能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我是手动过crc的。
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
黄小付
我是手动过crc的。
手动过是啥意思...
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
黄小付
我是手动过crc的。
如果说是通过各种断点,断下后修改读取值的话倒是可以过,但是无法作为程序发布,更无法超过4个HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我也遇到个,检查一切软件安全程序 ,如Xuetr这些有驱动防护都检查 V大神的AGP一加载驱动立马查出。而它只是个无驱动的程序
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
无通信的话直接ret掉吧
|
能力值:
( LV7,RANK:117 )
|
-
-
7 楼
对于CRC 可以使用备份法绕过 具体方法如下 1.先申请一块内存 把没修改的内存备份出来 2.找到crc头部(如果是动态的话,需要搜索定位),hook 3.判断指针是否在你修改的地址范围内,如果在就修改指针,指向备份的地方,否则忽略
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
鬼才zxy
对于CRC 可以使用备份法绕过 具体方法如下
1.先申请一块内存 把没修改的内存备份出来
2.找到crc头部(如果是动态的话,需要搜索定位),hook
3.判断指针是否在你修改的地址范围内,如果 ...
这种做过 做过了之后才发现 CRC有另一份CRC进行自保护 所以想要HOOK 就要干掉第二个CRC
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
空白即是正义
无通信的话直接ret掉吧
有通信 - - 蛋疼
|
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
哇咔咔zs
我也遇到个,检查一切软件安全程序 ,如Xuetr这些有驱动防护都检查
V大神的AGP一加载驱动立马查出。而它只是个无驱动的程序
你这种相对好解决多了 - - 我这个可就蛋疼了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
可以分析动态代码里的 待校验地址来源
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
找到CRC头部用于计算正确的CRC, HOOK的时候多写入4个字节作为校正值,保证HOOK后的数据与HOOK前的数据CRC相同即可。
|
能力值:
( LV7,RANK:117 )
|
-
-
13 楼
机械瞑衍
这种做过 做过了之后才发现 CRC有另一份CRC进行自保护 所以想要HOOK 就要干掉第二个CRC
对啊,只要修改的地方都要做备份的。(两段crc也要做备份的) 只要指针指到了修改的地方,就改成指到相应备份的地方。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
机械瞑衍
你这种相对好解决多了 - - 我这个可就蛋疼了
好解决在哪讲起 求方法
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
哪个私服的?发出来看看?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
神捕搞定了~~LZ这个是什么 可否给来一看?
|
能力值:
( LV5,RANK:60 )
|
-
-
17 楼
哇咔咔zs
神捕搞定了~~LZ这个是什么 可否给来一看?
不是神捕 是GOM的检测
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
syser
哪个私服的? 发出来看看? 神捕???
哇,神捕作者现身
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
samshine
哇,神捕作者现身
... 不是啊 我只是搞过 所以感觉流程有点像 你是?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
机械瞑衍
不是神捕 是GOM的检测
发出来看看呗
|
能力值:
( LV5,RANK:60 )
|
-
-
21 楼
syser
发出来看看呗
http://www.jpcq176.com/ 另外 我已经搞定了 他有一个壳保护
|
能力值:
(RANK:10 )
|
-
-
22 楼
@机械瞑衍 合作下合击版本的检测吧我的qq是85862121这个检测也折磨我很久了
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
机械瞑衍
http://www.jpcq176.com/ 另外 我已经搞定了 他有一个壳保护
能分享下经验吗,只求思路,我最近也被某私服搞得不要不要的
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
我不明白你为什么要处理crc
|
能力值:
( LV3,RANK:20 )
|
-
-
25 楼
硬件断点,可以hook他的获取线程上下文函数
|
|
|