挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 出租内核驱动读写保护,价格亲民,高品质群:530544047 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 4127|回复: 5
打印 上一主题 下一主题

[讨论交流] HYXD的一些检测与对抗思路

[复制链接]

10

积分

4

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
6
海币
88
交易币
0
跳转到指定楼层
楼主
发表于 2019-2-22 15:08:00 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


本帖最后由 目山 于 2019-2-22 15:09 编辑

自学有一段时间了 一直都是纸上谈兵  打算找一个检测不是很强的游戏练练手  就是这个荒野  废话不多说 0x00:
     首先是反调试  NtSetInformationThread  与 [size=1.1]DbgUiRemoteBreakin
NtSetInformationThread 这个好像是荒野的VMP壳加上的反调试  这是一个线程相关的API  会屏蔽掉指定线程的调试事件  一个没有被调试器接管的异常  断点 会怎样 当然是崩溃啦  我这里使用的是  OD插件 SharpOD 过掉的  


DbgUiRemoteBreakin  这个应该很多人都不陌生 调试器附加后会调用这个API来断下  所以基本所有的网络游戏都会HOOK这里  荒野是在游戏进入后自己写的HOOK  我这里直接把他恢复了   其实很多OD插件也都可以


0x01:
    设备封禁!!!! 我这里要说一下他这个弱智的设备封禁  
他首先会调用 GetAdaptersInfo GetAdaptersAddresses  获取mac和IP  再用  GetVolumeInformation 获取硬盘序列  这个就是所谓的机器码了
他会把这些发往服务器  如果! 你新创建了一个号(新的网易账号 没有人物的那种)  而且你的设备有很多封号记录  那么不管你开没开挂他都会封你号!  我发现这个事情的时候我都惊了  还有这种操作  也没有提示  直接就是10分钟内安排你  但是当时我也没多想 直接给他这几个API ret了 结果还是封 也就是说它必须有值  可以是假的但是不能没有  所以我这里给他返回了一个假的结构体 我自己填写的
这只是其中一个还有三个  

0x02:
他的检测都干了什么能  EnumWindows枚举窗口  然后获取你的进程ID  打开你的进程  使用 GetProcessImageFileName获取你的进程完整路径
还有进程快照  窗口查找  窗口风格  等等。。
   检测 :   这几个同一入口点的线程都会运行检测代码  而且还包含了主线程  没事也会检测一波  不像*P
检测是检测  游戏是游戏  都不在一个模块  

既然荒野这样我也只能对API下手了  
    全部RET!至此荒野对外部的检测算是没有了  我开CE   OD  透明窗口的透视 都不会在封号了  
除非你使用一些敏感功能  比如穿墙  飞天  子弹穿墙等等  


0x3:
  分析了检测 我就开始写自己的 了 我本人不喜欢透明窗口 所以我直接用的 D3DHOOK绘制 数据已经烂大街了  我自己翻译成C语言  加一点自己的东西  而且他内部没有什么检测 我注入DLL什么检测都没有  把模块一隐藏透视自瞄一玩玩一天  
   本文到此结束
还有最后一件事!我需要一名荒野代理 能让我的 卖点小钱  我的QQ 270150231谢谢各位看官!


联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 1海币 +1 贡献 +1 收起 理由
woshng + 1 + 1 大佬大佬,收下我的膝盖



上一篇:甩卖最新内存过362
下一篇:伸手党在线求tx某战场 特征码
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

89

积分

12

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
77
海币
1602
交易币
0
沙发
发表于 2019-2-22 18:10:45 | 只看该作者
weqweqw qwe qweqw
回复 支持 反对

使用道具 举报

303

积分

1

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
302
海币
892
交易币
0
板凳
发表于 2019-8-25 22:42:29 | 只看该作者

weqweqw qwe qweqw
回复 支持 反对

使用道具 举报

26

积分

1

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
25
海币
107
交易币
0
地板
发表于 2019-8-30 12:47:25 | 只看该作者
guycvyxcuivujvivi
回复 支持 反对

使用道具 举报

33

积分

12

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
21
海币
212
交易币
0
5#
发表于 2019-10-28 16:59:44 | 只看该作者
支持技术交流贴
回复 支持 反对

使用道具 举报

1

积分

0

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
244
交易币
0
6#
发表于 2020-5-6 22:08:53 | 只看该作者
大佬大佬我小白一个求教
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-4-26 20:50 , Processed in 0.518119 second(s), 43 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表