看流星社区

 找回密码
 注册账号
查看: 3171|回复: 7

使用隐藏进程软件可不可以降低被封的可能性

[复制链接]

该用户从未签到

发表于 2011-3-21 09:18:17 | 显示全部楼层 |阅读模式
高人指点下,现在我都被封神经了,可以想出来的法都想绝了

该用户从未签到

发表于 2011-3-21 09:18:27 | 显示全部楼层
我的经验是躲开特征码,比如我自己用的辅助中全是英文,必要的话用图片,再个 我发现好像用VB.vc编写的辅助被封的几率高些?

该用户从未签到

发表于 2011-3-21 09:18:35 | 显示全部楼层
特征码不一定就是你对话框上的汉字或者英文, 也有可能是你的exe代码

该用户从未签到

发表于 2011-3-21 09:18:43 | 显示全部楼层
确实很难说,要是游戏检测这些隐藏软件,说不定有时反而增加了被检测的可能性呢。

该用户从未签到

发表于 2011-3-21 09:18:53 | 显示全部楼层
用强壳加密,给研究你辅助的人,头疼。最好有带虚拟机技术的那种壳

该用户从未签到

发表于 2011-3-21 09:19:00 | 显示全部楼层
加壳一般只是针对磁盘文件的分析的,不管什么壳一般到程序执行的时候在内存中就没壳了,所以对于辅助的检测上应该没用,除非游戏官方是分析你磁盘上的辅助程序文件,呵呵。还有,如果如上面的朋友说的,检测是查找当前进程中或窗口中的关键字的,你说的方法也没用。

该用户从未签到

发表于 2011-3-21 09:19:08 | 显示全部楼层
如果要做的话首先HOOK  GetWindowTextA,如果连这个都没办法解决,那就不要想了。

该用户从未签到

发表于 2011-3-21 09:19:17 | 显示全部楼层
其实可以把进程藏起来的,但是不能用一般的技术,要使用驱动进ring0把与有关的内核调用都hook掉,注意这里要使用inline hook.不能用一般的hook.我只知道这样做,可是没做过,因为这些东西要用VC+DDK来完成,delphi干这些不太合适.
大家要想做就去查资料吧,但是一般做完了都会被杀毒软件认作木马,
如果做完了,大家可以拿IceSword来试试,看能不能找到你的进程,如果找不到,那完美也就找不到了.关于窗体,这个对于辅助来说它就应该是没有的,它只起到一个生成配置文件的作用,用完就放掉!所以关于这个不是什么问题!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-16 00:54

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表