能力值:
( LV5,RANK:60 )
|
-
-
2 楼
终于来大牛了 认真mark 多谢大牛
|
能力值:
( LV4,RANK:40 )
|
-
-
3 楼
代码写得很差
也不知道KD的定时器对象是怎么实现的。
另外说下:刚才发帖时转到查看图片,点了后退到编辑那里,然后内容又被清空了。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
围观 大牛 终于出来了
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
大牛看了几遍有些地方不懂。大牛的方法就是不一样 我还在找清零代码检测 - - 又另类又牛逼
|
能力值:
( LV4,RANK:40 )
|
-
-
6 楼
TP函数都连在一起的,只要加符号表在附近很容易找到的,不过这方法有个缺点,卸掉TP是可以双机下断,不过怎么分析呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
嗯 这是难题 小白 搞R0没多久 水平有限 研究了几天 还停留在 处理检测代码 结果 处理了过3分钟就 重启 很猥琐 他再重启前是判断全局变量值的 IDA查到有将近20出的重启代码
但是处理的囊全局变量有不管用照旧重启 猥琐的我无语了 估计我处理检测的地方有问题 猜测她的监测代码有通信 干掉不行 要风骚的手法处理 小弟还在查找中 对了想试试 大牛的方法 但是好像编译通不过 不知是没写完还是 我配置有问题
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
marks,马克思
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
获取TP回调的cpp,马克思
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
大牛~~~是大牛!!!!
|
能力值:
( LV4,RANK:40 )
|
-
-
11 楼
附件重新设置过了,是因为BufferOverK那个溢出保护的原因。
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
嗯 我再试试
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
多谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
make
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
牛插插…………
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
说实话,不懂。
大神是不是将它的驱动卸载下来了?卸载下来了游戏还可以运行吗?
大神告诉点特殊点的方法怎么过掉它的DebugPort清零呢?
|
能力值:
( LV4,RANK:40 )
|
-
-
17 楼
TP只通过自己的CreateProcessNotiy进行卸载;游戏那边目前只知道有定时器对象来检测,感觉是个Event。
至于DebugPort,附加的话还是没问题的。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
好学习了,这个方法值得一试
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我只想问下你用是什么工具哦·!
|
能力值:
( LV4,RANK:40 )
|
-
-
20 楼
是kernel detective 1.4
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
膜拜下大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
TP驱动可以直接卸了?这倒是个新的思路,谢谢大牛。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
涨知识了 收下
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
必须收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
收藏下~~
|
|
|