-
-
傀儡技术绕过90%的驱动
-
发表于: 2014-4-17 22:38 918
-
运用到的技术是:
“傀儡进程”把外挂exe 写成DLL整个注入到系统进程winlogon.exe里面运行(来绕过hs的保护)。
原理是:
主要是因为游戏保护为这些关键的系统进程留出白名单,却忽视了光大外挂研究者会把系统进程作为傀儡,
这个方法可以过掉95% 的hs保护的游戏,比如冒险岛的hs保护!
这个想法是我在一次无聊中,想到的,思路是来自木马防杀,
因为很多游戏都对系统进程不检测
“傀儡进程”把外挂exe 写成DLL整个注入到系统进程winlogon.exe里面运行(来绕过hs的保护)。
原理是:
主要是因为游戏保护为这些关键的系统进程留出白名单,却忽视了光大外挂研究者会把系统进程作为傀儡,
这个方法可以过掉95% 的hs保护的游戏,比如冒险岛的hs保护!
这个想法是我在一次无聊中,想到的,思路是来自木马防杀,
因为很多游戏都对系统进程不检测
赞赏
他的文章
- [求助]来个大神帮忙写个驱动 3270
- [求助][求助]关于过BE检测的读写驱动 3502
- [求助]现在什么强壳防软件破解用的 5667
- [求助]HS是属于什么驱动保护 8534
看原图
赞赏
雪币:
留言: