钩子的误区,卸载钩子后出先无法加载驱动的进来看吧

社区服务
高级搜索
猴岛论坛综合游戏交流钩子的误区,卸载钩子后出先无法加载驱动的进来看吧
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
10个回复

钩子的误区,卸载钩子后出先无法加载驱动的进来看吧

楼层直达
89039851

ZxID:8533692

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-08-25 0
    那些钩子并不都是往内存函数上面钩的,有一部分是游戏必须钩子,例如386IO钩子,卸载掉这个钩子必定无法进入游戏.
    我们只需要修改内存,so,通过钩子函数可以看出,带有memory的钩子一率恢复,然后因为盛大有一个静态的附加到进程的避免被调试的保护,叫statattachprocess函数,这个也需要恢复,不然找不到数据或者找到的数据会出错,最后是才被更新出来的一个乱七八糟的名字的函数,应该是内存动态检测之类的服务函数吧,没搞清楚前还是卸掉的好,免得封号.

  这样做的好处是以后进游戏都不会发生驱动加载之类的错误,和正常情况下进游戏一下,而且可以修改,没有找不到数据和找到错误数据的情况~~因为我在网吧发的贴,网吧没有这个游戏所以无法附图了.
 
    有问题的请在楼下提出吧~
muzhongwuren10

ZxID:8482800

等级: 上等兵
举报 只看该作者 沙发   发表于: 2009-08-25 0
详细说清 谢谢  不钩出那个 还能在进游戏
muzhongwuren10

ZxID:8482800

等级: 上等兵
举报 只看该作者 板凳   发表于: 2009-08-25 0
不钩 出 内核的那个文件    能再次进游戏 不重启
yuangyaoheng

ZxID:8530329

等级: 新兵
举报 只看该作者 地板   发表于: 2009-08-25 0
刚搞了一下,现在进游戏无法加载了,怎么办呢,能说清楚点吗
89039851

ZxID:8533692

等级: 新兵
举报 只看该作者 4楼  发表于: 2009-08-25 0
详细的名称忘了 操作得有点急 只记得大概  就是几个带memory的函数 然后还有个staticattachprocess  最后有个最近才更新的 恢复的时候没记清楚名字 是除了几个带有acpi名称函数和386IO函数还有attachprocrss函数,MM开头的函数之外的那个函数 仔细看就能发现 名称好象有点乱的样子的那个 
实在不会的加我QQ:273027293
89039851

ZxID:8533692

等级: 新兵
举报 只看该作者 5楼  发表于: 2009-08-25 0
刚有个朋友叫我远程弄了一下 顺便截个图 按图恢复吧
zj7070

ZxID:8494807

等级: 列兵
举报 只看该作者 6楼  发表于: 2009-08-25 0
没明白意思,那图就恢复选种的几个?
lyuuws244

ZxID:8507819

等级: 列兵
举报 只看该作者 7楼  发表于: 2009-08-25 0
  这么好的东西 为什么没人加精呢
zj7070

ZxID:8494807

等级: 列兵
举报 只看该作者 8楼  发表于: 2009-08-25 0
只恢复那图片绿色的几个的话还是改不了的,要全部恢复
winer00000

ZxID:5301978

等级: 中士
举报 只看该作者 9楼  发表于: 2009-08-25 0
    学习了
djh164066308

ZxID:8553596

等级: 下士
举报 只看该作者 10楼  发表于: 2009-08-25 0
4个恢复后,CE不能查地址
« 返回列表
发帖 回复