首页
社区
课程
招聘
[原创]EasyAnticheat的内存特征算法
发表于: 2021-6-10 13:40 21313

[原创]EasyAnticheat的内存特征算法

2021-6-10 13:40
21313

anticheat一般都会有内存扫描的操作,来与数据库中的非法程序进行对比。

在进行扫描前,ac会先判断地址是否正确

判断是否是用户态的可读地址

如果没问题,则进行内存特征的操作


根据这个这个表,很容易知道这是hde的反汇编引擎,和crc的哈希

具体步骤:

eac先根据获取当前附加进程的架构x86,还是x64

接着开始循环遍历内存块,直到找到特定机器码起始的地址

可以看到,x64是寻找sub rsp,xxxx /push rbp或者mov rbp,rsp 。x86则是寻找push ebp /mov ebp,esp


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 8
支持
分享
最新回复 (9)
雪    币: 665
活跃值: (1051)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
单总NB!
2021-6-10 13:47
0
雪    币: 789
活跃值: (2019)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
板凳
2021-6-10 21:25
0
雪    币: 6166
活跃值: (4922)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
4
单总 最近帖子更新的有点勤快~ 

yyds
2021-6-11 10:46
0
雪    币: 1802
活跃值: (4000)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢分享
2021-6-17 11:20
0
雪    币: 212
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
单总,还记得QQ上的我吗??
2021-7-25 22:12
0
雪    币: 183
活跃值: (2427)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
单总 牛皮
2021-7-27 09:20
0
雪    币: 1510
活跃值: (3407)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主永远滴神!~
2022-4-5 13:18
0
游客
登录 | 注册 方可回帖
返回
//