首页
社区
课程
招聘
[讨论]最近研究了一下最新版本167冒险岛这款游戏,想与各位大佬分享一下
发表于: 2020-1-18 19:41 13826

[讨论]最近研究了一下最新版本167冒险岛这款游戏,想与各位大佬分享一下

2020-1-18 19:41
13826
收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 1558
活跃值: (3442)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
大水货 我也在研究NGS虚拟机检测,也是搞不定啊,CPU ID ,WMI,鲁大师检测,vmware信息什么也全撸掉了,VMP3.2也能直接运行了,还是能被检测到,哎
我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll
2020-7-8 10:24
0
雪    币: 1182
活跃值: (954)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
qj111111 我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll
64bit下 走的应该是系统调用 32应该hook了iat
2020-9-21 11:53
0
雪    币: 1182
活跃值: (954)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
qj111111 我大概有方向了,逆向硬件信息检测的api,到ring0去拦截,NGS走的是系统调用.没走三环的系统dll

请问 ,驱动层具体是哪几个函数检测硬件信息呢?

我的思路是NtQuerySystemInformation这个函数,class为Firmware

最后于 2020-10-12 18:27 被program杨编辑 ,原因:
2020-10-12 17:56
0
雪    币: 26
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
29
虚拟机vmware假设我写的随便抓点特征你就凉了
2020-11-1 09:47
1
雪    币: 185
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
楼主能告诉最后到底是哪里检测出虚拟机了么?已经撸掉显卡,CPU ID 特权指令 BIOS 硬盘等什么一切出现VMWARE的东西,鲁大师和VMP之类的都过了,就是过不去NGS的检测
2022-6-9 20:25
0
雪    币: 1825
活跃值: (5354)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
告它: 我调试你是看你这臃肿游戏有没有病毒、窃取用户隐私或恶意后门, 又没篡改, 竟然敢封号?必须立法惩治无良游戏!游戏给用户电脑挂钩子、安装非硬件必须的驱动, 导致用户电脑变卡, 甚至隐私泄露, 人大应该提议立法杜绝, 违反的无耻游戏厂商应当严惩!
2022-6-12 11:42
1
游客
登录 | 注册 方可回帖
返回
//