挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运██【我要租此广告位】██
楼主: JenTan
打印 上一主题 下一主题

[讨论交流] 关于游戏* *俗称 *检测和反检测(真正的防封技术)

  [复制链接]

13

积分

1

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
12
海币
20
交易币
0
3501#
发表于 2017-9-4 11:08:31 | 只看该作者
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


封号原理与防封方法反* *的原理
我感觉与什么模拟键盘鼠标没有关联下面我来介绍一些反* *方法以及解决方法
主动防御:取得* *内存特征 进程名称 * *标题以及* *的窗口类名* *向游戏注入DLL的名称* *对游戏产生的钩子~判断有关游戏用到的系统DLL是否被修改
NP注入保护法
他的反* *方式就是向我们每个进程插入一个DLL 用DLL来判断里面的代码是否危及到游戏~
解决方法就是向我们自己的* *安装一个DLLHOOK使他的DLL无法插入我们的进程以得到保护
标题保护法
游戏判断每个窗口的标题是否附带他规定的关键字眼如果带则判断为* *
解决方法就是自定一个算法在* *每次启动时随机标题
注入保护法
游戏判断* *向游戏注入的进程名称~ 这点没必要去修改名称直接在DLL内隐藏进程既可
类名保护法
现在很多游戏的反* *已经涉及到对* *的窗口类名进行判断~例如魔兽就是~只要你的程序窗口类名涉及到他规定的关键字就为* *不管你是不是 这就是大家常见的没有开* *也被封
内存特征保护法
游戏的反* *会取得你的内存特征(就像杀毒软件取得病毒关键代码一样)
解决方法很多 提升你的进程权限使他无法察看你的* *内存~ 加花到你的关键内存特征处使游戏判断失误 等等....
进程名称
这个就很常见了..比如你开起一个名为 "* *.exe" 那没得说了肯定就封
解决方法就是将他改位系统进程名称 svchost.exe 或者瑞星 Rising.exe 其他的也可以~(我就用Rising.exe 哈哈
系统DLL判断法
有时候对于游戏的反* *你要修改系统的一些DLL才可以~~所以游戏就会判断这个DLL是否被修改~从而达到反* *
这个我还没有什么解决方法 ~他的判断方式很多 大小 CRC 一系列的
被动防御:游戏运行时开启APIHOOK 拦截API信息使API执行无效~ 保护游戏内存使其无法被调试或被调试则出错
有关反APIHOOK
本节要介绍如何反APIHOOK的原理与实现。
游戏使用了驱动拦截进程的创建,为每个进程都加入一个DLL文件。这个DLL里会对当前进程中大量的关健API进行HOOK处理。一旦发现该进程调用的API有危害及游戏的进程时就会进行过滤处理。原理上与上节的全局钩子+APIHOOK实现的进程保护差不多。
也就是说APIHOOK就是过滤我们对一些特殊的关健API调用。
为了能实现反APIHOOK功能,我们有必要对APIHOOK这个实现原理有由了解
什么是APIHOOK?
通过某些手段能够控制住目标进程对某些API功能的调用,我们称为APIHOOK
APIHOOK有哪些方式?
常见的HOOK API调用的实现方式有两种。
一种是找到该API在内存的入口地址,修改其入口前八字节数据为了一汇编的 jmp xxxxxxxx 无条件跳转指令,使其调用该API时会跳到指定的另一处函数入口处,即与这个API有着相同的参数与返回值的回调处理程序
第二种是在进程的输入表(IAT表)找到保存在这里的要调用的那个API地址,修改这个地址,使程序在输入表里找该API地址时取的是我们修改后的回调程序入口地址。
上面的两种方式,其实第二种不必去考滤,因为程序要调用某个API可以不通过输入表。第一种修改入口前八字节才是最重要的,因为只要程序要调用这个API,必然得从它的入口地址进入。
解决方法
在进程创建时就先把一些关健的将要使用的API入口处八字节数据读出保存,然后在每次要调用这些API时,把这原保存的八字节数据都写回去。这样一来,游戏对我们的API入口处拦截就失败了。
但有一点需要注意的,我们的程序必需得在游戏之前运行才可以。如果游戏以我们之前已经运行了的话,就晚了,那时你保存下来的八字节数据早就被游戏动过手脚了的。而且,对于这种被修改过的数据你保存下来后,若该游戏结束运行了时,你还去恢复API入口并调用这些API的话,会出现非法操作的。
游戏内存保护法
提升进程权限使得* *无法编辑游戏的内存以达到反* *
或者是你修改了他的内存就报错

314

积分

3

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
311
海币
1225
交易币
0
3502#
发表于 2017-9-4 15:26:44 来自手机 | 只看该作者
感谢楼主分享!
6高级会员
787/1100

787

积分

32

主题

13

听众
已帮网友解决0 个问题
好评
0
贡献
755
海币
1758
交易币
0
3503#
发表于 2017-9-5 22:28:38 | 只看该作者
        感谢你的支持,挂海有你更精彩
4中级会员
417/600

417

积分

2

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
415
海币
2105
交易币
0

最佳新人签到达人宣传达人突出贡献

3504#
发表于 2017-9-6 09:21:09 | 只看该作者
我看一下,先说谢谢了
1.7
3正式会员
180/300

180

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
180
海币
903
交易币
0
3505#
发表于 2017-9-6 15:31:52 | 只看该作者
谢谢分享。。。
回复

使用道具 举报

3正式会员
107/300

107

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
107
海币
490
交易币
0
3506#
发表于 2017-9-6 15:39:10 | 只看该作者
什么鬼基本

1

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
-1
交易币
0
3507#
发表于 2017-9-6 16:54:35 | 只看该作者
楼主好人  感谢楼主

1

积分

0

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
5
交易币
0
3508#
发表于 2017-9-7 02:33:38 | 只看该作者
这个就是牛逼

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
195
交易币
0
3509#
发表于 2017-9-7 14:30:47 | 只看该作者
我看一下,先说谢谢了

1

积分

0

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
46
交易币
0
3510#
发表于 2017-9-10 13:12:16 | 只看该作者
关于游戏* *俗称 *检测和反检测
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2026-1-15 10:45 , Processed in 0.124495 second(s), 34 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表