首页
社区
课程
招聘
[求助]TX某游戏一下断点或者HOOK,就被检测到,这种是什么检测方法?
发表于: 2015-11-22 23:48 17077

[求助]TX某游戏一下断点或者HOOK,就被检测到,这种是什么检测方法?

2015-11-22 23:48
17077
如题,DXF,  大部分地址没有这个检测,,只在比较重要的数据地方就有这个检测,我下了硬件断点,在ReadProcessMemory这里还有驱动里面都打印了.没有访问该地址,用ReadProcexp把它的所有对像都关掉,还是有检测...

还有什么办法能检测到修改了数据???.求大牛指点迷津!~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 23
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
数据段吗,数据段很可能存在:
mov edx,[数据地址]
这个游戏正常流程的下方的某个位置判断edx的值是不是在某个范围。
比如国外代理的游戏,可以在正常函数的下方写JMP 到自己的模块去检测EDX的值。

还有一种好像是跟一种能够触发异常的内存属性有关或者是驱动的某种扫描方法。
2015-11-23 09:41
0
雪    币: 23
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=193850
2015-11-23 09:43
0
雪    币: 64
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
dnf数据段重要数据有CRC检测,跟CF类似
2015-11-23 10:26
0
雪    币: 26
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问楼主怎么过的OBJcet钩子?
2015-11-23 14:13
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
CRC已过处理过了...而且你仔细看一下.我也下了硬件访问断点.如果有CRC校验,,这里会断下来的...但是没有访问这里,,还是数据异常了.!~~
2015-11-23 19:57
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
直接恢复的!~
2015-11-23 20:02
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=Dormi;1403108]数据段吗,数据段很可能存在:
mov edx,[数据地址]
这个游戏正常流程的下方的某个位置判断edx的值是不是在某个范围。
比如国外代理的游戏,可以在正常函数的下方写JMP 到自己的模块去检测EDX的值。

还有一种好像是跟一种能够触发异常的内存属性有关或者是驱动的某种扫描方法。[/QUOTE]

不HOOK..只下INT3断点也会被检测到...!~XP下..你说的哪个是64位的吧.!~
2015-11-23 20:03
0
雪    币: 64
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
怀疑你CRC处理的方式
2015-11-24 10:46
0
雪    币: 26
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这么厉害。。我恢复了直接异常。。。
2015-11-28 20:38
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不会呀..恢复后不会异常...
2015-12-11 18:45
0
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
楼主现在还能正常读写DNF吗
2015-12-11 21:15
0
雪    币: 16
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下 int 3断点,也是修改了代码的
2015-12-14 03:27
0
雪    币: 16
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看搂主的说法,还是CRC检测,你没有过掉
2015-12-14 03:28
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
CRC这个确定过掉了...估计是内存缺页异常吧.!~~~
2015-12-15 00:10
0
雪    币: 64
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
16
留下QQ
2016-4-20 21:06
0
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
2016-6-15 05:22
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
没人帮忙呀
2016-6-28 21:44
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
QQ103499151
2016-6-28 21:46
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
描述少,方法多
2017-11-24 23:14
0
游客
登录 | 注册 方可回帖
返回
//