首页
社区
课程
招聘
[讨论]11平台的技术人员即是反外挂又是制作外挂?你怎么破?
发表于: 2014-7-14 14:28 24489

[讨论]11平台的技术人员即是反外挂又是制作外挂?你怎么破?

2014-7-14 14:28
24489
11平台的技术人员即是反外挂又是制作外挂的

提供防封接口和各种成品外挂给卖家和外挂制作者,收费都是一样的

所以淘宝上销售的外挂,都是可以提前知道怎么过下一波检测(11后台人员会偷偷开启下一个检测),反正不会被检测出来的。
这个11平台的反挂技术人员真会挣钱,工资能算啥。

整个框架使用了1年多,还是没有变,检测还是这么多。

CRC检测  (过这个检测需要固定代码段,需要搞定某滴动态变形壳,这里就难倒一大片人)
所谓的云代码检测 (从服务器下载代码过来执行,也是CRC检测,缺点是代码段不是VM的,可以看到原汁原味)
RING 0 和 RING 3 环 读内存检测CRC,(你能拦截3环API ,还要拦截0环,这里又要头疼一下)
各种特征码检测

窗口标题检测

非法DLL检测

各种猥琐检测多得去了

你分析的时候这个检测机制里面有些陷阱,你一触发到陷阱,11平台技术人员就会知道,发现被分析了,他就加你11账号,然后非常有意思的你调侃一下。“要不要我帮你搞定”

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 130
活跃值: (3488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
“要不要我帮你搞定”
2014-7-14 14:36
0
雪    币: 253
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
说什么乱七八糟的一大堆,啥叫11啊?
2014-7-14 14:50
0
雪    币: 61
活跃值: (1046)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
要不要我帮你搞定?
2014-7-14 15:02
0
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
正常啊 要不吃那么点工资 养得起谁
2014-7-14 15:12
0
雪    币: 287
活跃值: (618)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
我想知道动态变形壳他们的后台人员怎么破,无法特征码定位地址,每次启动加载地址又不一样,难道给你一份未加过壳的客户端?让每份外挂自带一份未加过壳的客户端?
2014-7-14 15:13
0
雪    币: 5
活跃值: (1569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
中国黑心棉   地购油    这个算好的  别危害你健康  只是让你喷血而已
2014-7-14 15:13
0
雪    币: 7220
活跃值: (5216)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
8
是这货吧?
虽然没看到有驱动,不过注入的模块挻多的....
上传的附件:
2014-7-14 15:23
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没有必要搞这么麻烦,后台开个白名单就可以了

11平台自己写的东西,在反作弊模块放一个白名单数据包通信就可以了
2014-7-14 15:30
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
11不是起凡的吗,家贼难防啊,职业操守,哎,悲哀
2014-7-14 15:40
0
雪    币: 1047
活跃值: (655)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
“要不要我帮你搞定”
2014-7-14 16:33
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
牛逼 啊。。。。哈哈哈
2014-7-14 16:40
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
快到碗里帮我搞定吧
2014-7-14 17:00
0
雪    币: 297
活跃值: (325)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
14
cq大婶。。。。
嘿嘿
2014-7-14 19:00
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
CQ 已经不在妖妖工作了

动态变形壳 就是针对CQ来换的
2014-7-14 19:27
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谁能过11平台,我拿钱炸
2014-7-30 01:23
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
cf2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2@1k6h3#2Q4x3X3g2@1j5h3!0T1j5h3!0Q4x3X3g2U0L8$3#2Q4x3V1k6A6N6r3g2E0i4K6u0W2K9s2c8E0i4K6y4r3M7%4m8E0i4K6y4p5j5e0t1K6x3s2u0Q4x3X3f1I4i4K6u0W2x3e0c8Q4x3X3f1#2i4K6u0W2d9r3g2G2c8f1b7J5i4K6t1$3K9h3c8Q4x3@1b7@1x3o6l9I4x3K6R3#2x3K6b7I4y4W2)9J5y4X3&6K6i4K6y4p5x3g2)9J5x3$3c8W2N6r3q4A6L8l9`.`.

请炸。
2014-7-30 02:02
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
11有驱动?
2014-7-30 02:03
0
雪    币: 150
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
调用内核函数读取内存,严格上说不算驱动
2014-7-30 17:12
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这个牛逼哈,赚钱真会转
2014-7-31 16:44
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
11是个啥,比dxf更值得砸钱么?
2014-8-1 16:05
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
11studio..this  war  is  mine??
2017-11-24 23:18
0
雪    币: 52
活跃值: (245)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
Anuonuo 没有必要搞这么麻烦,后台开个白名单就可以了11平台自己写的东西,在反作弊模块放一个白名单数据包通信就可以了
后台白名单公司会查到的
2017-12-6 11:07
0
雪    币: 183
活跃值: (751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
“要不要我帮你搞定”        
2017-12-8 22:51
0
雪    币: 29
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
哈哈哈,要不要我帮你,哈哈,太逗了
2017-12-9 14:59
0
游客
登录 | 注册 方可回帖
返回