首页
社区
课程
招聘
TP安全屋
发表于: 2018-12-17 21:37 37061

TP安全屋

2018-12-17 21:37
37061

TP安全屋 拿VirualBox修改的 利用它来运行CF游戏 灭霸打了个响指 外挂界要团灭了 从此以后 你们的驱动 dll exe od ce windbg 都无法使用了 如果他的游戏不是标准的pe格式 只有vbox里面精简的系统可以运行他的游戏 其他的不能直接运行 那更有意思了 不过所幸的是 vbox协议不准许修改代码做商业用途  除非你把甲骨文买下 但是可以用他的二进制做商业用途 这不违反条款 接下来要研究 如何穿透vbox(幸好是开源的) 穿透精简系统 穿透diy后的进程(但愿是微软那一套的进程线程机制) 读写游戏内存了 目前分析看 这个安全屋还在完善中 bug提交修补中

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2018-12-18 01:02 被killpy编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (34)
雪    币: 2872
活跃值: (185)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
1
最后于 2018-12-17 21:43 被长泽雅美编辑 ,原因:
2018-12-17 21:41
0
雪    币: 149
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
玩蛋蛋。。大佬们圈钱的时代来了
2018-12-17 21:41
1
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
xiaxiansheng 玩蛋蛋。。大佬们圈钱的时代来了
大漠脚本 按键精灵 的大佬们 要开心了
2018-12-17 21:54
1
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
5
不要慌 运行个剑灵来看看
2018-12-17 22:13
0
雪    币: 106
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Tennn 不要慌 运行个剑灵来看看
剑灵还行,特别是24人本对吧,23333
2018-12-17 22:17
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
7
看了下 大家不要慌 根本不是拿VirualBox修改的 目前来看吓唬人的 该吃吃该喝喝 啥都不往心里搁
2018-12-17 23:04
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
挂B可开心了,注入沙盒 全面接管游戏直接操作资源各种,很嗨....
2018-12-17 23:08
0
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
楼上想多了.
猜测应该是个定制版系统的virtualbox,然后里面预装了游戏,只是没有virtualbox的各种界面选项.
windows的游戏离开windows还能运行?一个纯粹的virtualbox不装任何系统可以运行windows游戏?
然后游戏安装器使用动态下载,根据系统版本匹配相应定制系统版本的vbox文件.
最后于 2018-12-17 23:28 被猪会被杀掉编辑 ,原因:
2018-12-17 23:26
0
雪    币: 3574
活跃值: (4719)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
对页游品质的CF来说 可以这么做 然而...
2018-12-17 23:26
0
雪    币: 149
活跃值: (213)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
该不该接管的都接管了,然后一道墙,另一道墙,墙墙联手天下我有。
2018-12-17 23:29
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
猪会被杀掉 楼上想多了.猜测应该是个定制版系统的virtualbox,然后里面预装了游戏,只是没有virtualbox的各种界面选项.windows的游戏离开windows还能运行?一个纯粹的virtualbox ...
不需要的 他的vbox里面有个精简的系统 只要能运行他的游戏就ok ps:你低估了显卡的力量了 界面选项什么的都存在的 只是没在屏幕上显示 
最后于 2018-12-17 23:48 被killpy编辑 ,原因:
2018-12-17 23:47
0
雪    币: 1014
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
大佬们圈钱的时代来了
2018-12-17 23:48
0
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
killpy 猪会被杀掉 楼上想多了.猜测应该是个定制版系统的virtualbox,然后里面预装了游戏,只是没有virtualbox的各种界面选项.windows的游戏离开 ...
差不多就是这个意思,楼上说接管各种资源的,这个是硬件模拟器,是独立于主机系统的客户系统.
2018-12-17 23:49
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
15
猪会被杀掉 楼上想多了.猜测应该是个定制版系统的virtualbox,然后里面预装了游戏,只是没有virtualbox的各种界面选项.windows的游戏离开windows还能运行?一个纯粹的virtualbox ...
最喜欢出这样的东西啊,这样在里面做HOOK直接天然搞死各种,比如CF 透视绘制.只要读出虚拟机的内存 在外部绘制
2018-12-18 01:39
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
16
exediy 最喜欢出这样的东西啊,这样在里面做HOOK直接天然搞死各种,比如CF 透视绘制.只要读出虚拟机的内存 在外部绘制
呵呵 首先你要先能调试  vbox--->精简系统---->diy的进程线程 找到数据 你才能读取 再谈外部绘制 
2018-12-18 01:50
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
17
其实没啥用,以后的趋势都是上云串流,这种把客户端放本地的做法还是太小看国内的大手子们了
2018-12-18 08:12
0
雪    币: 712
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
大表哥说的对,大手子超出你想象
2018-12-18 08:31
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
以后就不知道了
上传的附件:
2018-12-18 09:34
0
雪    币: 64
活跃值: (67)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
封号封机器就怕?
这种游戏账号不值钱,外挂才是王, 重新注册一个账号 和 下个修改网卡编号的软件 一样怼。 

爽了再说,封号也无所谓。 再封就再注册 再改网卡即可,就这样。

在互联网这个虚拟空间,没有绿色不绿色。只有 爽不爽 和 利润不利润 而已。开心就好,再说 现在 PC用户 逐年在消逝, 你不让玩家 嗨最后几年,到时候只能放硬盘变古董。 CF2018 变成 红警1998 是趋势,时代巨轮下,不要只顾蒙头走路,也要抬头看看天色和四周。

最后于 2018-12-18 10:14 被天气编辑 ,原因:
2018-12-18 09:58
0
雪    币: 14530
活跃值: (17548)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
21
特别想知道之前说的硬件作弊能否检测出来
2018-12-18 10:38
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
22
MaMy 以后就不知道了
估计就是个vbox manager+loader
2018-12-18 10:39
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
天气 封号封机器就怕?这种游戏账号不值钱,外挂才是王, 重新注册一个账号 和 下个修改网卡编号的软件 一样怼。 爽了再说,封号也无所谓。 再封就再注册 再改网卡即可,就这 ...
...不看题?
   这个问题明明是这样搞了后 外挂都不好做.跟封机器有啥关系
2018-12-18 14:25
0
雪    币: 75
活跃值: (723)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
24
加大难度了,不过时间一长还是没啥用
virtubox可以被调试的,virtubox里面的进程资源都能挖出来,到时候还是一样能被找到关键数据,
2018-12-18 15:49
0
雪    币: 75
活跃值: (723)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
25
外挂问题还是得靠法制,如果硬要靠技术手段,最合适做这个事的是微软,比如游戏进程直接是ppl进程,和win64一样,驱动模块验签名,碰ppl进程的驱动模块一律封,游戏只支持64位系统;别跟我说开机开启调试模式,那个无解
2018-12-18 16:00
0
游客
登录 | 注册 方可回帖
返回
//