能力值:
( LV2,RANK:10 )
|
-
-
2 楼
可以在驱动里面拦截
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
哪个请问在R3下不能拦截吗?
TX的游戏不会都是直接走R0吧
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我在win8.1下 HOOK CreateProcessInternalW 也是不成功。。。不知道为什么 同求!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
应该是hook 大部分函数都无效.
我并不是只是尝试了 CreateEvent
还有一些别的.
也不行.不知道干嘛.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我只想说两句题外话:
你们所知道的人、身边的人、亲戚朋友之类的熟人,有几个是在用什么Win8、Win8.1、Win10的??
偶尔尝鲜或测试除外。
把时间和精力浪费在这些小众非主流的平台上真的是闲的蛋疼...
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我也题外话一下.
除了办公电脑,大部分都win10.
非主流? 楼上这话让我想起来 6年前 win7 不被喷得一文不值 .叫嚣坚守xp的人. 嘛.不是引战.仅仅是题外话.
好产品 经过时间洗礼 始终会变成 主流.
不否认国内目前大部分是win7 xp. 但在系统好用和以及性能上.
win8 就肯定完爆win7 (要拿什么第三方应用说兼用性问题当我没说)
内存管理机制的改变这点就让win8比win7更稳定了. 至少我曾这样过. 同样一台机器. 同样的配置 .同样是MSDM下载的官方镜像. 同样的游戏. win7 一直开着 1个半月后明显卡顿 . win8 2个月一样就想在刚刚开机的在顺畅运行. (第三方程序?外挂?影响? 同样都是我自己写的一个小脚本在帮我玩游戏.仅此而已. .net 2.0 并无更多第三方)
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
同求不沉
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是不是HOOK的函数地址不对?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
地址没问题.可就是拦截不到内容.
调试结果. 就是 部分Event是 经过这里的.
可并不是所有Event都是经过这个函数.很不明白...
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
有个思路 自己写api的头部,然后再跳转到系统api后面部分,所以你可以尝试在ret的时候拦截一下看看
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
谢谢指点.我试试.
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
直接在内核断下相关API然后回溯到用户层看不就好了,上windbg
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
题外话 早晚是win10的天下 一直更新个人认为才是比较好的 谢谢
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
第二句没问题,肯定是要更新的,不过呢,WIN10如果真的不怎么样就会被跳过,直接出下一个系统了。就像VISTA那样,所以早晚是WIN10的天下那还不一定
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
至今还是木有个答案.哎..
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
亲戚朋友全用XP那就是XP是主流?这什么逻辑?
事实是:现在XP基本见不到了,Win7和Win10是最常见的
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
有大神技术吗?我想招募组件个队伍!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
<三石辅助> ,这名字。。。,楼上看来跟*****网****易*****干上了啊!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
记得以前有人说过,TP会在加载API后再拷贝一份内存 然后走拷贝后的内存
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
谢谢,
可是同样的代码。在win7上却可以。所以才奇怪。
如果是因为这个的话。。。
由于是想在程序启动的时候hook。所以发现了这个问题。
如果是在程序启动后hook反而就没这情况了。(hook别api可以。但是Event缺是在程序启动的时候就创建了。所以不肯定)
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我还真心不敢和他。不过网 ....易。。。。封号真是厉害!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
我说哥们!你也是写手吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
我是逆向玩手 , 游戏一窍不通 , 但却对游戏保护机制玩的上瘾了。。。尤其是专门有---云-检-测-的游戏,几乎是老鼠爱大米。。。。。。
也就这---云-检-测- , 是最难逆的。。听论坛某位老狐狸说过 , 逆三石游戏 , 专门花了半个月 ,才扑捉到随机的---云-检-测--shellcode..........
<<===============实际上***封***号***,也就靠这shellcode判断为主要依据,其他的检测都是渣渣!!!
|
|
|