关于检测和过检测的一些思路,通杀所有检测
本帖最后由 苦笑&夕a'ゞゞ 于 2017-12-22 15:38 编辑首先你要知道所谓检测不过是检测游戏客户端数据是否异常,这就和作者在软件中加一些暗装来判断程序是否被破解一样。
按照我的思路来就是检测要时时检测的或肯定不能卡主线程运行,所以肯定会启动线程的。不然就是重新启动一个程序来进行检测。所以如果不知道检测可以从线程下手。
我只提供思路具体的过检测你们自己找!
补充一下,有可能会在关键处下判断。所以总结一下就三种
1.线程
2.重新启动一个程序进行检测
3.在程序的一些关键处进行检测。
LZ说的是08年以前的检测手段 大家散了吧......
现在已经发展到甚至你push一个值入栈都有可能被检测 q765593142 发表于 2017-12-22 16:08
LZ说的是08年以前的检测手段 大家散了吧......
现在已经发展到甚至你push一个值入栈都有可能被检测
但是你不要忘了,所有的程序的运行原理不是都一样的吗?哪怕是驱动,不过也是一个程序而已
楼主你具体说的哪一个游戏? jd的话有窗体检测,驱动检测,绘制检测,数据检测
你讲的这些,营养不多...
楼主你具体说的哪一个游戏? XF的话有窗体检测,驱动检测,绘制检测,数据检测, 特征检测,362检测,第3方检测非法模块检测,封号999检测。
你讲的这些,我看不懂... 只要是在crc段随便改一点东西都会异常,而*作者的并不会,这是因为根本没CRC去效验数据 本帖最后由 q765593142 于 2017-12-25 16:16 编辑
苦笑&夕a'ゞゞ 发表于 2017-12-22 16:11
但是你不要忘了,所有的程序的运行原理不是都一样的吗?哪怕是驱动,不过也是一个程序而已
你懂的真多...... LZ说的是08年以前的检测手段 大家散了吧......
现在已经发展到甚至你push一个值入栈都有可能被检测 我喜欢说大实话的人
页:
[1]
2