首页
社区
课程
招聘
[讨论]关于APEX 防封
发表于: 2018-1-19 16:48 12916

[讨论]关于APEX 防封

2018-1-19 16:48
12916
玩一个游戏APEX 的保护,   我用驱动摘除了他的回调函数,并且处理了他的 父进程ID , 注册表读取 硬盘串号  以及 DLL模块的NtQueryVirtualMemory查询
还在驱动层发送了假的鼠标消息 给游戏窗口(通过计算得到的游戏对应按钮坐标, 不过实际的鼠标不会动 因为这保护驱动层有个鼠标钩子 这里主要是针对这块)
另外 R3层 隐藏了DLL ,  禁止上传自己的DLL , 处理了设备管理器的遍历, 去掉了hid.dll中的设备获取, 也处理了 游戏失去焦点 的消息 , 还有鼠标点击时的计数
而且我没有修改游戏的任何代码 (除了几个系统API HOOK )  无奈 怎么也过不了防封, 有懂这个的大牛肯指导下吗?

汗,  真的没人可以搞定这个保护吗 ?  有没有人曾经过了这款保护的封号检测 ? 


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 6553
活跃值: (4351)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
2
没这么简单,还有核心的东西楼主没有弄。
2018-1-19 21:30
0
雪    币: 168
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么样的核心东西呢,  说一下啊
2018-1-26 11:17
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
eac是比较难过的反作弊之一了
2019-2-13 22:55
0
雪    币: 1454
活跃值: (84)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
这些手法都是过时的东西,你需要创造出新的东西,这样就检测不到。
2019-2-14 04:03
0
游客
登录 | 注册 方可回帖
返回
//