能力值:
( LV2,RANK:10 )
|
-
-
2 楼
什么游戏的?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
检测PE头了吧,你试试写个文件的PE头进去应该也会检测到,如果是这样子的话,直接写个ShellCode调用试试
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
注入时机在哪
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我试过把一个DLL的前大半数据写入,一点没事,写入可执行代码也没事,但是写入整个DLL数据就异常了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
创建一个暂停的进程,这样xtrap还未启动,这时候就是注入时机
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
易语言dll?
不是话,尝试 memoryload
再抹掉pe
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
貌似跟什么语言写的无关,不管哪种DLL,只要不是游戏本身自己加载的全都报非法
目前唯一成功绕过的方法也就"无模块注入了",普通方式注入进去,然后DLL复制自身再卸载自己,但是中间的处理部分没看懂怎么回事
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
什么游戏?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
没看懂我意思,易语言DLL,因为是MFC,无成熟的内存注入
现在内存注入模块,再抹掉PE,在游戏启动注入,比如驱动注入
是目前比较好的方式
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
易语言黑月编译的DLL是可以完美远程内存注入的,也没有MFC资源.而且内存注入后抹掉PE也试过什么用...
我上面说到的无模块注入,这个方法是dll在启动后自行拷贝了2次内存,还自行修复PE头重定位等操作,没抹掉这些数据还是能绕过,看了源代码也没理解其中奥妙,很费解
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
说来说去还是易语言
你换个 c++写就知道了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
<--------------------这种情况,多半是内存CRC ,玩过过保护的,都懂的!!!
注意: 关键在于怎么隐藏,别用普通的R3隐藏就完事了,没那么便宜的事!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我使用"网络游侠"以前贴出来的一个DLL注入,完全不会被发现.已知他的DLL写法并且有源代码,但是我用vs2015编译出来的注入却会被发现...而且编译后的文件大小也差太多,又毫无头绪了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
<----------目前已知的注入都会被各大Game Protect列入重点监控对象。其实不管你怎么注入,都会在Process里留下一块Memory信息。这个就是死角。就算你变态扭曲变型处理,都会被怀疑!!结果Game Server会快快乐乐的uploading,到时候,怎么分析你的Dump.就不是难事了,那些搞过杀毒的都懂的。。。。。。。 其实,想快快乐乐的的操作游戏角色,也并不是只有注入DLL来操作一种方式,你可以换换思路,这样被检测到的几率会小点,想想其他Game的另类角色控制,长久以来都像GM神一样存在!!万年不倒啊!!!!!
<<<<<<<<<------------最后,个人感觉,跟Game Protect对抗!散发思维很重要,要的就是离散数学里的知识,充分发挥"离散"的精髓,玩什么都通透了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
思路很重要这点我也明白,但是有时候检测点真的很无厘头很无语
就这次来说,经过几天时间,结果就因为刚才一个突发奇想,把注入器的写入数据部分改改,DLL里加一行代码就绕过了,然后深思这几天我简直白活了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
注入Dll ,始终会在Process里留下痕迹,虽然暂时混过去了,但只要被CRC到,不管三七二十一,抽上Servers,慢慢分析,久了,就会又会被ban.
<----------------最好用上各种扭曲变形VM处理,最后连本机hardware Info和IP,也一并给做处理,防止Servers流氓式的收集存档。那著名的暴---雪和踢逼Protect,就是这么干的。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
把代码发出来,给看雪各位大神鉴定
一样思路,毫无压力
就你那问题多
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
已经解决了.估计就是指针扫内存区域前N字节的数据
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
楼主是咋解决的
|
|
|