吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 17761|回复: 87
收起左侧

[游戏安全] [搬运]记录我与LOL检测迂回的这半个月: 第三篇

[复制链接]
送葬者 发表于 2020-8-10 13:04
代码段没法发了,因为里面有别人的东西(发了之后避免不了一些不法分子会利用,所以这里只分享处理检测流程和思路)
目前整体已经完善好了,笔者不是教大家怎样去过检测写外挂,而是教大家一些好的思路

核心代码执行流程 773537_RAQZDR5XER968YT.png

1.过机器码: 目前2种办法,一种替换DLL,另一种是让返回值随机,因为笔者总调试游戏
笔者直接替换了DLL因为有时候进游戏没加载忘记加载笔者的DLL,就完蛋了,如果不商业的话,建议用替换DLL方法,放到Game目录即可



2.处理游戏检测CALL,例如释放技能,走路,等等,已经定位了几个重要的检测CALL,处理后发现还有很多检测CALL,但是不知道再检测什么东西,所以全盘了,如果出问题再注释,也方便,这个在第一篇说过了,这里不再细说


3.处理GameRpcs的CRC,处理CRC的思路也很多,这里笔者用的是转移大法,然后再创建一个线程循环清除GameRpcs记录的数据信息


1

2

3

4

5

6

7

8

9

10

11

12

13

VOID 清除记录()
{
    DWORD 计次变量 = 0;

    while (GameRpcsBase)
    {
        Sleep(10000);
        RtlCopyMemory(LPVOID(GameRpcsBase + 0x1713A4), &计次变量, sizeof(DWORD));//时间计时
        RtlCopyMemory(LPVOID(GameRpcsBase + 0x17141C), &计次变量, sizeof(DWORD));//鼠标计次
        RtlCopyMemory(LPVOID(GameRpcsBase + 0x171424), &计次变量, sizeof(DWORD));//键盘计次
        计次变量++;
    }
}

TCJ(可以不清Buffer,直接改Buffer指向一片干净的内存区域)

监视TCJ读了哪块内存,HOOK,如果当前读内存的地址 大于 你要保护的模块地址 或 小于 你要保护的模块地址 + 模块大小,则清空他的Buffer

773537_FM6G9UZG9BDU5PM.png

773537_8ARV4MU47ZMBT3X.png

HOOK FindWindow 或者写个 EnumWindowsProc 还有要HOOK CreateFile 做好外部检测防御,其实就这些了,到结帖,已经过掉全部检测,其实就这些了
算上三局教程 10局 突然觉得开挂没有意思了,笔者没继续打了

222.jpg

免费评分

参与人数 32吾爱币 +22 热心值 +31 收起 理由
牛结实 + 1 + 1 热心回复!
yuleisir + 1 + 1 我很赞同!
yetime + 1 + 1 搬运的这么完美
779537937 + 1 + 1 我很赞同!
Leroy840923533 + 1 谢谢@Thanks!
孤独尽头是自由 + 1 + 1 我很赞同!
start100 + 1 <font style="vertical-align: inherit;"><font style=
hijjks + 1 + 1 热心回复!
supernbx + 1 + 1 用心讨论,共获提升!
鱼九 + 1 + 1 我很赞同!
besthack + 1 + 1 用心讨论,共获提升!
layuai + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
超然台上 + 1 用心讨论,共获提升!
hxz1997 + 1 + 1 热心回复!
人间风雪客 + 1 用心讨论,共获提升!
ELF_PE + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
高音召华 + 1 谢谢@Thanks!
你了我了他了 + 1 用心讨论,共获提升!
smile5 + 1 谢谢@Thanks!
哈哈达仁 + 1 + 1 谢谢@Thanks!
shandadawang + 1 + 1 热心回复!
RubyXun + 1 我很赞同!
狂笑一君 + 1 + 1 用心讨论,共获提升!
dreamlivemeng + 1 + 1 用心讨论,共获提升!
17353360002 + 1 + 1 我很赞同!
chaifengbox + 1 + 1 谢谢@Thanks!
hao411720378 + 1 用心讨论,共获提升!
离心秋 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
OrangeDragon + 1 + 1 我很赞同!
YIXIN00 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
as614001 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Alice丶纸飞机 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2020-8-10 14:36
本帖最后由 涛之雨 于 2020-8-10 14:37 编辑

搬运好歹也扔一个原链接吧。。。
搬运不问出处?
顺便吐槽一下原作者。。。
汉字变量可还行。c硬生生写出易语言既视感
927779656 发表于 2020-8-11 08:16
天道法海 发表于 2020-8-10 13:14
老哥,有没有零基础找检测处理检测的教程阿?跪求阿。
 楼主| 送葬者 发表于 2020-8-10 13:14
沙发占一下
Alice丶纸飞机 发表于 2020-8-10 13:19
可以可以~
aristan 发表于 2020-8-10 13:48
前排,恐怖如此
lxzxcvbnmlx 发表于 2020-8-10 13:49
好东西(?▽?)
cc0207 发表于 2020-8-10 13:51
厉害的,能不能给我体验下
bobowxc 发表于 2020-8-10 13:56
过机器码的dll能发一下吗,真的很需要,被封了快半年了都没解决
flynntsc 发表于 2020-8-10 13:58
略恐怖,这么简单就可以了嘛
wyoyli 发表于 2020-8-10 13:58
全部看完,太秀了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 07:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表