挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件锁,永久可用,无检测,源头厂家一手制作。稳定无异味,来实力代理 ██【我要租此广告位】██
查看: 6224|回复: 11
打印 上一主题 下一主题

[辅助源码] 使用内核编程 破游戏图标防护

[复制链接]

10

积分

4

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
6
海币
90
交易币
0
跳转到指定楼层
楼主
发表于 2018-12-30 17:17:41 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


本帖最后由 目山 于 2018-12-30 17:30 编辑

大家好 我是目山 刚来挂海 第一篇帖子 写的不好多多包涵
学习内核编程有段时间了  有写了点小东西 藏着也是藏着 放烂了还不如发出来
0x00:
        游戏没“图标”这是一个对于 开发人员很痛恨的事


CE无法查看内存 OD无法附加 这就让我们的 开发变得无从下手(OD看不到XF 所有OD测试这里使用的是腾讯模拟器)
0x01:
        这是什么原理能?我们使用PCHunter64查看一下内核钩子->Object钩子

可以看到有这几个T* 的钩子 这就是没“图标”的罪魁祸首 这是通过微软提供的对象管理函数 ObRegisterCallbacks
注册的对象回调  他能监控进程对象(在应用层就是进程句柄)和线程对象(线程句柄)
T* 就是用的这个回调来限制其他进程获取他的句柄(句柄的重要性就不用我多说了吧)
CE获取进程内存 需要使用 OpenProcess这个API 来获取进程句柄 但是由于得到进程句柄被T*动了手脚

导致后续围绕进程句柄的操作全部失效 (读内存  写内存 等等.. OD的进程附加也需要句柄所以~~)
0x02:

        知道了原理就可以对他进行处理 试下方法很简单 注册一个一样的回调 恢复对象的访问权限 我们看一下代码


0x03:

        接下来编译一下看一下实现效果 另外说一下这个弱智360 如果你的签名过期了或者不可用  就直接报毒  不签名到没事。。。
大家可别黑我有毒 或者远控 自己信不过就查一下毒 这个应该过全部的游戏的图标 WIN10 WIN7 我都编译了一份 可以直接用

链接:https://pan.baidu.com/s/1Z0VN2p9I2l7HeQDIGcQJAQ 提取码:ucha
弟弟我打字不易 各位大佬拿了东西 就评论一哈  如果觉得好用 就给弟弟我点海币
请点击此处下载

请先注册会员后在进行下载

已注册会员,请先登录后下载

提取码:提取码ucha 
下载次数:56    下载所需积分:2 海币
下载权限: 新手见习  以上或 VIP会员   [购买VIP]   [充值海币]  [免费赚海币]








联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 1海币 +2 收起 理由
冷雨夜~ + 2 感谢你的支持,挂海有你更精彩



上一篇:无三方图标开源+成品例子
下一篇:逆战最新数据18|12|30
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

8资深会员
1218/1800

1218

积分

24

主题

11

听众
已帮网友解决1 个问题
好评
0
贡献
1189
海币
855
交易币
0

签到达人

沙发
发表于 2018-12-30 19:17:16 | 只看该作者
火,支持你兄dei,这么久了,我第一次说人话
3正式会员
215/300

215

积分

6

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
209
海币
56
交易币
0
板凳
发表于 2018-12-30 19:20:05 | 只看该作者
n92k这个好  支持
3正式会员
270/300

270

积分

15

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
255
海币
171
交易币
0
地板
发表于 2018-12-30 19:34:30 | 只看该作者
不错,支持~
回复

使用道具 举报

6高级会员
863/1100

863

积分

38

主题

14

听众
已帮网友解决1 个问题
好评
1
贡献
825
海币
13803
交易币
0

最佳新人宣传达人突出贡献评分大师签到达人热心会员开荒者在线王土豪

5#
发表于 2018-12-30 20:31:44 | 只看该作者
可以老弟要是把源码发出来就好了
我就是这么吊!
4中级会员
538/600

538

积分

14

主题

5

听众
已帮网友解决3 个问题
好评
0
贡献
524
海币
1657
交易币
0

最佳新人签到达人热心会员推广达人突出贡献宣传达人评分大师机器王回帖大师

QQ
6#
发表于 2018-12-30 20:49:00 | 只看该作者
{:撸啊撸:}{:撸啊撸:}{:撸啊撸:}{:撸啊撸:}{:撸啊撸:}{:撸啊撸:}
4中级会员
304/600

304

积分

3

主题

11

听众
已帮网友解决0 个问题
好评
-2
贡献
301
海币
20
交易币
0
7#
发表于 2018-12-31 02:04:11 | 只看该作者
我只能说搞内核编程的人,都是值得佩服的人
3正式会员
207/300

207

积分

22

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
185
海币
673
交易币
0
8#
发表于 2018-12-31 11:54:56 来自手机 | 只看该作者
向大佬致敬啦啦啦啦

110

积分

3

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
107
海币
378
交易币
0
9#
发表于 2018-12-31 12:24:40 来自手机 | 只看该作者
大哥给个联系方式
4中级会员
334/600

334

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
334
海币
1953
交易币
0
10#
发表于 2019-1-1 11:42:40 | 只看该作者
启动失败怎么办
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-6 15:36 , Processed in 0.120589 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表