DCOO透视原理分析

社区服务
高级搜索
猴岛论坛CSGO反恐精英CS作弊器交流讨论DCOO透视原理分析
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
44个回复

DCOO透视原理分析

楼层直达
wwwcknet

ZxID:1367990

等级: 列兵
bbs.houdao.com欢迎大家!
举报 只看楼主 使用道具 楼主   发表于: 2008-03-01 0
[    post]DCOO透视原理分析
dcoo其实是一款cs游戏登陆器,其中的dcoo.dll是反作弊动态连接库,包含用户界面,升级界面,反作弊模块。

dcoo.dll由asprotect2.xx加壳,没有使用stolen code的高级加密手段,还是比较好脱壳的。

dcoo.dll内涵的反作弊模块其实也是一个dll,在启动cs后,lava.exe通过CreateRemoteThread将其注入cs进程。这个反作弊模块藏在dcoo.dll的资源块里(同灰鸽子等木马的手段一样 -_-! )

dcoo.dll生成的cs启动名称(xxx.exe)是随机的,但不会生成cstrike.exe和hl.exe(防作弊)而且会检测是否为cstrike.exe或hl.exe(防手动修改)。

据我的分析和猜测,反作弊模块集成了检测作和弊通讯两个手段。

检测作弊就不说了(大量的暗桩和antidebug内容  )。

通讯就是拦截服务器端发送给cs的封包,并取出对应的封包。

如果检测作弊通过,则以收到封包中的信息作为key,对回复信息进行加密(回复的内容无非是check pass之类的)。

如果检测作弊没有通过,同样,以收到封包中的信息作为key对回复信息进行加密(回复的内容是错误代码)。

如果长时间没有恢复,则服务器端进行kick。

大致情况基本上就是这样,希望给有这个爱好朋友带来启发[/post]
我爱你们,希望你们爱我!
werwerwerwds

ZxID:1370542

等级: 新兵
举报 只看该作者 沙发   发表于: 2008-03-01 0
不是很懂÷
xr890402

ZxID:1177902

等级: 新兵
举报 只看该作者 板凳   发表于: 2008-03-01 0
我也不太懂。。。
knowlage001

ZxID:1295626

等级: 上等兵
举报 只看该作者 地板   发表于: 2008-03-01 0
高手和菜鸟就是没的比
不懂 
、Ryan

ZxID:1249327

等级: 少校
永远支持猴岛,永远支持!

举报 只看该作者 4楼  发表于: 2008-03-01 0
— (caihong520) 不能用图来回贴 (2008-04-22 18:57) —
本帖de评分: 1 条评分 DB -5
DB-5

恶意灌水

 突兀,刺眼,[心疼]… ゛。
:那種劇烈旳庝痛,甾袮離迲後被尋囘..
3261558

ZxID:1377135

等级: 上尉
举报 只看该作者 5楼  发表于: 2008-03-11 0
高手啊 !!!!!!!!!!!!!!!!!
slodin

ZxID:1344533

等级: 少尉
灌水者 -活

举报 只看该作者 6楼  发表于: 2008-03-12 0
用户被禁言,该主题自动屏蔽!

这样看不到阿.....
linfan25

ZxID:1100828

等级: 上等兵
举报 只看该作者 7楼  发表于: 2008-03-17 0
你们都看到了?我怎么什么也看不到啊
5712

ZxID:1239035

等级: 上尉
我本沉默
举报 只看该作者 8楼  发表于: 2008-03-21 0
看 也 看不到 怎么知道啊
SSS级通缉犯
sk280142557

ZxID:1210081

等级: 新兵
举报 只看该作者 9楼  发表于: 2008-03-26 0
为什么不给我看看
学习探讨

ZxID:1338839

等级: 中士
举报 只看该作者 10楼  发表于: 2008-03-26 0
封了呀
xbox0626

ZxID:1241984

等级: 列兵
举报 只看该作者 11楼  发表于: 2008-03-27 0
不理解呵呵,支持楼主
bubm123

ZxID:1369308

等级: 上等兵
举报 只看该作者 12楼  发表于: 2008-04-01 0
看不到啊
caihong520

ZxID:1373316

等级: 少将
╱:ヾ╱\-1亻固ィ亼乜犭艮快樂↘{佷 開吢,, ℅;-↗\

举报 只看该作者 13楼  发表于: 2008-04-01 0
怎么被井研了`
鈊銣芷氺

ZxID:1096723

等级: 下士
举报 只看该作者 14楼  发表于: 2008-04-01 0
11111
本帖de评分: 1 条评分 DB -1
威望-1

恶意灌水

鈊銣芷氺

ZxID:1096723

等级: 下士
举报 只看该作者 15楼  发表于: 2008-04-01 0
1111
本帖de评分: 1 条评分 DB -1
威望-1

恶意灌水

442990488

ZxID:1392214

等级: 新兵
举报 只看该作者 16楼  发表于: 2008-04-11 0
什么呢?
caihong520

ZxID:1373316

等级: 少将
╱:ヾ╱\-1亻固ィ亼乜犭艮快樂↘{佷 開吢,, ℅;-↗\

举报 只看该作者 17楼  发表于: 2008-04-11 0
怎么没有呀`
wwy20061

ZxID:1123069

等级: 新兵
举报 只看该作者 18楼  发表于: 2008-04-14 0
没看到啊 社么动动啊
1083134

ZxID:1392122

等级: 列兵
举报 只看该作者 19楼  发表于: 2008-04-20 0
108313410831341083134108313410831341083134108313410831341083134108313410831341083134108313410831341083134108313410831341083134
本帖de评分: 1 条评分 DB -1
威望-1

恶意灌水

« 返回列表
发帖 回复