首页
社区
课程
招聘
24年QQ仙侠传是否加强了反调试?目前在跟任鸟飞的22年的课
2024-3-4 20:28 2563

24年QQ仙侠传是否加强了反调试?目前在跟任鸟飞的22年的课

2024-3-4 20:28
2563

Web转二进制学的头疼,所以想找个游戏练练手,特地选了个老游戏试试水。
目前在看任鸟飞22年录制的QQ仙侠传逆向课程。
该游戏官网下载链接不更新,但Wegame里还是在放补丁包。
仔细观察了下任鸟飞的视频,除了x64dbg和CE改了改窗口字符串,感觉也没啥,也没用什么反调试插件,就可以附加游戏且无问题。

但近日测试,x64dbg和CE附加后,游戏过几秒就会暂停,F9运行游戏恢复几秒又暂停,重复多次后游戏崩溃。
但CE搜数值是能正常搜,且和视频一致没有什么加密。
所以很疑惑到底是游戏反调试做了变动还是任鸟飞有特殊操作。

目前测试过以下操作:
1.重编译CE及其dbk驱动,且修改相关字符串,常规附加问题依旧,但使用DBVM模式可行。
2.使用官方原版CE以及dbk驱动,结果和1一样。
3.x64dbg使用多个反调试插件,scyllahide、hyperhide、titanhide。
scyllahide: 插件使用成功,但效果不明显,只是稍微延缓了崩溃的时间
titanhide:启动失败,原因未知
hyperhide:启动该驱动就蓝屏,后发现是airhv不支持amd的CPU

所以想请教一下该游戏是否加强了反调试,但这游戏都那么老了,而且数值都随便搜,感觉也不应该呀。如果是的话就先换个简单的游戏练手。
DBVM能过说明R0级调试即可,但我这titanhide和hyperhide都没成功,有点不自信了。
感谢回复。
Win11 23H2,CE和x64dbg皆是最新。


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 1582
活跃值: (3922)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
_DriverEntry 2024-3-5 08:37
2
0
“除了x64dbg和CE改了改窗口字符串,感觉也没啥”这就说明那货买了调试器,或者自己写了
雪    币: 405
活跃值: (1102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
周游列国 2024-3-5 08:38
3
0
用 DbgPlugin试试 
雪    币: 20
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
巡璃 2024-3-5 23:04
4
0
周游列国 用 DbgPlugin试试
谢谢喵。后续测试了下,x32dbg忽略异常,加上隐藏PEB就能过反调试,看来还是可以拿来练手的。暂时没啥问题,就是左下角一直报异常有点烦人,后续再考虑更深入的处理
雪    币: 20
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
巡璃 2024-3-5 23:05
5
0
_DriverEntry “除了x64dbg和CE改了改窗口字符串,感觉也没啥”这就说明那货买了调试器,或者自己写了[em_13]
hhh,视频后面确实有在用付费的调试器
雪    币: 852
活跃值: (3535)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
逆向爱好者 2024-3-18 18:12
6
0
dbg忽略异常有个bug,不能忽略,导致一直接受程序抛出的异常,如果异常还没有尽快处理可能会导致一些问题,游戏安全人员应该是这样反调试的
游客
登录 | 注册 方可回帖
返回