LOL防封的实现
大家好,我是顽皮的老马众所周知,撸啊撸的防护,是TP,针对与TP,本人分享下研究思路,TP对系统的内核函数,进行了HOOK,能还原的还原,能绕的绕过
好,开始我们的表演
第一步:打开我们的工具,XueTr
第二步:打开撸啊撸,进入游戏
第三步:观察XueTr---SSDT,被HOOK的内核api
第四步:对比没开游戏前,SSDT里的api
第五步:分析出那些api,是启动游戏后,被HOOK的
第六步:凉~~
因为对比后发现,在启动游戏前,和启动游戏后,SSDT里被HOOK的api ,数目没变~
奇怪,为什么会这样呢~~~
嘎嘎嘎
结合市面上的一些外G,得出一些结论,
请听下回分析~~
LOL防封的实现(二)
https://www.52hb.com/forum.php?mod=viewthread&tid=38592&page=1#pid1499376
学习一下啊 学习一下啊 学习一下啊 我来看看这了 学习了好像也不会 {:6_223:}好 巨巨佬?? 学习下感谢