挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565 JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 ██【我要租此广告位】██
查看: 27125|回复: 14
打印 上一主题 下一主题

[辅助源码分享] 驱动读写无视任何保护原理

[复制链接]

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
跳转到指定楼层
楼主
发表于 2018-7-16 01:14:04 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


驱动读写分为很多种。有Cr3切换 attach 。不过这些读写都会被游戏检测。内存分为4种。虚拟内存,线性内存,物理内存,内存条。他们一一可以转换的,他们是可以一一转换的。不过转换都是由CPU来进行的,这个技术不是什么难的东西,不过对其防御目前还没有任何办法可以检测到。可以通过线性内存转换为物理内存进行对游戏读写。只要确定CR3正确的就可以读写内存了。如果想做的更加牛逼,可以考虑物理内存转换为内存条寻址。这次开源的是32位下的转换。是在开启PAE之后的转换,转换一共5种方法。32位2种64 2种 还有一种扩展。会了32 写64就很简单了。具体公式如下1.Dir.Pointer Entry(PDPTE)  = PDPTR[Directory Pointer];



2.Director Entry(PDE)  = PDPTE + Directory * 0x8;



3.Page-Table Entry(PTE)  = PDE + Table * 0x8;



4.Physical Address  = PTE+Offset;



联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 2海币 -9 贡献 +1 收起 理由
帝皇 + 1 + 1
ad12sa1d3a -10 奉上小小红包希望笑纳



上一篇:收刺激战场无后座!
下一篇:开源一份最新DX11绘制
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
沙发
 楼主| 发表于 2018-7-16 01:17:00 | 只看该作者
转换实现截图

1.png (383.58 KB, 下载次数: 11)

1.png

2.png (251.96 KB, 下载次数: 9)

2.png

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
板凳
 楼主| 发表于 2018-7-16 01:20:32 | 只看该作者
64位的我就不开源。这个同样的没写完。感兴趣的 自己加通讯开源根据我上次开源的来写通讯。64位对游戏危害太大。一开源又多了一堆 。还怎么玩游戏==这种方法可以无视任何的游戏保护进行读写。部分大佬过不去驱动保护 直接用暴力的方法读写内存不调试。这个暴力方法就是物理内存读写

物理内存转换.zip

3.11 MB, 下载次数: 305, 下载积分: 海币 -2

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
地板
 楼主| 发表于 2018-7-16 01:21:34 | 只看该作者
我的QQ1114135188.如果有什么看不懂的可以来咨询我。

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
5#
 楼主| 发表于 2018-7-16 01:22:55 | 只看该作者
我所之的保护 是驱动对于读写的保护。不是检测。有的时候解除OBJ HOOK也不能读写。因为还有其他的HOOK.解除OBJ会封号的。

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
6#
 楼主| 发表于 2018-7-16 01:24:35 | 只看该作者
7开头的地址不能进行转换。那些都是系统DLL的空间,不能读写。要不然会蓝屏

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
7#
 楼主| 发表于 2018-7-16 01:36:26 | 只看该作者
截图读写其他进程

3.png (238.07 KB, 下载次数: 3)

3.png

42

积分

11

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
31
海币
111
交易币
0
8#
 楼主| 发表于 2018-7-16 01:42:50 | 只看该作者
在等1 -2 月我出个游戏调试驱动。免费开源

560

积分

10

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
550
海币
1802
交易币
0
9#
发表于 2018-7-16 07:24:40 | 只看该作者
谢谢大佬分享

923

积分

35

主题

15

听众
已帮网友解决3 个问题
好评
0
贡献
888
海币
62
交易币
0

最佳新人热心会员推广达人

10#
发表于 2018-7-17 22:35:48 | 只看该作者
羡慕
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-5 03:06 , Processed in 0.119740 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表