首页
社区
课程
招聘
[求助]关于钩子屏蔽问题
发表于: 2005-5-19 05:16 5143

[求助]关于钩子屏蔽问题

2005-5-19 05:16
5143
本人给别人做了一个认证登陆软件,封包加密完全可以说是很牢固的。破解难度有点大所以还是很成功的。

可是别人利用 wpe工具 完全替换登陆封包,登陆ID 登陆密码 会员角色 骗取了
认证系统,导致一个VIP帐号被多个会员帐号冒名使用。 我一共认证做了很多检查 由于他使用WPE欺一直欺骗服务器 导致软件根本 没机会去在次认证他

现在很多网络游戏都屏蔽了 wpe 类的 封包拦截功能 我就想了解他们怎么写的

请大家帮助我下,如何才能 屏蔽 大部份的 封包拦截软件 或者 不让他使用的简单有效的方法。 我已经3天3夜没睡觉了,在线等高手帮助,我现在唯一可以做的就是将wpe在进程中杀死,但是象WPE拦截封包软件程序很多,我如何才能杜绝大部份这样类的软件呢!

高手们 请高台贵手,帮下弟一把!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还有就是 杜绝一切 封包替换工具
2005-5-19 05:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没人知道吗?
2005-5-19 13:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
把自己进程的LoadLibrary函数HOOK住,然后过滤,可以防范全局钩子入侵。
2005-5-19 13:36
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
5
最初由 huoshan 发布
把自己进程的LoadLibrary函数HOOK住,然后过滤,可以防范全局钩子入侵。


不懂,很想学!
2005-5-19 17:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
绿盟上面有一篇文章就是将防范全局钩子入侵,你搜搜
2005-5-19 17:40
0
雪    币: 212
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
据有所知WPE功能很有限的吧,一般来说很难修改加加密了的数据(除非相同的数据加密后都相同)

应该是你的加密有问题了。 如果WPE真的那么强,现在的游戏外挂都可以扔掉了。
2005-5-20 08:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不是加密的问题,他并没有破解我的加密,只是用WPE替换了封包 WPE就相当于一个本地代理
2005-5-20 13:38
0
雪    币: 268
活跃值: (204)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
还是你的加密有问题,每次登录的数据都是相同的,别人总是有办法可以替换的。不光钩子可以。
2005-5-20 15:55
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
wpe只是在socket函数入口处写入了
jmp wpe.xxxxx 的代码而已

你检测一下,若发现send,recv等函数的入口如果有这样的代码,下面怎么做就随便了
2005-5-20 18:31
0
游客
登录 | 注册 方可回帖
返回