首页
社区
课程
招聘
[求助]启动游戏时会创建一个和父进程一样的子进程,然后父进程会退出,这是什么技术?
2023-3-6 16:34 7496

[求助]启动游戏时会创建一个和父进程一样的子进程,然后父进程会退出,这是什么技术?

2023-3-6 16:34
7496

启动游戏拷贝进程技术

启动游戏时会创建一个和父进程一样的子进程,然后父进程会退出,这是什么技术?

 

父进程和子进程是同一个程序

 

这么做的初衷是什么?


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

最后于 2023-3-6 16:56 被hellogavin编辑 ,原因:
收藏
点赞1
打赏
分享
最新回复 (17)
雪    币: 2927
活跃值: (2530)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caocaofff 2023-3-6 16:38
2
0
是不是那种带小广告的启动器?有的这种游戏启动器会偷偷安装推广软件
雪    币: 313
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hellogavin 2023-3-6 16:59
3
0
caocaofff 是不是那种带小广告的启动器?有的这种游戏启动器会偷偷安装推广软件
不是
雪    币: 4119
活跃值: (1500)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Boring勇哥 2023-3-6 17:47
4
1
猜测:
1. 以管理员身份启动
2. 摆脱调试器
3. 调整命令行参数
雪    币: 4427
活跃值: (3449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木志本柯 2023-3-6 18:11
5
0
傀儡进程注入 想隐藏真实的游戏客户端吧  不过这种很好提取 它仍然会先创建一个子进程 所以会调用CreateProcess,对这个api断住 然后你就可以在目录下发现真实的游戏客户端了。
雪    币: 57
活跃值: (2076)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
qiusuper 2023-3-6 18:12
6
0
父带参数启动子   无参数就自动销毁
雪    币: 4427
活跃值: (3449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木志本柯 2023-3-6 18:15
7
0
猜测应该是想把客户端捆绑在登录器里 然后就可以把登录器直接放出去
雪    币: 3395
活跃值: (3515)
能力值: ( LV3,RANK:37 )
在线值:
发帖
回帖
粉丝
qqzxc 2023-3-6 18:16
8
0
傀儡进程
雪    币: 78
活跃值: (1388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Archar 2023-3-6 18:46
9
2
双进程保护技术,是在父进程中启动保护模块,例如驱动,然后启动子进程时已经处于保护范围内了。
目的是为了增加游戏的安全能力,例如防注入等。
雪    币: 865
活跃值: (1408)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
tian_chen 2023-3-6 22:00
10
0
就是保护 第二个的入口应该和第一个不一样 正常来说是解密后,去创建
雪    币: 313
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hellogavin 2023-3-7 10:33
11
0
Boring勇哥 猜测: 1. 以管理员身份启动 2. 摆脱调试器 3. 调整命令行参数
听起来合理
雪    币: 313
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hellogavin 2023-3-7 10:35
12
0
Archar 双进程保护技术,是在父进程中启动保护模块,例如驱动,然后启动子进程时已经处于保护范围内了。 目的是为了增加游戏的安全能力,例如防注入等。
听起来合理
雪    币: 6113
活跃值: (4016)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
黑洛 1 2023-3-7 11:03
13
0
双进程保护第一个进程不会退,听起来就像以管理员权限重启这种
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MaMy 2023-3-7 18:43
14
0
我猜是学tslgame搞map进程.第一个进程Remapping第二个进程完后 第二个启动,第一个退出
防止外挂吧(划掉没卵用),
雪    币: 313
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hellogavin 2023-3-8 15:49
15
0
MaMy 我猜是学tslgame搞map进程.第一个进程Remapping第二个进程完后 第二个启动,第一个退出 防止外挂吧(划掉没卵用),
听起来合理
雪    币: 47
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stefanieyk 2023-3-21 18:12
16
0
金蝉脱壳
雪    币: 250
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_Fruits Basket 2023-3-26 10:56
17
0
如果是安卓端的话,是用了vfork,之后使用execl  获得更底层的权限
雪    币: 313
活跃值: (714)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hellogavin 2023-3-30 09:35
18
0
wx_Fruits Basket 如果是安卓端的话,是用了vfork,之后使用execl 获得更底层的权限
感谢,是 Windows。
游客
登录 | 注册 方可回帖
返回