一键打卡🔥 龙鳞魔堡 金豆锻造 荣誉胸章 海底寻宝 非诚勿扰 虚拟刮奖 杂货道具 好友印象 首页弹幕 中华银行 家族部落 积分兑换 图片上传 图片压缩 在线翻译 在线查毒
发表新帖 回帖
返回列表
第一页12尾页页码:1/2
发帖: 342 粉丝: 0
铜币: 741 龙鳞: 95.8
伴侣: 单身贵族
经验:
Lv4

精灵:
  • 107魔堡金豆
  • 2闪耀金条
  • 21元气能量
  • 255超凡耐力
  

给开冒险岛私服的老板看的,反外挂的原理

中华游戏网 cnyouw写于:中华游戏网-cnyouw 👦会员:632307153 🕘时间:2011-01-29 19:59 👀围观:21246人 💬回复:13
⚠ 提醒:该帖发布已超过3年,信息资源可能已失效,资源谨慎下载以免浪费积分。反馈请前往站务版块
给开私服的老板看的,反外挂的原理(转来的.......)0 (Ic{C5'  
反外挂的原理 Ut"~I)S{LT  
我感觉与什么模拟键盘鼠标没有关联下面我来介绍一些反外挂方法以及解决方法 MLD-uI10{  
$r0~& $T&  
主动防御: CZE!rpl  
取得外挂内存特征 进程名称 外挂标题以及外挂的窗口类名外挂向游戏注入DLL的名称外挂对游戏产生的钩子~判断有关游戏用到的系统DLL是否被修改 "XQj ~L  
LObS 7U  
NP注入保护法 v4_p3&aj  
8$Igo$U-  
他的反外挂方式就是向我们每个进程插入一个DLL 用DLL来判断里面的代码是否危及到游戏~ .-Y3oWV  
eteq Mg}M  
解决方法就是向我们自己的外挂安装一个DLLHOOK使他的DLL无法插入我们的进程以得到保护 xRu m q  
yVds2J'w-  
标题保护法 GMc{g  
nT UKA  
游戏判断每个窗口的标题是否附带他规定的关键字眼如果带则判断为外挂 8I=n9Uyz  
Om #m":  
解决方法就是自定一个算法在外挂每次启动时随机标题 Ph[P$: 9  
Q.SLiI  
注入保护法 1O" Mo  
v.Fq.  
游戏判断外挂向游戏注入的进程名称~ 这点没必要去修改名称直接在DLL内隐藏进程既可 #XSs.i{  
-"*UICd  
类名保护法 s-^B)0T!  
8Q $fXB  
现在很多游戏的反外挂已经涉及到对外挂的窗口类名进行判断~例如魔兽就是~只要你的程序窗口类名涉及到他规定的关键字就为外挂不管你是不是 这就是大家常见的没有开外挂也被封 HzADz%~  
7)Zk:53]  
内存特征保护法 8&?kr/_Vr  
y k=o  
游戏的反外挂会取得你的内存特征(就像杀毒软件取得病毒关键代码一样) j TVh`d< N  
解决方法很多 提升你的进程权限使他无法察看你的外挂内存~ 加花到你的关键内存特征处使游戏判断失误 等等.... ~3p :jEM.[  
'C=8.P?  
进程名称 ]WLQ q4q  
NyHHK8>  
这个就很常见了..比如你开起一个名为 "外挂.exe" 那没得说了肯定就封 S0X %IG  
iq s  
解决方法就是将他改位系统进程名称 svchost.exe 或者瑞星 Rising.exe 其他的也可以~(我就用Rising.exe 哈哈 l+# l\q%l  
8)I,WWj  
系统DLL判断法 &+t! LM  
BLc&q)  
有时候对于游戏的反外挂你要修改系统的一些DLL才可以~~所以游戏就会判断这个DLL是否被修改~从而达到反外挂 Yr9>ATR  
;O8Uc&:P  
这个我还没有什么解决方法 ~他的判断方式很多 大小 CRC 一系列的 B I9~% dm  
j#KL"B_ A  
l!Bc0  
被动防御: kaSi sjd  
游戏运行时开启APIHOOK 拦截API信息使API执行无效~ 保护游戏内存使其无法被调试或被调试则出错 V?KACYd@O  
+RIG8w]  
有关反APIHOOK I_vPGafMx  
yO@KjCv"  
CE :x;!}cd  
本节要介绍如何反APIHOOK的原理与实现。 cW+6Emh  
wPhN_XV  
游戏使用了驱动拦截进程的创建,为每个进程都加入一个DLL文件。这个DLL里会对当前进程中大量的关健API进行HOOK处理。一旦发现该进程调用的API有危害及游戏的进程时就会进行过滤处理。原理上与上节的全局钩子+APIHOOK实现的进程保护差不多。 pUs:r0B  
'n'83d)z  
也就是说APIHOOK就是过滤我们对一些特殊的关健API调用。 (#zSVtZ  
v=n'#:k  
为了能实现反APIHOOK功能,我们有必要对APIHOOK这个实现原理有由了解 tnx)_f  
<PBrW#:'  
什么是APIHOOK? j1{ @?  
3&*_5<t\X  
通过某些手段能够控制住目标进程对某些API功能的调用,我们称为APIHOOK |Ld/{&Qr  
6k?,'&z|~  
APIHOOK有哪些方式? ^a9v5hu  
D$k<<dvv  
常见的HOOK API调用的实现方式有两种。 KIt:ytFx  
F_8 < tA6  
一种是找到该API在内存的入口地址,修改其入口前八字节数据为了一汇编的 jmp xxxxxxxx 无条件跳转指令,使其调用该API时会跳到指定的另一处函数入口处,即与这个API有着相同的参数与返回值的回调处理程序 .}KY*y  
H)XHlO^  
45cMG~]p  
+h!OdWD9  
第二种是在进程的输入表(IAT表)找到保存在这里的要调用的那个API地址,修改这个地址,使程序在输入表里找该API地址时取的是我们修改后的回调程序入口地址。 @8[3 ]<  
g? 7%  
Obl']Hr{y9  
x9fNIuAQ  
上面的两种方式,其实第二种不必去考滤,因为程序要调用某个API可以不通过输入表。第一种修改入口前八字节才是最重要的,因为只要程序要调用这个API,必然得从它的入口地址进入。 lZyxJDZ A  
RRYm.dMIw  
解决方法 e;LJdd  
UclQo~ 3  
在进程创建时就先把一些关健的将要使用的API入口处八字节数据读出保存,然后在每次要调用这些API时,把这原保存的八字节数据都写回去。这样一来,游戏对我们的API入口处拦截就失败了。 'G3;!xk$  
U}9B wr^  
但有一点需要注意的,我们的程序必需得在游戏之前运行才可以。如果游戏以我们之前已经运行了的话,就晚了,那时你保存下来的八字节数据早就被游戏动过手脚了的。而且,对于这种被修改过的数据你保存下来后,若该游戏结束运行了时,你还去恢复API入口并调用这些API的话,会出现非法操作的。 UzLe#3MU  
JzhbuWwF-  
游戏内存保护法 8;'fWV? U  
[X >sG)0S~  
提升进程权限使得外挂无法编辑游戏的内存以达到反外挂 dV{N,;z  
YS$?Wz  
或者是你修改了他的内存就报错 b"`Vn,  
:H}a/ x*ur  
这个地解决方法就是利用底层技术      (此在网上转来) }lN@J,q  
>3R%GNw  
更多交流请加QQ群:3034161 ,`<w#  
  中华游戏网 cnyouw.cn中华游戏网 cnyouw
发帖: 2572 粉丝: 19
铜币: 1187 龙鳞: 1718.2
伴侣: 单身贵族
经验:
Lv10

精灵:
  • 224魔堡金豆
  • 30闪耀金条
  • 21元气能量
  • 86超凡耐力
  
本帖奖赏记录: 共1条   [总计: 龙鳞x0.2 ]  [删除我的评分记录]
cnyouw魔法师🧙 变出龙鳞 2012-12-12 18:16
今日发帖冠军特权奖励,我是冠军求超越~~~来嘛~~
x0.2
SIGNATURE
求互粉,加粉后请点评一下(只能显示10位粉丝,多了看不到,貌似是这样的,求知道的大神解释),互粉互利,长期有效+++另求进家族,进家族有礼啊,望新老朋友多多支持++支持中华游戏网!
发帖: 9 粉丝: 0
铜币: 118 龙鳞: 88
金豆: 88
金条: 0
能量: 8
耐力: 4
经验:
Lv1

精灵:
  
我擦楼主好文采
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!cnyouw.cn
发帖: 268 粉丝: 0
铜币: 138 龙鳞: 90
伴侣: 单身贵族
家族: 无门无派
经验:
Lv3

精灵:
  • 88魔堡金豆
  • 0闪耀金条
  • 3元气能量
  • 88超凡耐力
  
冒险岛有私服么
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!cnyouw.cn
发帖: 30 粉丝: 0
铜币: 90 龙鳞: 88.1
金豆: 88
金条: 0
能量: 0
耐力: 2
经验:
Lv1

精灵:
  
   深感无奈.....私服也外挂....
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!cnyouw.cn
发帖: 16 粉丝: 0
铜币: 88 龙鳞: 88
金豆: 88
金条: 0
能量: 0
耐力: 1
经验:
Lv1

精灵:
  
需然我不是开冒险岛私服的老板不过也来学习学习
SIGNATURE
旋转
发帖: 72 粉丝: 0
铜币: 104 龙鳞: 89
金条: 0
能量: 1
耐力: 38
经验:
Lv2

精灵:
  • 88魔堡金豆
  
不错。就是看不懂
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!cnyouw.cn
发帖: 188 粉丝: 0
铜币: 174 龙鳞: 101
耐力: 19
经验:
Lv3

精灵:
  • 89魔堡金豆
  • 0闪耀金条
  • 0元气能量
  
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!cnyouw.cn

发帖: 781 粉丝: 0
铜币: 2568 龙鳞: 158.5
伴侣: 单身贵族
家族: 水神殿丶
经验:
Lv5

精灵:
  • 247魔堡金豆
  • 0闪耀金条
  • 58元气能量
  • 316超凡耐力
  
没兴趣。。。。。。
SIGNATURE
I wish I had your pair of wings
Just like last night in my dreams
发帖: 295 粉丝: 0
铜币: 182 龙鳞: 88
伴侣: 单身贵族
家族: 无门无派
经验:
Lv4

精灵:
  • 88魔堡金豆
  • 0闪耀金条
  • 17元气能量
  • 72超凡耐力
  
好贴啊不能沉 帮你顶一顶!
SIGNATURE
哇咔咔~~~哇
第一页12尾页页码:1/2
发表新帖 回帖
 中华游戏网 » 网游单机下载
快速
验证问题:
在大明湖畔等皇上的是谁? 正确答案:

Ctrl + Enter 快速发布

为防止个别捣乱会员恶意灌水
注册会员发帖量达到 10
即可解锁快捷表情发送