【讨论】从底层用静态反汇编破解Hackshield

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英Online【讨论】从底层用静态反汇编破解Hackshield
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
21个回复

[更新速递]【讨论】从底层用静态反汇编破解Hackshield

楼层直达
这论坛很好

ZxID:8458441

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-08-13 0
被Hackshield 这个东西困扰了好久,一直找不到有效的方法解决它,后来得到一位朋友的指点参照fsmars(街头篮球战神)的做法(不得不说写fsmars的programer是天才)dump出了 hackshield 的 作用域函数和main函数.
这论坛很好

ZxID:8458441

等级: 新兵
举报 只看该作者 沙发   发表于: 2009-08-13 0
现在我研究的结果如下:

1.新版本的hackshield用了 1.35版本的ASProtect SKE 加壳
2.hackshield内部测试用软件包括speedhack,gamemaster,相对应的他们使用了memory detected 技术作为检测引擎CRC
3.新版本的hackshield增加了对Rootkit的检测功能,以前我可以通过Fu,对NTopenprocess进行SEH操作从而使hackshield无法检测出外挂.我通过修改rootkit代码已经成功的使hackshield无法检测出我使用的speedhack,但是在游戏中speedhack没有作用.- -;;;
4.关于Log file的解密,hackshield使用Blow fish对他的log file进行加密,大家可以使用ultraedit+脚本进行查看,log file包含 CPU 时间 游戏时间,...精确到小数点后8位!
5.底层驱动的问题,用process guard可以轻松搞定那个释放的driver.

待补充...
这论坛很好

ZxID:8458441

等级: 新兵
举报 只看该作者 板凳   发表于: 2009-08-13 0
目前在用SI+IDA pro分析,还是那个BPX WriteProcessMemory源头的问题.
IDA 在某些方面很强 用过之后你会有意外的发现!!!^^

为了振兴中国的软件业大家一起beat韩国国营软件,建议有兴趣的朋友留下联络方式

QQ:13773304
扣菊花的手指

ZxID:2066255

等级: 上校
0.0
举报 只看该作者 地板   发表于: 2009-08-13 0
看不懂啊!
ZHENNANREN_GO

ZxID:8414000

等级: 中尉
安娜...安娜...嘿嘿...太美了...!!
举报 只看该作者 4楼  发表于: 2009-08-13 0
太高科技......
"虚伪哒秂类\. {資料爲誰改_┈|.ɑ._鎮dē﹎慵侑??╔丬囵回\ゞ︷後︶ㄣ噫嘫┈┾箜絔
这论坛很好

ZxID:8458441

等级: 新兵
举报 只看该作者 5楼  发表于: 2009-08-13 0
这段话我在其他论坛发过,不过没有得到很好的进展不知道猴岛是否有高手?
猫吃鱼、

ZxID:1985843

等级: 上将

举报 只看该作者 6楼  发表于: 2009-08-13 0
这个设计导弹的。。。
星星可乐

ZxID:6944261

等级: 少校
百度一下 你就知道
举报 只看该作者 7楼  发表于: 2009-08-13 0
你是说这话的本人吗、、装。。。




825124254

ZxID:7012172

等级: 少将
我理解你的理解我

举报 只看该作者 8楼  发表于: 2009-08-13 0
你们商量吧,我旁观
123wb

ZxID:6974034

等级: 大尉
举报 只看该作者 9楼  发表于: 2009-08-13 0
太深了,看不懂
gggcacaca

ZxID:4263931

等级: 大将

举报 只看该作者 10楼  发表于: 2009-08-13 0
直接看不懂
t1m

ZxID:2674567

等级: 大将
大便的离去,是茅坑的追求还是菊花的不挽留?

举报 只看该作者 11楼  发表于: 2009-08-13 0
没有 编程知识,看了一点也不懂   
cs苹果

ZxID:7020295

等级: 贵宾
配偶: cs梨子哟
人生有太多的选择,随着成长而成长

举报 只看该作者 12楼  发表于: 2009-08-13 0
6L正解,

你在研究导弹吗?
欲能陪珺睡

ZxID:8055038

等级: 中将

举报 只看该作者 13楼  发表于: 2009-08-13 0
是原子弹的设计方案吗???
gggcacaca

ZxID:4263931

等级: 大将

举报 只看该作者 14楼  发表于: 2009-08-13 0
好难啊!!!
tsone

ZxID:6993800

等级: 列兵
举报 只看该作者 15楼  发表于: 2009-08-13 0
是不是破解HS的方法
萝莉教主

ZxID:7858594

等级: 列兵
举报 只看该作者 16楼  发表于: 2009-08-13 0
静态恐怕不行.
hs 是会更新的.
雪魄魂

ZxID:11020275

等级: 上等兵
举报 只看该作者 17楼  发表于: 2010-03-01 0
看不太懂
花慈悲1

ZxID:11016615

等级: 准尉
举报 只看该作者 18楼  发表于: 2010-03-01 0
额= =! 我看看。
lycdz

ZxID:10979153

等级: 上等兵
举报 只看该作者 19楼  发表于: 2010-03-01 0
我怎么什么都看不懂呀
« 返回列表
发帖 回复