- 注册时间
- 2021-5-28
- 最后登录
- 1970-1-1
TA的每日心情 | 擦汗 2022-4-8 22:50 |
---|
|
发表于 2021-6-7 16:15:36
|
显示全部楼层
驱动辅助的原理及检测手段
因为PatchGuard技术的存在导致游戏在驱动层的保护不能像以前那样通过SSDT Hook或者IDT Hook来做了,游戏厂家不能擅自关闭PatchGuard来强行Hook.这样留给驱动挂的空间就很大了
我将以一个自瞄挂的原理为例子展示驱动辅助的几种实现方式及检测手段
相同点
要想实现自瞄驱动挂基本上都是读取游戏数据然后直接操作鼠标,不同之处就是操纵鼠标的方式
下面是所有驱动挂的几个相同之 |
|