首页
社区
课程
招聘
[讨论]11平台的技术人员即是反外挂又是制作外挂?你怎么破?
发表于: 2014-7-14 14:28 24025

[讨论]11平台的技术人员即是反外挂又是制作外挂?你怎么破?

2014-7-14 14:28
24025
11平台的技术人员即是反外挂又是制作外挂的

提供防封接口和各种成品外挂给卖家和外挂制作者,收费都是一样的

所以淘宝上销售的外挂,都是可以提前知道怎么过下一波检测(11后台人员会偷偷开启下一个检测),反正不会被检测出来的。
这个11平台的反挂技术人员真会挣钱,工资能算啥。

整个框架使用了1年多,还是没有变,检测还是这么多。

CRC检测  (过这个检测需要固定代码段,需要搞定某滴动态变形壳,这里就难倒一大片人)
所谓的云代码检测 (从服务器下载代码过来执行,也是CRC检测,缺点是代码段不是VM的,可以看到原汁原味)
RING 0 和 RING 3 环 读内存检测CRC,(你能拦截3环API ,还要拦截0环,这里又要头疼一下)
各种特征码检测

窗口标题检测

非法DLL检测

各种猥琐检测多得去了

你分析的时候这个检测机制里面有些陷阱,你一触发到陷阱,11平台技术人员就会知道,发现被分析了,他就加你11账号,然后非常有意思的你调侃一下。“要不要我帮你搞定”

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 129
活跃值: (2763)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
“要不要我帮你搞定”
2014-7-14 14:36
0
雪    币: 253
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
说什么乱七八糟的一大堆,啥叫11啊?
2014-7-14 14:50
0
雪    币: 62
活跃值: (971)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
要不要我帮你搞定?
2014-7-14 15:02
0
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
正常啊 要不吃那么点工资 养得起谁
2014-7-14 15:12
0
雪    币: 287
活跃值: (583)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
我想知道动态变形壳他们的后台人员怎么破,无法特征码定位地址,每次启动加载地址又不一样,难道给你一份未加过壳的客户端?让每份外挂自带一份未加过壳的客户端?
2014-7-14 15:13
0
雪    币: 6
活跃值: (1509)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
中国黑心棉   地购油    这个算好的  别危害你健康  只是让你喷血而已
2014-7-14 15:13
0
雪    币: 6533
活跃值: (4331)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
8
是这货吧?
虽然没看到有驱动,不过注入的模块挻多的....
上传的附件:
2014-7-14 15:23
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没有必要搞这么麻烦,后台开个白名单就可以了

11平台自己写的东西,在反作弊模块放一个白名单数据包通信就可以了
2014-7-14 15:30
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
11不是起凡的吗,家贼难防啊,职业操守,哎,悲哀
2014-7-14 15:40
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
“要不要我帮你搞定”
2014-7-14 16:33
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
牛逼 啊。。。。哈哈哈
2014-7-14 16:40
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
快到碗里帮我搞定吧
2014-7-14 17:00
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
14
cq大婶。。。。
嘿嘿
2014-7-14 19:00
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
CQ 已经不在妖妖工作了

动态变形壳 就是针对CQ来换的
2014-7-14 19:27
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谁能过11平台,我拿钱炸
2014-7-30 01:23
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
http://item.taobao.com/item.htm?spm=a230r.1.14.5.HeoED2&id=40013853416&ns=1#detail

请炸。
2014-7-30 02:02
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
11有驱动?
2014-7-30 02:03
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
调用内核函数读取内存,严格上说不算驱动
2014-7-30 17:12
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这个牛逼哈,赚钱真会转
2014-7-31 16:44
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
11是个啥,比dxf更值得砸钱么?
2014-8-1 16:05
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
11studio..this  war  is  mine??
2017-11-24 23:18
0
雪    币: 52
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
Anuonuo 没有必要搞这么麻烦,后台开个白名单就可以了11平台自己写的东西,在反作弊模块放一个白名单数据包通信就可以了
后台白名单公司会查到的
2017-12-6 11:07
0
雪    币: 181
活跃值: (621)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
“要不要我帮你搞定”        
2017-12-8 22:51
0
雪    币: 29
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
哈哈哈,要不要我帮你,哈哈,太逗了
2017-12-9 14:59
0
游客
登录 | 注册 方可回帖
返回
//