xfcssz11 发表于 2018-6-24 20:08

LOL防封的实现

大家好,我是顽皮的老马

众所周知,撸啊撸的防护,是TP,针对与TP,本人分享下研究思路,TP对系统的内核函数,进行了HOOK,能还原的还原,能绕的绕过

好,开始我们的表演
第一步:打开我们的工具,XueTr
第二步:打开撸啊撸,进入游戏
第三步:观察XueTr---SSDT,被HOOK的内核api
第四步:对比没开游戏前,SSDT里的api
第五步:分析出那些api,是启动游戏后,被HOOK的
第六步:凉~~

因为对比后发现,在启动游戏前,和启动游戏后,SSDT里被HOOK的api ,数目没变~

奇怪,为什么会这样呢~~~

嘎嘎嘎

结合市面上的一些外G,得出一些结论,
请听下回分析~~

LOL防封的实现(二)
https://www.52hb.com/forum.php?mod=viewthread&tid=38592&page=1#pid1499376

754298639 发表于 2018-6-24 20:18

学习一下啊

630994045 发表于 2018-6-24 20:21

学习一下啊

vveennoo 发表于 2018-6-24 20:30

学习一下啊

一万八 发表于 2018-6-24 20:35

191972237 发表于 2018-6-24 20:36

我来看看这了

安兹乌尔恭 发表于 2018-6-24 21:04

学习了好像也不会

a34555 发表于 2018-6-24 21:25

{:6_223:}好

skwt 发表于 2018-6-24 21:27

巨巨佬??

jayctu 发表于 2018-6-24 22:06

学习下感谢
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: LOL防封的实现