retn 发表于 2015-1-20 12:48

关于伪装系统进程过游戏非法的CE









这个CE伪装成 svchost.exe 从而躲过了游戏非法
关键在于DLL 好像加了VMP的壳
OD载入 用那个 FKVMP
脱不了壳 难道不是 VMP?
DLL好像是易语言写的?
CE 本身好像是 5.3-5.5 版本

6.4版本的用不了这个DLL

这个问题怎么解决?

下面是工具链接
链接: http://pan.baidu.com/s/1ntmi4Ox 密码: 0b24






lucious 发表于 2015-1-20 12:48

这个可以自己试试,ce是开源的 delphi7编译。win7 64伪装可过tp

lucious 发表于 2015-1-20 15:34

伪装只需要伪装命令行。不需要伪装自己的进程名字。FKVMP不是这么用的

Desire 发表于 2015-1-20 19:27

FKVMP可以直接脱VMP壳?有这么简单么

ozzy 发表于 2015-1-20 21:23

lucious 发表于 2015-1-20 15:35
这个可以自己试试,ce是开源的 delphi7编译。win7 64伪装可过tp

官网下的最新CE源码,直接delphi7编译就能64位WIN7下过TP了吗。。还是需要修改哪里,肯请大神指教{:5_121:}

lucious 发表于 2015-1-20 22:34

ozzy 发表于 2015-1-20 21:23
官网下的最新CE源码,直接delphi7编译就能64位WIN7下过TP了吗。。还是需要修改哪里,肯请大神指教{:5_121 ...
自己改下ce啊。64位过TP跟玩一样 由于不让打广告的,我只能说改了

我叫KK 发表于 2015-1-20 23:34

lucious 发表于 2015-1-20 22:34
自己改下ce啊。64位过TP跟玩一样 由于不让打广告的,我只能说改了

大牛 改CE和玩一样!!求教程 思密达!亚麻跌!(┬_┬)

ozzy 发表于 2015-1-21 22:32

lucious 发表于 2015-1-20 22:34
自己改下ce啊。64位过TP跟玩一样 由于不让打广告的,我只能说改了

这不算打广告{:5_116:}就当出个教程嘛 求大牛教程 求64位过TP修改教程{:5_121:}

retn 发表于 2015-1-24 07:11

lucious 发表于 2015-1-20 15:34
伪装只需要伪装命令行。不需要伪装自己的进程名字。FKVMP不是这么用的

这个DLL是VMP壳吗
我查了下好像是

retn 发表于 2015-1-24 07:12

lucious 发表于 2015-1-20 15:35
这个可以自己试试,ce是开源的 delphi7编译。win7 64伪装可过tp

不会修改...
我系统是XP
有教程吗
页: [1]
查看完整版本: 关于伪装系统进程过游戏非法的CE