首页
社区
课程
招聘
[旧帖] [求助]qq华夏保护如何过弄了半天都没过 0.00雪花
发表于: 2013-8-8 19:20 3716

[旧帖] [求助]qq华夏保护如何过弄了半天都没过 0.00雪花

2013-8-8 19:20
3716
大家都说是r3保护,反正OD一附加,游戏就退出,看到广海论坛有人说:
1,QQ华夏保护是用户层面的保护,可以通过断关闭进程的函数,包括消息函数找到,去掉保护,即可OD,ce
2,CE不能是QQ华夏获取CE特征,包括类名等,做下或者让系统看不见他即可
3,原来CALL不能用你就下断发现QQ华夏在里面加了判断语句,修改即可
可是od都附加不上还怎么下断啊?
用xt查看有好多挂钩的地方,也有的大神说卸载掉几个进程就可以了(我也不知道该卸载那个)我把游戏的av开头的几个进程模块卸载了avcodec,avformat,avutil游戏没有崩溃,但是一附加od还是游戏退出,我尝试恢复hook,一恢复下面这个就退出
  • len(5) ntdll.dll->DbgUiRemoteBreakin                0x000000007774DBEB->_                inline                E9 A9 8C C2 96                6A 08 68 C0 E0
  • 钩子什么意思啊...
    麻烦大神给个思路吧,现在更本不知道从哪下手,问别人别人都不鸟我,有可能是问题太白痴了吧...真心求教

    [招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

    上传的附件:
    收藏
    免费 0
    支持
    分享
    最新回复 (16)
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    2
    附件里面是xt关于挂钩的导出文件....
    2013-8-8 19:23
    0
    雪    币: 169
    活跃值: (298)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    3
    没驱动保护,就看看加的是什么壳,一般是壳的anti,我现在也遇到一款加了猛壳的游戏,OD一附加游戏就退出,SOD根本没用,换了多款OD了还是没解决。
    2013-8-8 23:32
    0
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    4
    用peid查壳,显示没有壳...不知道是不是应为查壳软件太老了的原因
    2013-8-9 16:28
    0
    雪    币: 7358
    活跃值: (4065)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    5
    用STRONG OD插件看看
    2013-8-11 15:18
    0
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    6
    谢谢各位的支持,有个网友给我传了个od,现在可以附加了,不过还是有点小问题,有时还是会退出,不过那个网友用的挺好,估计是我的系统的原因(win8 64位)
    2013-8-12 19:19
    0
    雪    币: 3277
    活跃值: (1992)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    7
    这大神级别玩的,我们小菜都是直接 Shift + Delete 组合键,不需要经过回收站。
    2013-8-12 23:37
    0
    雪    币: 5
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    8
    吓尿,这是多少应用层勾子啊。。。。。。。。。。直接工具回复不行么?
    2013-8-13 01:03
    0
    雪    币: 5
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    9
    ntdll.dll->DbgUiRemoteBreakin这个一恢复就退出可能是因为游戏开了定时器查找这个关键代码是否被恢复,如果被恢复了就退出游戏,可以找找这个定时器的句柄关掉看看,要么hook它绕过这一句。
    2013-8-13 01:06
    0
    雪    币: 5
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    10
    楼主过保护了没,过了分享下思路啊,我目前也在过一款TX的游戏
    2013-8-13 09:01
    0
    雪    币: 6
    活跃值: (861)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    11
    strong od
    滴水免费调试器
    各种方法
    2013-8-14 19:47
    0
    雪    币: 40
    活跃值: (20)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    12
    楼上正解 告诉你 技巧在于 先开SOD 在开QQ华夏 这样好了
    2013-8-15 12:46
    0
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    13
    先开od加载sod再开游戏的话od直接就退出了,要是先开游戏再开od的话然后附加,可以断下,按f9后游戏就退出了,,,,,
    2013-8-18 19:52
    0
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    14
    还没有啊??本来以为换了od就好了,没想到还是过不了啊...想自己恢复那段代码,但是游戏貌似把OpenProcess给hook了,但是xt上没有显示出hook,反正我想注入dll的时候没成功....
    2013-8-18 19:55
    0
    雪    币: 8
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    15
    不会找定时器啊?找settimer函数?还是怎么弄啊??
    2013-8-18 19:57
    0
    雪    币: 46
    活跃值: (14)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    16
    漫漫长路学吧
    2013-8-18 20:20
    0
    雪    币: 84
    活跃值: (143)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    17
    过去了没有?交流一下
    2015-1-8 18:39
    0
    游客
    登录 | 注册 方可回帖
    返回
    //