吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14578|回复: 63
收起左侧

[游戏安全] [搬运]记录我与LOL检测迂回的这半个月: 第二篇

  [复制链接]
592618243 发表于 2020-8-9 23:17
本帖最后由 592618243 于 2020-8-10 16:22 编辑

回顾一下前文提到的东西
游戏主要检测分为5大块
  • 1.CALL检测 ->由TenRpcs负责
  • 2.文件及内存检测 - > 由TCJ负责
  • 3.客户行为游戏数据检测以及本地封包加密解密发送回传 - > 由GameRpcs负责
  • 4.本地机器码查询 - > 由PolicyProbe负责
  • 5.调试游戏等保护 -> 由TerSafe负责
我们需要处理的东西是1.2.3机器码解决办法是 老办法 钩住 LoadLibraryExW 让  PolicyProbe 不在载入列表里即可过掉机器码检测TerSafe 我们不做处理,没有必要

接下来我们编写一个注入到游戏大厅的DLL,然后转换成ShellCode,为了安全起见,先要把大厅的保护干掉代码如下
VOID 干游戏大厅检测() //稳妥起见还是要干掉把
{
INT 判断计次 = NULL;
BYTE 判断字节 = NULL;
DWORD 临时变量 = NULL;
DWORD 修改前的页面保护属性 = NULL;

ULONG32 模块地址 = NULL;

do
{
    模块地址 = ULONG32(GetModuleHandle("TenRpcs.dll"));
} while (!模块地址);

do
{
    RtlCopyMemory(&判断字节, LPVOID(模块地址 + /*此处地址屏蔽*/), sizeof(判断字节));
} while (判断字节 != 0x68);

临时变量 = /*此处地址屏蔽*/;
BYTE TenRpcs检测点1[] = { 0xE9, 0x60, 0x06, 0x00, 0x00, };
if (VirtualProtect(LPVOID(模块地址 + 临时变量), sizeof(TenRpcs检测点1), PAGE_EXECUTE_READWRITE, &修改前的页面保护属性))
{
    RtlCopyMemory(LPVOID(模块地址 + 临时变量), &TenRpcs检测点1, sizeof(TenRpcs检测点1));

    if (VirtualProtect(LPVOID(模块地址 + 临时变量), sizeof(TenRpcs检测点1), PAGE_EXECUTE, &修改前的页面保护属性))
    {
        RtlZeroMemory(TenRpcs检测点1, sizeof(TenRpcs检测点1));
    }
  }

  CloseHandle(保护检测线程句柄);
}


干掉这个检测点之后 游戏大厅的保护系统就崩溃了,包括TerSafe,所有检测不会初始化,不知道大厅检测什么,为了安全起见还是干掉把
一定要在第一时间注入,否则保护初始化完成就没机会了

VOID 等待游戏()
{
INT 对局计次 = 1;
HWND 窗口句柄 = NULL;
DWORD 游戏进程ID = NULL;
ULONG32 模块句柄 = NULL;
INT 文字颜色[4] = { FOREGROUND_BLUE, FOREGROUND_GREEN, FOREGROUND_RED, FOREGROUND_INTENSITY };

do
{
    Sleep(100);
    窗口句柄 = FindWindow("RCLIENT", "League of Legends");
} while (!窗口句柄);

AllocConsole();
srand((int)time(0));
freopen("conout$", "w", stdout);
CONSOLE_CURSOR_INFO Cursor_info = { 1, 0 };
SetConsoleTextAttribute(GetStdHandle(STD_OUTPUT_HANDLE), 文字颜色[rand() % 3 + 1]);
//DeleteMenu(GetSystemMenu(GetConsoleWindow(), FALSE), SC_CLOSE, MF_BYCOMMAND);

JMP1:

std::cout << std::endl;
std::cout << "[+] 正在等待游戏对局中" << std::endl;

do
{
    Sleep(10);
    游戏进程ID = GetPID("League of Legends.exe");
} while (!游戏进程ID);

if (内存注入远程线程DLL(游戏进程ID, hexData1, sizeof(hexData1)))
{
    if (内存注入远程线程DLL(游戏进程ID, hexData2, sizeof(hexData2)))
        std::cout << "[+] 第" << 对局计次 << "场游戏对局已开始" << std::endl;
}

do
{
    Sleep(100);
    游戏进程ID = GetPID("League of Legends.exe");
} while (游戏进程ID);

对局计次++;

goto JMP1;
}



注入之后执行我们的循环代码,判断游戏是否启动

X)VF}U5O}GPDKP8TP[R70.png


启动后第一时间注入我们的 ShellCode 并执行
DLL转ShellCode用010Editor即可

初步尝试1:抹掉TCJTCJ模块加载失败后,游戏正常运行5分钟后自动退出,上一篇文章说到是GameRpcs的问题然后尝试方案2
初步尝试2:抹掉GameRpcs+TCJ 正常游戏,不会掉线,大概打了3-4局之后,被服务器断开链接,封7天
初步尝试3:正常加载 GameRpcs+TCJ 在TCJ线程入口处返回Error游戏正常运行,7分钟左右掉线,打完一局掉5次线,和尝试1没有太大区别,检测处理0状态,笔者难受的打了5局,不会封7天也不会封三年,但是太难受
再次尝试4:改TCJ线程里的Sleep,Push 64 Push1470 等这些参数游戏正常运行,不会掉线,三年,说明了还是检测到了外挂,于是我把参数范围扩大到四字节,Sleep(1000000000)例如这样,笔者脑子坏掉了,开始这样做的时候想没有通讯肯定会7天,事实证明了我脑子进水了,的确是7天,没有必要做这个举动

到这里,我静下心来想,有没有一个完美的办法,既能让TCJ检测不到外挂特征,又能正常的与GameRpcs通讯呢
可行的办法1. 钩住所有TCJ调用的重要的Fun包括

121.png

笔者检查了一下,他的导入全都是外挂检测相关,如果要一个一个去处理,那我的工作量太大了,没有半个月一个月弄不完
然后又想有没有什么简单的方法,想想想了一晚上,最后想出了一个办法,详情请看第三篇。

第三篇也有坛友发出来了,有感兴趣的朋友可以借鉴一下。


再补充一下第三篇的一些问题:
GameRpcs里面的双crc是怎么个找法:需要注意的是rpcs里就一个!第二个动态CRC不要再rpcs里找第,找第二个的话 你需要在 virtualalloc 挂个钩子 接获他 virtualalloc返回的地址 然后 剩下的自由发挥吧。


特别感谢:苏苏苏苏苏苏 大神共享的方法跟提供的思路。


最后说一下昨天发出来就被一顿狂喷,本来是看我们论坛没有的,觉得可能会有人需要或者了解所以才发的并不是为了贪图那些什么热心值 吾爱币。在论坛五年了  要水帖的话我早就发那些有的没的了没必要等到现在。
                               原本计划是想后续讲解一下FPS类魔术子弹等等的原理实现方法 以及 BE  VAC EAC 检测的分析跟绕过思路的,不过感觉没必要了。就这样吧。

免费评分

参与人数 29吾爱币 +20 热心值 +24 收起 理由
supermenys + 1 + 1 我很赞同!
Liu159 + 1 热心回复!
swankytiger + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Albus + 1 我很赞同!
故非梦 + 1 + 1 热心回复!
amo今天学习了吗 + 1 我很赞同!
江影影 + 1 + 1 用心讨论,共获提升!
TTTYYY白羊 + 1 我很赞同!
lanlanmao + 1 + 1 用心讨论,共获提升!
nut1999 + 1 + 1 我很赞同!
927779656 + 1 + 1 用心讨论,共获提升!
邱淑贞 + 1 + 1 热心回复!
zhu111 + 1 我很赞同!
flypds + 1 + 1 我很赞同!
读过书 + 1 + 1 我很赞同!
13081616965 + 1 我很赞同!
sczsczscz66 + 1 我很赞同!
kjian + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
啃一把葱 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hyhyx + 1 我很赞同!
liuguang123456 + 1 热心回复!
paragon + 1 我很赞同!
c0nan_edogawa + 1 我很赞同!
muyu1314520 + 1 谢谢@Thanks!
schedule + 1 鼓励转贴优秀软件安全工具和文档!
彭艺文 + 1 + 1 热心回复!
韬. + 1 + 1 我很赞同!
伟大的泽尔 + 1 + 1 虽然说不是很懂,但十分感谢你的贡献!
那棵大树疯了 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

5em7fpeb 发表于 2020-8-9 23:47
总结一下,目前看出基本上策略就是用堆障碍来提高门槛。
然后强硬的处理,来达到劝退业余选手的目的。
这样达到可用的挂都在开工作室的职业选手手上的目的,

然后再利用内置的各种后‘门来收集工作室的信息,
如果工作室不听话的话,就可以用自己家开的法'院来收拾了。
 楼主| 592618243 发表于 2020-8-10 18:24
Only~唯恋 发表于 2020-8-10 16:42
名人不说暗话,楼主怎么入门啊

学好基础,善用工具,熟悉一下windows api ,游戏逆向,了解网络游戏的结构和分析的方法,游戏调试,堆栈寻址,网络游戏Call逆向,后面就是功能跟过检了,其实那些东西没那么复杂换个思维,譬如说前面有一堵墙你可以找梯子翻过去 或者拿铲子挖个洞钻过去(翻过去屋主可能不会发现不过挖个洞屋主肯定发现 这个的话就类似于无痕HOOK那些吧) 很多方法。具体看个人实现。
kkygh 发表于 2020-8-10 00:31
melvin2020 发表于 2020-8-10 03:46
纯技术干货
腿毛哥 发表于 2020-8-10 05:00
学习了,感谢分享
chen4321 发表于 2020-8-10 06:38
666,大佬带我
sagsdaf 发表于 2020-8-10 08:02
厉害了我的哥
deyouxin 发表于 2020-8-10 08:23
学习了,感谢分享
crazydingo 发表于 2020-8-10 08:26
他家最近可闹心了,您老还折腾他这个,当心被查水表啊
cycwoan 发表于 2020-8-10 08:44
厉害了小哥
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 17:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表