挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 4123|回复: 0
打印 上一主题 下一主题

[封包教程] 任鸟飞谈逆向----《天涯明月刀》堆栈检测

[复制链接]
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
跳转到指定楼层
楼主
发表于 2017-12-4 14:03:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


天涯明月刀狩猎是可以百发百中的
并且不可以根除(因为理论上他并不属于变态功能或则bug 而是用计算机帮我们快速计算出来精准的射击角度,实现准确的射击)
但是我们可以加入检测元素,防止该类型 泛滥。
今天我们谈谈第一种,堆栈检测,天涯明月刀里也确实加入了这个检测。
有不懂 可以关注微信公众号:任鸟飞逆向   交流学习
首先我们直接不做任何处理自动瞄准,很快就会封号的
我们考虑到是否有堆栈检测。
堆栈检测原理?
游戏里面的函数一层层调用最终实现某一个功能
堆栈里正常情况应该是这样的
我们发现   返回到WUXIAxxxxxx 都是返回到 游戏模块的
那么如果我们中间调用某个函数
出现的情况将是
........
........  返回到 wuxiaxxxx
........
........  返回到  我们的dll
是不是 马脚很明显的就漏出来了呢
只要游戏去检测调用过程中 返回到的地址 是否在游戏模块即可
当然反过来我们还可以去伪造堆栈
伪造几层?
游戏检测几层?
如果不检测返回到  检测参数呢?
对抗是奇妙的  我们在这里仅仅说其原理 对抗是无休止的
天刀狩猎封包也是一样有一定的堆栈检测
如果我们在发送狩猎包的时候
包长N的话   我们实际要发送远远大于N包长的封包 是为了发送伪堆栈值给服务器
(服务器检测堆栈的方法)
事实证明  服务器也确实是对其进行检测了
这样处理以后 短时间内  狩猎是不会封号的
不过检测的对抗不止一种,技术需要我们慢慢去研究



联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:hy 人物上色地址搜索修改教程
下一篇:任鸟飞安卓手游逆向----arm汇编寄存器
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-5 20:02 , Processed in 0.075610 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表