所以想过这个检测就比较简单了
步骤:
1.OpenProcess 打开进程
2.SuspendProcess 挂起进程
3.ResumeProcess 恢复进程
就是说 我们在打开外挂进程后 就直接挂起外挂进程 然后我们打开租号 登录号码 最后执行恢复进程
实现工具:process explorer
这个软件有一个冻结的功能,就是挂起的。
在程序中找到你要挂起的进程,右键点击,选择挂起(Suspend)。
大概就是这么个过程 理论上挂起租号进程也是ok的 但是我都没时间实践
最后说一句 这个理论 是由很早之前 开逆战外挂 过检测得出来的 并不是空想出来的
大家有兴趣可以去实践实践