能力值:
( LV4,RANK:40 )
|
-
-
2 楼
DT不能
单纯只检查特征的话尝试内存载入和zwq还有ntreadmemory
如果真的只是特征 可以这样过!
还有 你确定exe没问题吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
关注一下
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
是DLL哦 EXE注入后就关闭了
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
每天出一个版本。比TX员工更勤快就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
 搭建一个服务器 自动编译 自动加壳 确保每台机器都不同应该可以吧
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
呵呵。楼主真是牛呀
|
能力值:
( LV4,RANK:40 )
|
-
-
8 楼
你为什么觉得exe注入后关闭就没关系了?。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
. ^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
因为EXE一直开着不注入就没事呢
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
-.-这个检测很奇怪 有的时候 有些机器出第三方 有些机器不出 有时候全部机器都出 重新编译 改一下壳的设置就好了
|
能力值:
(RANK:10 )
|
-
-
12 楼
....
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
看雪已经沦为挂壁论坛了吗
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
外挂也是逆向的一种!腾讯自己都有 游戏安全实验室!各种外挂技术研究!没有竞争就没有进步!!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
这位人兄说的好像做辅助就不算是技能,看雪是探讨技能的地方吧,这话说的好像自己多高大尚似的???技能无界限懂不
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
无解,ls已经有人说了,每天都更新N+1次 ,n>tx非法次数 即可
dxf当年就是,tx 人工一天拉黑2-3次,上午提取特征,下午挂就更新.
这个是体力活..
|
能力值:
(RANK:10 )
|
-
-
17 楼
关于exe文件的检测
1.readfile
2.readmeory (这个主要通过PEB枚举模块)
3.pe头
关于DLL文件的解决
1.pe头
2.暴力搜索内存
通杀DLL的解决方法: 用云端DLL,每半天更新一次特征 ,在编译代码的时候加入垃圾指令,这样下次编译就会发生很大变动
通杀EXE的解决方法:别用易语言,openfile movefile
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
坦白说只要你的模块加载到进程内存空间就有可能查到你的模块,至于方法你们自己捉摸哈哈~!我想大牛们心中自然心中有数的。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
检测壳的特征  每次换一个壳 放出去 被查后 下次再用这个壳并且加壳配置变化不大 还是会立马被查 插入花指令的方法还没试 有这个打算 但问题是 静态库的特征不好处理
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
不是有可能 是百分百查的 那怕是你仅仅向游戏进程申请了一段内存 那段内存它也会扫
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
这是一个解决方案 但目前我还没找到有效的 重新编译 加壳后能短暂绕过的 除非换一个我之前没有用过的壳 问题就在这 被查后 下次几乎又得换壳  在找到有效的 能短暂避免被检测的(至少也得能挺小半天吧)之前 也只能手动处理(没法玩啊-。-)
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
TP客户端就是个大木马防不胜防...还是对付NP的办法对付TP就可以了.他扫描速度不是无限快, 扫过来的时候告之一切正常.扫过之后再改过来...
还有种100%解决的办法.就是版本不泄露...不公开...自摸...
重庆哥们写了款DXF外挂,好多年了0封号...依然奔放...~不过写了驱动保护外挂~20台机器单开...全部满级号...羡慕嫉妒恨~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
看谁套路玩得深了,搞个垃圾的标本让他不断的提取上传,累死服务器
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
检测特征的是哪个线程还没找到 -。- 只找到扫描内存采集特征的线程
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
靠猜是解决不了问题的,直接逆向VMP代码吧,不要老在外围打转
|
|
|