能力值:
( LV2,RANK:10 )
|
-
-
2 楼
太失望了,怎么连个人影都没有啊,是不是这个问题很没水平?
|
能力值:
( LV12,RANK:300 )
|
-
-
3 楼
这两句的问题,见我另一帖的回帖……
绕过inline hook不是这样子的,保存函数所有内容反而会弄巧成拙。
应该保存的是被NP在inline hook时改掉的前几个字节内容,然后在自己的函数里,执行完这前几个字节,然后跳到原函数这几个字节之后的位置执行。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
非常感谢楼上,我一定要增加你的声望。
有这方面的代码或文章吗
|
能力值:
( LV9,RANK:490 )
|
-
-
5 楼
Filter driver
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
能多提示几个字吗?楼上的的意思是说 ,NP 使用了Filter driver,还是要让我写个Filter driver 呢
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
关于键盘模拟,直接使用 IN ,OUT指令IO 端口的方法,对USB键盘无效。而且也无法模拟鼠标。
故不感兴趣。
貌似直接读写IO端口可以模拟鼠标吧,不过也不能是USB鼠标罢了.
我也没研究过USB键盘鼠标的硬件模拟,但NP下实现模拟貌似挺容易.
你重新构造SendInput有点麻烦,NP太针对SendInput了,具体未研究.
|
能力值:
( LV12,RANK:470 )
|
-
-
8 楼
完全模拟这个函数应该是可以的。。
np比较厉害 hook监控多 恢复比较容易bsod
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
对,NP重点照顾的函数还有 attachprocess(), 要使用这个函数,最好的办法也是自己实现。
NP对该函数进行了 deep inline hook
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
关注,GS楼之
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
LZ,应该可以吧?
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
在哪里有??
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
要绕过NP很简单的,只要你有点驱动的基础。。。。。
就算挂调试器都没问题
而要模拟键盘和鼠标更是有N种办法,写个虚拟键盘的drver就可以了。。。。(99.9%的成功率)
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我倒是有驱动的基础,但是NP进行了太多的deep inline hook ,挺头疼的。
写虚拟键盘的驱动倒是可以,不过应该挺麻烦的。
看来最彻底的解决办法就是直接对NP本身下手,哎,头疼
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
传说R3就能过NP进行键盘模拟,内存读写。。。。。。。。。
据说
据说注入到NP保护的游戏进程,就可以使用 sendinput了。。。。。。。
又据说全局钩子能by pass NP的进程保护,这样的话。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
传说中
有没有人实现啊,
关注 中
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
确实,ring3就能实现NP下模拟的操作,NP下不让加载驱动,用驱动也很容易被发现.
ring3下的模拟只用了一个NT函数,我这只有DLL,具体源代码需要的话我可以帮你介绍.
QQ413338488
|
|
|