game.dll了
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
弄了好久都不行,既然你在加载时弄的魔兽,那也没有必要改eip啊,
当dll运行得好好的,修改eip这方法是不可行的,有太多相关的东西要改了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
HOOK 应该可以解决
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
看这个帖子学到了很多。。。
我现在的方法还是干线程。。。
不停掉线程也能让他检测失效的,当然方法比较猥琐。。。
不是自己要用的话就公开了。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
我们都是打酱油的,路过看看,我以前写过一个。用 硬断的全图,配合一下r0反检测,看来楼上很专业
|
|
|