首页
社区
课程
招聘
未解决 [求助]请问大佬win10与win7的检测机制
发表于: 2019-3-4 08:10 2812

未解决 [求助]请问大佬win10与win7的检测机制

2019-3-4 08:10
2812
ap游戏。驱动读写。读是内存拷贝,写是MDL映射。7系统稳如狗。10系统封成狗。请问是什么情况。驱动的什么检测机制?已经用OB把R3保护起来了。。驱动隐藏也没用。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 6124
活跃值: (4661)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
你是山总吗?看这个语气不太像?不过你说的mdl映射封号这种情况嘛,不存在的。标准方法他查你不怕误杀吗?驱动检测还是特征的问题,不过说实话,你如果隐藏的话也取不到你身上,不如看看是不是r3的绘制是不是出了问题。
ps:OB保护进程并不能解决所有问题,不如某IMGUI绘制模块已经被特征到死,他加载的那个dll,EAC拉了个LoadImage。如果你的通讯方式是小俊师傅那个注册表读写,那又个cmp通知在那里等着你。
所以,首先应该怀疑的还是r3的问题,驱动出现问题的概率不大,尤其是你做了保护工作的话,例如跳板这种。
2019-3-4 13:00
0
游客
登录 | 注册 方可回帖
返回
//