首页
社区
课程
招聘
[求助][求助]一个关于TP的封号检测
发表于: 2016-10-12 20:36 6200

[求助][求助]一个关于TP的封号检测

2016-10-12 20:36
6200
最近在调试某风之刃游戏的时候碰到了一个非常奇怪的封号检测,情况如下:
1.绝大部分情况下,调试游戏的时候会被封号,但是也有很少的情况可以调试该游戏;
2.在没有下硬断和软件断点的情况下也会被检测出封号。
所以现在有如下的疑问,为什么有时候可以长时间的调试游戏而没有被检测到,有时候又不行,如果是CRC检测,在没有下断点的情况下也会被检测出来;如果是检查DebugPort或者BeingDebugged,有时候又可以很正常的调试。
现在很无解是什么原因会导致这样,有没有大神帮忙分析一下,另附图片一张

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是不是恢复TP的钩子被它检测到了?
就不要动它的钩子喽
2016-10-12 23:16
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
1、PCHunter/XT是在*P的黑名单里的,只不过睁只眼闭只眼有时候不管你罢了
2、TCJ.dll会扫描并上传所有不认识的驱动,然后后台应该是有人工分析的,IDA打开一看就干你了。高峰期这个时间大概是进游戏之后15分钟左右
3、检测DebugPort之后不一定要马上t你,可以等一段时间再干你,混淆视听让你以为是开了别的什么东西导致封号。
2016-10-13 18:53
0
雪    币: 324
活跃值: (60)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
TP这么难的东西居然可以分析的这么透彻,确实是大神,佩服
2016-10-15 09:09
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如此说来那不是他想怎么封都可以了··
2016-10-19 20:32
0
游客
登录 | 注册 方可回帖
返回
//