DCOO透视原理分析

社区服务
高级搜索
猴岛论坛CSGO反恐精英DCOO透视原理分析
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
7个回复

DCOO透视原理分析

楼层直达
xujun123

ZxID:1226164

等级: 中将
岛国霸王花
举报 只看楼主 使用道具 楼主   发表于: 2008-01-02 0
— 本帖被 作弊辅导员 从 『CS作弊器使用交流讨论』 移动到本区(2008-01-03) —
DCOO透视原理分析
dcoo其实是一款cs游戏登陆器,其中的dcoo.dll是反作弊动态连接库,包含用户界面,升级界面,反作弊模块。

dcoo.dll由asprotect2.xx加壳,没有使用stolen code的高级加密手段,还是比较好脱壳的。

dcoo.dll内涵的反作弊模块其实也是一个dll,在启动cs后,lava.exe通过CreateRemoteThread将其注入cs进程。这个反作弊模块藏在dcoo.dll的资源块里(同灰鸽子等木马的手段一样 -_-! )

dcoo.dll生成的cs启动名称(xxx.exe)是随机的,但不会生成cstrike.exe和hl.exe(防作弊)而且会检测是否为cstrike.exe或hl.exe(防手动修改)。

据我的分析和猜测,反作弊模块集成了检测作和弊通讯两个手段。

检测作弊就不说了(大量的暗桩和antidebug内容  )。

通讯就是拦截服务器端发送给cs的封包,并取出对应的封包。

如果检测作弊通过,则以收到封包中的信息作为key,对回复信息进行加密(回复的内容无非是check pass之类的)。

如果检测作弊没有通过,同样,以收到封包中的信息作为key对回复信息进行加密(回复的内容是错误代码)。

如果长时间没有恢复,则服务器端进行kick。

大致情况基本上就是这样,希望给有这个爱好朋友带来启发
313182308

ZxID:1351172

等级: 列兵
...................
举报 只看该作者 7楼  发表于: 2008-02-21 0
厉害
好的脚本、我用!
annsun

ZxID:1122392

等级: 上尉
ヤヾ白發枯燈走兲涯√一朝寂寞換宿醉﹖﹖◇~﹎′
举报 只看该作者 6楼  发表于: 2008-02-19 0
我只懂点皮毛.
喊我搞就不行了
tiger9937

ZxID:1300980

等级: 少将
迪酷,你就让我作一下弊嘛
举报 只看该作者 5楼  发表于: 2008-02-18 0
多谢楼主,可惜我不会编程
zhahayawz

ZxID:1261392

等级: 列兵
举报 只看该作者 4楼  发表于: 2008-02-18 0
那你就进不去啦
tanweidonga

ZxID:1330521

等级: 下士
举报 只看该作者 地板   发表于: 2008-01-06 0
DCOO,ALL删除了吧
clarence_cn

ZxID:1237844

等级: 下士
举报 只看该作者 板凳   发表于: 2008-01-04 0
技术贴,纯支持
zhengkai

ZxID:1214983

等级: 上士
举报 只看该作者 沙发   发表于: 2008-01-03 0
可惜我不会搞~~
« 返回列表
发帖 回复