首页
社区
课程
招聘
[讨论]WH_KEYBOARD_LL反调试,都遇到吧。
2021-7-7 23:19 4321

[讨论]WH_KEYBOARD_LL反调试,都遇到吧。

2021-7-7 23:19
4321

以前在用OD调试的某game的时候,由于某game加上了一个全局键盘钩子WH_KEYBOARD_LL,之后当你附加完毕后,在OD上按下键盘后,整个系统居然都卡住了。我查阅了一些资料,说是里面超时参数?一直没懂。不晓得哪位大哥能知道其中的原理是什么?


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 4638
活跃值: (2074)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hekes 2021-7-8 09:00
2
0
目测剑网3
雪    币: 73
活跃值: (893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2021-7-8 09:47
3
0
没有研究过。我猜的:因为按键的时候,当前被激活的窗口不是游戏窗口且发现正在被调试,然后在自己的钩子回调里面做了一些事情。站在开发者的角度看,应该是这样。
雪    币: 46
活跃值: (1605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cheating 2021-7-8 20:48
4
0
kongfubull 没有研究过。我猜的:因为按键的时候,当前被激活的窗口不是游戏窗口且发现正在被调试,然后在自己的钩子回调里面做了一些事情。站在开发者的角度看,应该是这样。
不可能吧,如果调试被发现了,直接崩溃就好了,没有必要假死的,好几个game都有这种,我想学习一下这是什么原理。
雪    币: 3464
活跃值: (3575)
能力值: ( LV3,RANK:37 )
在线值:
发帖
回帖
粉丝
qqzxc 2021-7-12 18:58
5
0
缘起一出,又去搞剑三了。建议搞永劫无间,给我赚10个w
雪    币: 73
活跃值: (893)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2021-7-13 11:18
6
0
cheating 不可能吧,如果调试被发现了,直接崩溃就好了,没有必要假死的,好几个game都有这种,我想学习一下这是什么原理。
崩溃了你就又可以开始调试了,这种“假死”的,就是来恶心你的。
游客
登录 | 注册 方可回帖
返回