首页
社区
课程
招聘
[原创]HackShield分析(2)
发表于: 2010-1-19 01:11 7771

[原创]HackShield分析(2)

2010-1-19 01:11
7771
这部分是我整合别人的一些分析,不过也算原创,嘿嘿。

HackShield 模拟

EhSvc.dll 输出表
输出,参数,类型,名字
- 1 6 void Initialize
- 2 0 int StartService
- 3 0 int StopService
- 4 0 void Clear
- 5 0 void Unknown
- 6 2 void Unknown
- 7 0 int Unknown
- 8 1 int Unused
- 9 1 int Unused
- 10 1 int Initialize_2
- 11 1 int Unknown
- 12 2 int MakeAckMsg
- 13 2 int MakeGuidAckMsg
- 14 2 void SaveSafeFunc
- 15 3 int Unused
- 16 3 int Unused

把这个dll的关键函数模拟出来

MakeGUIDAckMsg()这个函数读  EhSvc.dll 的GUID,加密后,发给服务器

MakeAckMsg()
{生成gameclient.exe的校验和
生成 EhSvc.dll 和EGRNAP.dll的校验和
生成 v3warpns.v3d 和 v3warpds.v3d的校验和
生成内存校验和


(写文章挺累的,晚点再整)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙发~谢谢lz分享~
2010-1-19 13:47
0
雪    币: 111
活跃值: (266)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
等楼主的文章太难了,一礼拜了100字,哎
2010-1-19 17:15
0
雪    币: 101
活跃值: (157)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
等待晚上..
2010-1-20 11:05
0
雪    币: 211
活跃值: (366)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
文章不错~~
2010-1-21 10:27
0
雪    币: 598
活跃值: (201)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
多写点就好了.哈哈
2010-1-21 10:35
0
游客
登录 | 注册 方可回帖
返回