能力值:
( LV1,RANK:0 )
|
-
-
2 楼
这周的更新好像不能远跳了?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
妖妖灵丶o
这周的更新好像不能远跳了?
我做的游戏暂时没这块检测,可能游戏不同.堆栈检测可以构建个跳板,先近跳再远跳.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不管它干什么,见招拆招,无招胜有招
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
hxd,怎么过的CE调试检测呢
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哈哈 我也在研究呢。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
NGS自建了一套API调用,还有x86到x64的转换 Ring3层Hook不到了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
怎么绕过 检测游戏代码段是否被hook
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
鸭子咯咯哒
怎么绕过 检测游戏代码段是否被hook[em_2]
去NGS进程的系统DLL里做手脚,一般系统DLL没CRC检测,或者R0驱动干
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
鸭子咯咯哒
怎么绕过 检测游戏代码段是否被hook[em_2]
代码都发出来了,难道还要手把手教更新么
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
qj111111
代码都发出来了,难道还要手把手教更新么
为啥编译失败: https://ftp.bmp.ovh/imgs/2020/08/17522db3fcaf3827.png
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
鸭子咯咯哒
为啥编译失败: https://ftp.bmp.ovh/imgs/2020/08/17522db3fcaf3827.png
你缺少引用文件,去下载微软的detoursHOOK库,编译64位然后引用就好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
编译出来的dll要咋用鸭
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
用驱动对付ngs吗 好像2年前有一份来源的源码 到现在还能使用 就不发了
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
estelle
用驱动对付ngs吗 好像2年前有一份来源的源码 到现在还能使用 就不发了
如果可以的话,大佬能把这套驱动的源码发来瞅瞅么?新手,希望能多学习一下,谢谢!
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
顶呱呱
最后于 2020-10-6 15:23
被program杨编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
yy虫子yy
NGS自建了一套API调用,还有x86到x64的转换
Ring3层Hook不到了
看有些人把NGS自建的syscall函数地址硬编码了 也不晓得是咋找的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
program杨
顶呱呱
NGS不难攻破,你等游戏进入完成.他会和NGS通信完成,大概时机是可以正常打怪了,这是用任何手段不给NGS打开游戏进程权限,隐藏进程/降权.etc. NGS这时读取不了游戏进程就可以随便操了,什么下断,调试随便搞.当然游戏进程本身的检测要自己处理
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
现在ngs好像不检测 ce f5 6了 我测试的是csol 它检测drx的方法应该是NtGetThreadContext吧
|
|
|