首页
社区
课程
招聘
Xtrap搞不定咯
发表于: 2008-12-22 23:54 11997

Xtrap搞不定咯

2008-12-22 23:54
11997
前段时间看见大家说Xtrap能在Ring3下搞定,我去试了下。不让游戏加载果然就OK了,虽然游戏本身也写了个线程啦检测,但是只要是Ring3的我都还比较熟悉,就禁止他创建这个线程了。
但是后来服务器端更新了。不加载Xtrap就会掉线。难道现在跟NP一样了?核心层,完全陌生的东西=。=
这家伙一调试他就自动重启。太恶心了。有没有什么办法能保护计算机,不重启的?
要调试驱动需要些什么知识?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
2
大方向是 模拟IO包 再分析下即可解决
一般初学来说10天工作量大概

writeportchar 去掉就不重启了
2008-12-23 00:48
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
IO包是什么?
2008-12-23 00:57
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果是说叫我模拟XTRAP发送的封包,我觉得这工作量可能不止10天啊,首先我还不会调试驱动,然后即使会了,现在也不知道算法难不难啊
2008-12-23 00:58
0
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
5
DeviceIoCtrol 包
自己研究  关键是提高研究能力= =  不然具体我告诉你 换种方式你又不会了
另外把驱动当做黑盒分析 然后绕过是个好方向   个人不看好调试驱动。。
2008-12-23 00:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
IoCtrlDispatch有VM就比较好玩了``````哈哈``
另外要是它不用writeportchar来重起就不好搞了....不过N年前看到有牛人的分析文章里说老版本用的是这个.....去碰下运气?
2008-12-23 01:05
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
新版我没有看过,不过旧版是完全可以绕过的。对旧版的分析,论坛上有2个帖子分析的很到位的,你可以找一下。
另外,旧版(048)的驱动很简单的,参照论坛上翻译的那个驱动入门就基本能搞懂。
2008-12-24 10:37
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
为了避免反复重启对电脑硬件产生影响。今天用VMWARE装了个系统来调试,经历了大概5次重启后发现是经过了一个DeviceIoControl函数后就重启了。我个人认为这个函数是用来调用驱动的。而那个IoControlCode可能是指定调用驱动里的某个函数。呵呵,我先去看看入门教程
2008-12-24 22:40
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
Xtrap 不是很难哦  QQ上M我 旺财
2008-12-27 05:34
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
搞定
2009-2-22 18:51
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
什么游戏,我也去看看
2009-2-22 19:02
0
雪    币: 22
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
英雄血旺财?
2009-2-22 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
bypass后完全不影响所有操作才是王道啊`````Xtrap一个下午的工作量.....
2009-2-24 01:08
0
雪    币: 143
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
确实是不能去掉,去掉就不能让它继续和服务器通信了。不过说到工作量。我第一次过它用了3个小时。我已经写成一个类了。以后再过也就一句代码的事,调用这个类就OK了
2009-2-24 18:42
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
插个旗 -- -- --
2009-3-24 18:51
0
雪    币: 200
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
都是大牛
2009-3-24 19:53
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个类应该累!
2009-3-25 02:57
0
游客
登录 | 注册 方可回帖
返回
//