首页
社区
课程
招聘
[分享]发一份去年针对某游戏的R3特征封号的一个处理
发表于: 2017-6-20 07:54 9041

[分享]发一份去年针对某游戏的R3特征封号的一个处理

2017-6-20 07:54
9041

简单来说就是处理ZwQueryVirtualMemory的,内存dll这种大家都懂的。代码丑...轻喷..

后来游戏增加了ShadowApi也一并处理了..

当时因为X3会检测syscall所以没有在入口直接写hook,能直接hook那里处理的也就不用写这么多了。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (15)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
最简单的方法:pass  pg然后去内核把NtQueryVirtualMemory撸了,你就无敌了
2017-6-20 09:27
0
雪    币: 230
活跃值: (137)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
hzqst 最简单的方法:pass pg然后去内核把NtQueryVirtualMemory撸了,你就无敌了
内核太难了,
2017-6-20 09:43
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
hzqst 最简单的方法:pass pg然后去内核把NtQueryVirtualMemory撸了,你就无敌了
还是要撸pg啊...
2017-6-20 10:47
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5
萌克力 还是要撸pg啊...
撸pg源码gayhub上一搜一大堆
2017-6-20 12:57
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
hzqst 撸pg源码gayhub上一搜一大堆
总觉得从hook入手  不就陷入了无止尽的r0对抗中去了
2017-6-20 22:23
0
雪    币: 108
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
mark
2017-7-25 18:30
0
雪    币: 5270
活跃值: (3505)
能力值: ( LV7,RANK:117 )
在线值:
发帖
回帖
粉丝
8
mark
2017-7-26 16:15
0
雪    币: 6553
活跃值: (4351)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
9
VirtualQuery,直接撸模块的MMVAD。
2017-7-27 09:55
0
雪    币: 164
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
@萌克力  老板留个联系方式一起交流学习顺便和你合作个项目
2017-8-29 11:41
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
传奇金商 @萌克力 老板留个联系方式一起交流学习顺便和你合作个项目
发你的  我加
2017-8-31 19:42
0
雪    币: 164
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
@萌克力  扣扣  85862121  加我
2017-8-31 23:28
0
雪    币: 6124
活跃值: (4676)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
13
VAD  VAD  推荐阅读Github  BlackBone
2017-9-25 01:12
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
mark
2017-9-27 02:57
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
黑洛 VAD VAD 推荐阅读Github BlackBone
不止是VAD  处理了很多地方
2017-12-9 09:53
0
雪    币: 29
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
身为萌新,不明觉厉,大佬厉害啊
2017-12-9 15:00
0
游客
登录 | 注册 方可回帖
返回
//