能力值:
( LV2,RANK:10 )
|
-
-
2 楼
二楼 一直想实现这个东西 无奈知识点不够
|
能力值:
( LV5,RANK:70 )
|
-
-
3 楼
顶一个,谢谢分享,下来研究下
|
能力值:
( LV5,RANK:70 )
|
-
-
4 楼
占楼等评论
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我来顶你贴了。
|
能力值:
( LV12,RANK:760 )
|
-
-
6 楼
call检测,CRC检测,此法都可以。
点个赞,然而代码太乱...实在是无法直视
|
能力值:
( LV12,RANK:760 )
|
-
-
7 楼
大体上很有意思的地方就是Stack的处理这块。
PS1 你测试的游戏没有使用神奇函数SetProcessWorkingSetSize,所以用ddimon框架没遇到问题(FaultVA并不是每次都存在
真的很刺激,FaultPA会因为WS功能发生变化...)
PS2 堆栈那个有点意思
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
关掉虚拟内存 可以解决那个神奇api的问题吗?另外没看懂 我的代码后面视频 为何游戏挂掉 也不断下来
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
来占个座,慢慢看
|
能力值:
( LV12,RANK:760 )
|
-
-
10 楼
你都shadow了,得用硬断啊
|
能力值:
( LV12,RANK:760 )
|
-
-
11 楼
你注入dll了,可以hook掉 SetProcessWorkingSetSize 直接返回。
但是即使hook掉了这样,进程的物理内存被换出后,再次换入的时候PA也有可能变了——毕竟是用户层
PS
顺带说一下,hook应用层API这里,也有个问题,不小心你就hook了全局的该api的映射,反正我自己搞的时候发生过一些api在某些进程里被hook,然后没然后了...
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
非常感谢分享的代码.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
链接失效了!!!!
|
能力值:
( LV8,RANK:130 )
|
-
-
14 楼
天下肥猫
链接失效了!!!!
进我群里下载吧 百度云和谐了
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
killpy
进我群里下载吧 百度云和谐了
其实没啥用 不如直接用 看雪大佬开源的VT_DEMO开源 小宝的开源 各种vt开源 都在我的群共享VT版块
|
能力值:
( LV4,RANK:55 )
|
-
-
16 楼
资源失效了,群也不在了!!
|
能力值:
( LV8,RANK:130 )
|
-
-
17 楼
FeJQ
资源失效了,群也不在了!!
1038217653
|
能力值:
( LV2,RANK:140 )
|
-
-
18 楼
我在2年前做了类似的东西,不过用在公司项目上了
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
killpy
1038217653
你的群是不是有啥不对头的地方, 这个群又没了...
|
|
|