首页
社区
课程
招聘
关于np的种种.....
发表于: 2006-11-28 22:04 11935

关于np的种种.....

2006-11-28 22:04
11935
很多人都在解决np,np的解决办法也被少部分人掌握了。。。。
np是韩国的一个软件不断更新,为什么没人来个 反np 服务支付呢,支持反np sdk,只销售 sdk, 收取费用。这样不是很爽吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
给你SDK不就等于给你技术了~
2006-11-28 22:08
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
2006-11-28 22:19
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
晕,有什么可以笑的呢?掌握技术了不起吗?
堕落天才 就不象楼上几位,给我工具很好用,瞬间就解决 np 任何版本。
2006-11-28 22:48
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
5
老大,OD不能调试是因为挂了SSDT。你有工具能调试?
2006-11-28 22:55
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上的看来是比较了np了,我不说话。
2006-11-28 23:05
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
7
我只是一知半解。我过不了NP的。
2006-11-28 23:35
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
np启动会在每个进程插一个线程,然后加载模块,hook敏感函数,也没做多余的东西,解决方案在注入线程前,把线程干掉。
原文出自  堕落天才

已经有人用 堕落天才 的工具在跑跑里面改内存了,唯一缺点,xp sp2才行,其他系统没试过
2006-11-28 23:39
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
9
我比较关心Np的驱动,你有没有,能不能给一个?
QQ:55320031
2006-11-28 23:46
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
LZ 我都等了2个月了
没解决这问题
NP属于RING0 OD属于RING3 这么调试可能不太行
这几天在配置softice看看
还是期待这里的高手能指点下
2006-11-29 04:04
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
11
用OD调试NP是没问题的
2006-11-29 05:29
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
如果有人提供这个服务,NP马上就会改bug,换算法之类,很烦的
2006-11-29 08:15
0
雪    币: 1695
活跃值: (993)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 DW_DLL 发布
晕,有什么可以笑的呢?掌握技术了不起吗?
堕落天才 就不象楼上几位,给我工具很好用,瞬间就解决 np 任何版本。


既然都解决任何版本了,还要求什么
2006-11-29 09:58
0
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
14
原来DW_DLL兄在为我做广告哪!
哈哈,得到一个人的赞赏不易啊!
多谢你啦,DW_DLL,你的鼓励是我更大的动力
2006-12-1 15:46
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
np的驱动,dll注入是过了,可游戏本身的anti没办法
2006-12-1 15:55
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
16
你搞得游戏太BT了吧?
2006-12-1 16:12
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
最初由 girl 发布
np的驱动,dll注入是过了,可游戏本身的anti没办法


现在的外挂 调用的几个dll文件 也注入到其他的进程里

跟NP一样的注入 NP也是注入到其他的进程

试到现在 好象没发现你所说的  游戏本身的anti
2006-12-1 18:59
0
雪    币: 214
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
游戏recv服务器的数据,通过异常抛出,有选择的处理recv内容
我就是卡在这里
2006-12-1 19:05
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
19
其实应该活用WINDOWS XP权限管理~
只要OD的权限高于目标进程权限就无法注入OD
比如OD 是Administrator
而目标进程是USER 权限~~

偶通常就是这样子调试程序的  安全有保证~而且对于非Ring0 反反调试很好用!
因为一般而言目标进程是不可能越过WINDOWS权限管理的~
2006-12-1 21:48
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
foxabu 讲的有点道理  
我马上去测试下

谢谢指点
2006-12-2 01:17
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
到user用户下,np那个盾还真的不启动了,不过OD权限也不够了-_-!应该softice应该可以把?
2006-12-2 10:46
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
22
补丁一下OD
把CreateProecess
函数改成
CreateProcessAsUser
或者自己把
lpProcessAttributes
[in] Pointer to a SECURITY_ATTRIBUTES structure that determines whether the returned handle can be inherited by child processes. If lpProcessAttributes is NULL, the handle cannot be inherited.
The lpSecurityDescriptor member of the structure specifies a security descriptor for the new process. If lpProcessAttributes is NULL or lpSecurityDescriptor is NULL, the process gets a default security descriptor. The ACLs in the default security descriptor for a process come from the primary token of the creator.

Windows XP/2000/NT:  The ACLs in the default security descriptor for a process come from the primary or impersonation token of the creator. This behavior changed with Windows XP SP2 and Windows Server 2003.

lpThreadAttributes
[in] Pointer to a SECURITY_ATTRIBUTES structure that determines whether the returned handle can be inherited by child processes. If lpThreadAttributes is NULL, the handle cannot be inherited.
The lpSecurityDescriptor member of the structure specifies a security descriptor for the main thread. If lpThreadAttributes is NULL or lpSecurityDescriptor is NULL, the thread gets a default security descriptor. The ACLs in the default security descriptor for a thread come from the process token.

Windows XP/2000/NT:  The ACLs in the default security descriptor for a thread come from the primary or impersonation token of the creator. This behavior changed with Windows XP SP2 and Windows Server 2003.

创建一个令牌 然后放到这里去

这样就可以以Adminstrator启动 而创建低权限进程
以前的所谓检测OpenProcess 都是徒劳的
2006-12-2 13:12
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
23
对于有些需要读取用户配置信息的程序  推荐用自己创建令牌的方法
不过确实代码实现比较复杂  如果不嫌麻烦还是可以用
2006-12-2 13:16
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
24
“应该softice应该可以把?”
他的驱动默认貌似不需要管理员权限也可以访问~
因为我记得帮助说的 除了安装的时候需要管理员权限
运行时候普通也可以~
所以一样可以被检测到
不过我对softice不熟悉~~~~~  具体也不知道

一般现在的游戏必须考虑稳定性之类的因素
用户没有义务必须以管理员权限运行 nProtect 保护的游戏
所以一般而言不错杀一百  是可以绕过得~~
2006-12-2 13:19
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
softice 在守限权限不能正常启动,我也怀疑我的xp版本有点问题。

楼上高人说的

补丁一下OD
把CreateProecess
函数改成
CreateProcessAsUser
.....

我还没试,呵呵
2006-12-2 16:36
0
游客
登录 | 注册 方可回帖
返回
//