挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件锁,永久可用,无检测,源头厂家一手制作。稳定无异味,来实力代理 安卓/ios 分发签名,已对接CDN,国内备案
██【我要租此广告位】██... .
查看: 15434|回复: 11
打印 上一主题 下一主题

[悬赏求助] 什么是过驱动保护,驱动读写,驱动注入?

[复制链接]

816

积分

2

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
814
海币
4200
交易币
0
跳转到指定楼层
楼主
发表于 2020-8-6 22:07:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


50海币
如题 :什么是过驱动保护,驱动读写,驱动注入?想要详细的了解下!




联系我时,请说是在 挂海论坛 上看到的,谢谢!

最佳答案

查看完整内容

度娘 有你想要的一切



上一篇:要一套网络验证
下一篇:DT开发联系我
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

9超级会员
2184/2700

2184

积分

84

主题

8

听众
已帮网友解决19 个问题
好评
-1
贡献
2100
海币
1128
交易币
0

最佳新人签到达人推广达人热心会员宣传达人原创大师开荒者在线王评分大师

沙发
发表于 2020-8-6 22:07:16 | 只看该作者
度娘 有你想要的一切
QQ 2095891331  小七                        ส้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้
回复

使用道具 举报

427

积分

23

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
404
海币
1108
交易币
0
板凳
发表于 2020-8-6 23:01:04 | 只看该作者
驱动保护就是驱动层保护你的进程ID   驱动读写就是驱动层写人权限高一点  驱动注入就是调起驱动层注入DLL比内存权限高一点稳定性就好一点
回复

使用道具 举报

95

积分

7

主题

10

听众
已帮网友解决0 个问题
好评
0
贡献
88
海币
203
交易币
0
地板
发表于 2020-8-8 06:01:26 | 只看该作者
不懂.........
回复

使用道具 举报

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
15
交易币
0
5#
发表于 2020-8-8 08:56:21 | 只看该作者
本帖最后由 lanshichao 于 2020-8-8 09:31 编辑

一群易语言大手子在吹牛逼。。。。。。。
windows系统下,程序分为 r0层和r3层(你可能会问r1 r2呢?不需要管,没有这俩r1 r2的概念),R0 被称作驱动层(内核层)R3被称作应用层(用户层)
内核层权限最高,运行在内核层的程序就叫:“驱动程序”,运行在用户层的叫:“应用程序”
一般常见的驱动程序有很多,有的是系统本身的一些组成部分,有些是其他软件公司的服务,比如:C:\Windows\System32\drivers下你可以见得到很多.sys文件,这些就是驱动文件
驱动和exe dll一样,都被称作pe文件。但是sys只能装载到内核中,拥有系统同级别的最高权限。
驱动与普通应用程序的其他区别还有:在一般的为开启测试模式的电脑上,未经过正规签名的sys不可加载(除非利用0day漏洞,但是这种漏洞轻易不会有且价值非常高),只有经过微软提供的签名文件进行签名后,才可以被加载。
驱动程序开发,技术要求高,一般用c语言开发,会写的人较少,公开资料少,开发过程中蓝屏是最常见的

那驱动保护、驱动读写、驱动注入分别是啥?

驱动保护:由驱动给你的exe程序提供保护,它会在内核层将对你程序进行的恶意行为拦截掉或者屏蔽掉,也就是使用r0权限对r3下的程序进行保护。常见的保护有防止进程被读写。
大部分游戏所采用的驱动保护就是这种,比如be tp eac。他们就是驱动保护提供商。使用r0权限对r3下的游戏进行保护,防止游戏内存被 软件读写。但是 软件为什么也要驱动保护?
原因是:反作弊会采集和定位 软件的特征码,想要采集和定位特征码就要读取内存中存放的代码段数据。当进程被保护起来后就不怕特征定位了。

驱动读写:驱动是运行在r0的,所以可以很好的实现读取游戏内存的行为, 软件通过驱动对经过保护的游戏进行读写。

驱动注入:易语言大手子首先要明白什么是注入,在应用程序里dll也是应用程序,它与exe没有本质区别,但是exe可以创建一个进程,dll却不行。exe创建出进程后可以调用dll进自己的进程空间,这是主动调用,有的时候是为了使用dll里提供的一些函数、子程序。但是dll中有个叫dllmain的函数,它和exe中的main(易语言中叫:主程序)意义一样,这个main函数会在dll被加载时被执行,所以把恶意代码写到dllmain里然后等待它被游戏加载就好,但是游戏为啥要加载你的dll?有病吗?所以你需要强行让游戏加载你的dll,也就是注入。注入又会分成远线程注入、apc注入、导入表修改注入  等等。
注入有什么好处呢?
首先:dll运行在游戏进程内,内存与游戏共享,可以方便的读取游戏内存而不需要通过读写函数,c语言一般是通过指针读取,e语言没有指针概念。对了,e语言只支持32位,如今的游戏都是64位   32位dll无法注入到64位进程中。所以想写注入 必须C/C++。
其次:注入后可以hook游戏绘制函数,实现内部绘制。效率杠杠的。比外部绘制的效率高,与游戏帧率保持一致,不会闪烁和托框
驱动注入:“使用r0层权限对目标进程注入dll”。具体实现方式每个驱动提供商都不太一样

回复

使用道具 举报

6高级会员
1056/1100

1056

积分

69

主题

18

听众
已帮网友解决16 个问题
好评
-3
贡献
987
海币
1142
交易币
0
6#
发表于 2020-8-8 15:04:26 | 只看该作者
楼主结贴吧,这都不懂可以回家读完小学了
回复

使用道具 举报

8

积分

1

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
7
海币
8
交易币
0
7#
发表于 2020-8-10 09:03:44 | 只看该作者
驱动级的程序是操作系统内优先级最高的程序,它可以获得内核级的系统优先权,可以先于普通应用程序启动并获得系统控制权。
就是电脑中最底层的一些关于内存的操作
回复

使用道具 举报

87

积分

12

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
75
海币
37
交易币
0
8#
发表于 2020-8-10 10:07:40 | 只看该作者

回复拿海币
回复

使用道具 举报

2

积分

53

主题

11

听众
已帮网友解决12 个问题
好评
0
贡献
-51
海币
343
交易币
0
9#
发表于 2020-8-10 18:06:26 | 只看该作者
看到 那个冰什么的几把说的  全是废话  百度 跟 权威论坛 有你需要的  挂海  简称 小学海 里面全是小学生 跟圈钱狗  骗子 小心不要给骗  总之 那个冰什么的傻逼 是骗子 就对了
回复

使用道具 举报

4

积分

1

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
3
海币
135
交易币
0
10#
发表于 2020-8-24 16:35:53 | 只看该作者
回复拿海币
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-13 06:24 , Processed in 0.137150 second(s), 34 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表