首页
社区
课程
招聘
未解决 [悬赏]如何躲过BE检测叠加窗口 100.00雪花
发表于: 2017-10-29 16:58 8122

未解决 [悬赏]如何躲过BE检测叠加窗口 100.00雪花

2017-10-29 16:58
8122

如何躲过BE检测叠加窗口

读写没问题只要用D3D绘图就被拉闸

D3D绘图本身肯定没问题的 主要是被定位什么特征码了?

经过朋友指点 我试过注入到系统进程启动也会被ban

有大神指点一二吗?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 698
活跃值: (4564)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
注入shellcode到游戏进程hookdx画啊~
2017-10-29 20:02
0
雪    币: 914
活跃值: (2468)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
3
无非是检测顶层窗口,通过窗口属性以及D3D版本判断是不是外挂进程(一般都是D3D9或是D2D)。
另外想办法防止BE注入DLL注入到外挂进程能在一定程度上过掉侦测
2017-10-29 21:18
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
谁告诉你读写你已经过掉了?
新增了一些检查,窗口已经不是最恶心的了,想想你的写内存吧...
窗口嘛....比较容易
2017-10-29 22:34
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
叶惠 注入shellcode到游戏进程hookdx画啊~
注入方式  读写内存可以  好像画不出来  是我水平问题嘛?
2017-10-30 11:35
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6



万剑归宗

无非是检测顶层窗口,通过窗口属性以及D3D版本判断是不是外挂进程(一般都是D3D9或是D2D)。
另外想办法防止BE注入DLL注入到外挂进程能在一定程度上过掉侦测
哥们  国外论坛我问过  他们很多人也在使用D3D也没见拉闸啊!我的意思他怎么定位到我的
我是这样感觉的 
首先BE扫窗口  扫到D3D窗口以后  根据API查到我们的进程
然后扫我们exe内存特征  特征对上了就拉闸? 
但我用Win64AST保护了一下进程也是拉闸
反正一切一切只要出窗口就拉闸
能解决加我Q353681233
2017-10-30 11:42
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7



萌克力

谁告诉你读写你已经过掉了?
新增了一些检查,窗口已经不是最恶心的了,想想你的写内存吧...
窗口嘛....比较容易
哥们我试过  只要我屏蔽掉窗口其他功能随便奔放  自瞄  加速  穿墙  子弹跟踪随便玩
能解决加我Q353681233
2017-10-30 11:46
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
wx_坏蛋_249857 萌克力 谁告诉你读写你已经过掉了? 新增了一些检查,窗口已经不是最恶心的了,想想你的写内存吧... 窗口嘛....比较容易 哥们我试过&nb ...
窗口秒拉闸也不代表读写就一定没事啊-  -读写一般2-3天才会拉闸  而且测试量还要大  3-10人测不出来的 
窗口解决倒是简单,但是你这价格也太低了
2017-10-31 03:38
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9
把画面用  steam直播  or  OBS  串流到另一台电脑,在另一台电脑上画框,不用谢我。我相信月卡卖2000的人肯定是有>=2台电脑的。
2017-10-31 08:32
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
萌克力 窗口秒拉闸也不代表读写就一定没事啊- -读写一般2-3天才会拉闸 而且测试量还要大 3-10人测不出来的 窗口解决倒是简单,但是你这价格也太低了
价格可以另外谈加我Q
2017-10-31 09:32
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
hzqst 把画面用 steam直播 or OBS 串流到另一台电脑,在另一台电脑上画框,不用谢我。我相信月卡卖2000的人肯定是有>=2台电脑的。
串流的确无解,封包大法更稳内存都不读了
2017-10-31 10:02
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
萌克力 串流的确无解,封包大法更稳内存都不读了
你能解决留下Q把
2017-10-31 10:48
0
雪    币: 914
活跃值: (2468)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
13
撸显存,目前只支持W7,我倒是有一份
2017-11-1 17:00
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
老哥你qq设置了问题,加不上。
2017-11-10 11:28
0
雪    币: 6
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
驿站过客 老哥你qq设置了问题,加不上。
不好意思以前设置了忘记关了
2017-11-10 19:20
0
雪    币: 190
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
BE确实牛皮,跟腾讯比的话,还是差点,腾讯是流氓,流氓>牛皮
2017-11-30 22:38
0
雪    币: 283
活跃值: (998)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
萌克力 谁告诉你读写你已经过掉了? 新增了一些检查,窗口已经不是最恶心的了,想想你的写内存吧... 窗口嘛....比较容易
哥们给个联系方式
2018-2-12 10:44
0
雪    币: 283
活跃值: (998)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
驿站过客 老哥你qq设置了问题,加不上。
哥们同求解决方式
2018-2-12 10:48
0
雪    币: 991
活跃值: (106)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
21
游戏虚拟机里跑,图层外面画,通过虚拟机的内存映射在宿主机读写游戏内存
2018-2-23 17:28
0
雪    币: 5270
活跃值: (3505)
能力值: ( LV7,RANK:117 )
在线值:
发帖
回帖
粉丝
22
用steam自带的gameoverlayui画
2018-2-23 19:20
0
游客
登录 | 注册 方可回帖
返回
//