看流星社区

 找回密码
 注册账号
查看: 19059|回复: 83

游戏保护方面的资料

[复制链接]

该用户从未签到

发表于 2011-8-7 14:39:38 | 显示全部楼层 |阅读模式
(1)     无法读写游戏进程的内存,是因为保护SSDT HOOK了NtOpenProcess,NtReadVirtualMemory,NtWriteVirtualMemory,当然还有一个NtTerminateProcess(这个有什么用?)。恢复或绕过去,大家就可以自由地读写它的数据了。
(2)     一打开OD,OD即卡住,是因为它inline HOOK了NtDebugActiveProcess, NtCreateDebugObject, NtWaitForDebugEvent, NtDebugContinue,这个用SSDT HOOK对抗inline HOOK即可,最好合理利用MHZX的资源,大家好好想一下。
(3)     如果你过了前两步,会发现OD虽然能打开,但是连游戏之外的程序也不能调试,一调即卡住,是因为DbgkpProcessDebugPortMutex被流氓了,这个就仁者见仁,智者见智了,我曾在别的贴子上见过有人用process explorer停住了驱动线程,方法是相当地挫啊!
游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2011-9-2 01:42:01 | 显示全部楼层
看看冒失很管用

该用户从未签到

发表于 2011-9-4 14:42:13 | 显示全部楼层
游戏保护方面的资料

该用户从未签到

发表于 2011-9-5 11:53:03 | 显示全部楼层
感谢楼主。收藏

该用户从未签到

发表于 2011-9-10 20:42:42 | 显示全部楼层
顶了谢谢楼主

该用户从未签到

发表于 2011-9-28 00:24:34 | 显示全部楼层
回复 1# aja93


    asdsadasdasdsadsads

该用户从未签到

发表于 2011-9-30 09:20:43 | 显示全部楼层
学习下啦!!

该用户从未签到

发表于 2011-9-30 23:29:06 | 显示全部楼层
看冒失很管用

该用户从未签到

发表于 2011-10-2 13:32:29 | 显示全部楼层
管用me ??````

该用户从未签到

发表于 2011-10-4 11:47:01 | 显示全部楼层
新手前来学习
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-24 01:09

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表