能力值:
( LV8,RANK:120 )
|
-
-
2 楼
阿弟,多号模式是同IP吗,多号时游戏目录产生多余文件吗,可以看看互斥体(有时候不是限制多开,可以检测到多开),wow 不定时的上传电脑信息的吧,我记得有人说过
|
能力值:
( LV4,RANK:48 )
|
-
-
3 楼
嘿嘿,到时我也做个挂打风暴
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我的多号模式是一台机子多开 , 这W O W不限制多开,就是有个Warden , 经过一星期至一个月的分析, 它只做常规性几十处的代码CRC检验 , 以及一些违规模块的检测 ,以上的检测地方,我都处理了(单号模式能长时间运行就是结果)。
就是同台机子多开 , 3天以内都统一数据异常。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
风暴也是用暴雪同类的检测模式 , 多开必数据异常。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
你分析的这都不是关键,关键在于客户端上他有一个ShellCode加载器,分20分钟会从服务端上随机下载一段小代码,运行之后把结果返回,这都是有校验的,如果你只是单纯的干掉他的加载器,那就是此地无银三百两马上封号,你必须要分析他是在检测什么,然后得到一段正常情况下的数据让他返回,他的这种ShellCode片段是非常多的,成百上千种,你必须一个一个分析然后正确返回,去年HB有一次大封号就是因为HB虽然过了所有的代码片段,但服务器可以突然换新的检测代码片段,让你防不胜防,当然你可以做个发现新的检测代码片段后马上关闭游戏
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
高手终于来了 ,欢迎指导啊,祝高手猴年天天邮箱收到微软源码!!! 实际上我也觉察到服务器随机发过来的变形检测模块 , 有过准备捕捉变形检测模块的准备 , 可是你懂的,它都是随机发过来 , 不好捕捉。。。。 请高手指引方向 , 方便的话 ,论坛内消息联系,再次感谢指导!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我是个人,在逆到这块时发现只有HB这种团队才能做这种事,所以我的建议是开个HB,然后写个什么都不做的HB小脚本,然后你在注入进去做你外挂的事。这样你什么也不用做,但可以享受到他给你带来的保护。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
用H B保护自己的工具 , 这样固然好 ,但是不是有个问题 , 去年2次大ban , 都是专门针对H B 的,那我不是送上门了。。。?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这个工程量巨大,不是一两个人可以干的活,所以我放弃了,如果你有大量时间的话也可以搞,纯苦力而已,你也研究到这个地方了,也不需要什么指点了,下面就是大量逆向苦力活了。加油吧!我感觉他的这种检测模式是非常不错的,所以我现在的软件里面也采用这种检测模式了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
嗯,对于暴 雪的这种检测第三方程序的方法,表示佩服。很灵活,很突然,防不胜防啊!
再次感谢高手的指点 , 恳求留下方便联系的号码(站内联系),多指点下小弟我,谢谢!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
其实就算你搞出来了,你会发现你也和他一样,因为你避免不了他的检测模块的更新,而且如果你关注这个圈子的话,会发现,目前只有HB是过的最好的,其它都是秒蹦的,而且HB也只是阶段性蹦如果你真搞出来了,相信也是一样的,阶段性蹦你一下总比一直蹦你好,效果一样,所以如果你只是想用的话,还不如像我说的用他保护你,如果纯技术研究你可以慢慢花时间把他一个一个的过掉。
还有一点你研究的也不错,就是3开以上封杀,这是因为1-3开会认为你是玩家,4开以上就会认为你是工作室,所以现在工作室也是活不下去的,特别是大工作室,3年前还有2000台的工作室,现在只有20台左右的小工作室才可以勉强活下去,很多人都已经转行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
你说的也是好方法 , 对于后面的多开 , 我还是有几个笨方法 ,其中之一就是虚拟系统 。独立开号刷。缺点就是消耗大点 , 还是有方法,各种优化游戏资源,极限降到最低消耗。 其他的方法,也类似以上的,都是高消耗的同台机子多开。。。(谁叫咱好这口啊,呵呵)。 高手能方便发Q 号联系吗,还有些事情向请你指点啊,或者你加我也行。可以 有 偿!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我比较忙,也不对外接单,我只研究我自己喜欢的技术,这方面的东西我其实也帮不了你什么,你要加好友就加吧,我已经加你了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
为什么好友相互发消息也要50金啊。。。我钱都不够啊
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
本帖已结!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
你知道WOW那个检测保护是 怎么做做到的 吗?R3下,载入OD然后检测,然后重启电脑然后就无法附加它的 进程没有HOOK 没有R0
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
弱弱的问一句,这种网游,怎么跟?一断就掉线.
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
暴雪其实。。。你如果不走call函数那些乱七八糟的。。。就开个僵尸进程在那让客户端直接跟服务器通讯。多开其实也没什么。。。
2000台机器不算什么了已经。做欧美魔兽的现在都是5000台起。。。黑号。。。什么乱七八糟的上。。。
价格还可以。不过大部分人都是用HB直接来咔嚓~自己写也没啥意思了撒~直接破了HB就行了~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
这是网易的R3检测,对于不懂的很难,对于懂的,太简单,
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
嗯,又一个老牛来了 ,祝猴年大发啊!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
注:-------------->从本人发帖起到现在,已自己成功防御暴 雪 Warden扫描。并有效anti....
在此,再次感谢大家回帖,虽然是自己决解的,但还是谢过了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
兄台你好,本人也是搞同款的,关于你上次说的安全隐患冻结我一直没有想明白,我怀疑是行为监测,你觉得有道理吗?怪物黑名单?(虽然事情过去了好久但是很好奇3小时安全隐患冻结)
|
|
|