首页
社区
课程
招聘
[求助]有人研究NP(nProtect GameGuard)没?
发表于: 2009-10-21 07:29 9156

[求助]有人研究NP(nProtect GameGuard)没?

2009-10-21 07:29
9156
我想使用PostMessageA函数 但是np挂勾了它

它吃掉了PostMessageA的5个字节 直接jmp了

所以可以在自己的程式把它补齐后再jmp到原本+5的地方

这样PostMessageA就可以用了

汇编是这样:
mov edi,edi
push ebp
mov ebp,esp
jmp PostMessageA+5

dephi跟vc我都写过了 都OK 我是想用vb写. 因为刚学 所以想试试 但听说vb不能用asm 所来来问问
我是想用字节组啦
把那些asm转换成opcode为:
8b ff //mov edi,edi
55    //push ebp 
8b ec //mov ebp,esp
e9 PostMessageA+5 //jmp PostMessageA+5 


这边的PostMessageA+5可以用GetProcAddress(LoadLibrary("user32.dll"), "PostMessageA") + 5 表示
但是我不怎么懂 opcode的话 e9之后的PostMessageA+5用vb的数组刚怎么表示?
请问有人知道吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
np?听都没听说过
2009-10-21 10:15
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
好厉害,学习了~
2009-10-21 11:08
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
楼上的两位回答的相当厉害.
2009-10-21 11:15
0
雪    币: 7992
活跃值: (2566)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
不要那么死板..用VC把功能封装成DLL再用VB调用不一样么

说实话.除了在界面上..

我实在感觉不出VB有哪一点好..
2009-10-21 11:51
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
一般不玩游戏,自然也就不了解这些游戏防作弊软件之类的东东了
2009-10-21 13:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
人家VB大牛都不好意思出来
2009-10-21 14:20
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
不大懂VB 能对NP做什么。。
不过机器码 不管在什么语言里 应该都是一样的吧
2009-10-21 14:26
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
VB 要汇编类,简单的还原jmp掉的地址,还是不行,你这个只能还原ring3的HOOK,如果在底层做数据过滤的话,你一样没用.搞NP建议你还是把游戏客户端壳给脱了,然后分析启动函数,还原被VM的代码,在剥NP,就很简单了。
2009-10-22 16:04
0
雪    币: 258
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
在搞底层这种场合,已经有VC的基础了。还非要把技术照搬到VB。我只能说楼主吃饱了撑的。
2009-10-23 23:10
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我没听过np,我就听过mj
2009-10-25 11:51
0
雪    币: 32
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
既然游戏都不能符加,那要怎么脱壳呢?
2009-12-1 19:22
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
你只想到了附加,没有别的办法了吗?

非要附加才行吗?直接OD跑客户端难道不行吗?
2009-12-3 02:49
0
游客
登录 | 注册 方可回帖
返回
//