能力值:
( LV5,RANK:70 )
|
-
-
2 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
楼主 CRC 本地存取 可以说下
|
能力值:
( LV7,RANK:105 )
|
-
-
4 楼
本地存取是?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
就是 校验某段代码对比值,是怎么存取的
排除那种上传服务器模式对比
就说本地存取的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
那存取方式只是对不加壳的来说?
挂起的时候,都没解压
读取的都是没解压的
楼主对,棒子游戏的 themida 游戏
tx的TP加过壳的
怎么看
|
能力值:
( LV7,RANK:105 )
|
-
-
7 楼
在还原内存后的入口点处修改内存,Patch的执行时机可以通过某个API HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
对某游戏双进程存在影子,这种也玄,要2个都和谐
如果在加壳就模拟加载吧重点的地方都记录了
就没效果了
这只是单单本地而已
|
能力值:
( LV7,RANK:105 )
|
-
-
9 楼
每加入新的防护措施,又会出现新的薄弱的地方
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
TP在这方面 可真是用尽各种极端方法了
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好东西!!!!
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
楼主,咱们的注册日期差不多,怎么感觉逼格比我多这么多
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
顶楼主..有些看不太明白!~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
Mark
感谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
谢谢分享,Mark
|
能力值:
( LV9,RANK:280 )
|
-
-
17 楼
TP就算shadow那些api,某些东西他还是shadow不了的,32位进程有一个32位系统调用转64位的入口点,所有32位的ZwAPI都会经过那里,这是一个很好的hook点
|
能力值:
( LV4,RANK:40 )
|
-
-
18 楼
说的特别特别透彻 但是那种线程扫一次变一次的地方怎么弄呢?
尽管看源码可以从全局变量入手,但是真的到今天都没想通哦..
或许hs被抛弃的原因就在这里?。。
|
能力值:
( LV4,RANK:40 )
|
-
-
19 楼
那个函数不能hook?我记得x3就会crc那里哦
|
能力值:
( LV9,RANK:280 )
|
-
-
20 楼
用VT+EPT修改SharedUserData的内容应该可以吧,里面有个KiFastSystemCall的指针
我多此一举了。。都用VT了想干嘛就干嘛。。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
某游戏近期更新了检测 甚蛋疼 互相效验 通过 memcpy memmove rtlmovememory 还有他自己的三个类似函数 随机启用效验t*nrpcs 和l*lbase 等 还有11个随机启用的crc效验 l*lbase 总之改了t*nrpcs 和l*lbase 就会非法 楼主对此有什么看法
|
能力值:
( LV9,RANK:280 )
|
-
-
23 楼
听说VT+EPT可以pass掉这种内存校验
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
但是不支持VT的机子 那就蛋疼了.. 兼容是个问题
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
请问解决了?我也遇见了这个问题,而且发现会用x64函数拷贝内存
|
|
|