能力值:
( LV3,RANK:20 )
|
-
-
2 楼
沙发 不错
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
感觉是外挂促进了我们国家it从业者对操作系统层面方面的技术进步
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
73%亮了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我自己加载一个debug钩子安装在你的钩子上面……
Windows消息的规则是后到先得
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
话说第一项中DLL_THREAD_ATTACH消息是在预注入dll的dllMain中收到的阿, 怎么会在游戏进程中收到这个消息呢,
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
打酱油开了
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
不是促进,是引入歧途,成天跟着美国屁股跑,生死大权人家掌握
|
能力值:
( LV12,RANK:250 )
|
-
-
9 楼
以上两种技术虽然能阻止一部分比较通用的注入方式,但是对DLL劫持、输入法注入不能防范。
另给楼主加一个方法:Hook Ntdll!LdrLoadDll。不管是setwindowshook还是远程线程加载模块,都能拦截~
V校果然猥琐,只能膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
太甜了,这也就只能阻止下用模块的熊孩子而已
|
能力值:
( LV12,RANK:760 )
|
-
-
11 楼
HOOK是个深坑...
|
能力值:
( LV12,RANK:760 )
|
-
-
12 楼
|
能力值:
( LV13,RANK:260 )
|
-
-
13 楼
线程不线程, 总会起来.... 起来就有机会....
|
能力值:
( LV8,RANK:130 )
|
-
-
14 楼
如果不用模块,动下脑子,第一项技术,直接给你干掉
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
v佛,我理解够深入不?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
简单点的 SSDT HOOK ,INLINE HOOK 直接跳转到你的执行代码。稍微难点的 硬件断点、SEH、VEH。如果一定要加载DLL的话,你可以选择RELOAD方式。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这个不错,值得学习
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
其实我觉得游戏本身的检测+VM才是最困难的吧。把代码弄进去并执行和反调试并非写挂最困难的部分。
|
能力值:
( LV8,RANK:120 )
|
-
-
19 楼
楼主写的帖子很有趣。。
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
Hook LdrLoadDll + CreateThread
万事大全..
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
无dll,不需要远程线程,看你怎么反。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
73%为女性?
你这一说我都不知道我见到的是不是真身了.
|
能力值:
( LV12,RANK:400 )
|
-
-
23 楼
想法很好, 可惜只是一厢情愿的意淫
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
不错mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
它是V菩萨 才吻合你的“73%可能性为女性”判断.
|
|
|