DCOO透视原理分析

社区服务
高级搜索
猴岛论坛CSGO反恐精英CS作弊器交流讨论DCOO透视原理分析
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
44个回复

DCOO透视原理分析

楼层直达
3119943

ZxID:1363221

等级: 上等兵
逆水行舟,不进则退!
举报 只看该作者 20楼  发表于: 2008-04-20 0
很不错的文章
qa981887

ZxID:1360663

等级: 新兵
举报 只看该作者 21楼  发表于: 2008-04-22 0
你什么也没写出来啊
hhiyy

ZxID:1172933

等级: 列兵
举报 只看该作者 22楼  发表于: 2008-04-22 0
嘛??
ycm1399

ZxID:1051884

等级: 上士
举报 只看该作者 23楼  发表于: 2008-04-22 0
ccccccccccccccccccccc
本帖de评分: 1 条评分 DB -1
威望-1

恶意灌水

ycm1399

ZxID:1051884

等级: 上士
举报 只看该作者 24楼  发表于: 2008-04-22 0
ccccccccccccccccccccccccccccccccccccccccccccccc
本帖de评分: 1 条评分 DB -1
威望-1

恶意灌水

自殺未遂

ZxID:1265352

等级: 元老
配偶: 钾肥
119你打吧烧死你

举报 只看该作者 25楼  发表于: 2008-04-24 0
哎。来迟了。他被闭屏了。
[img][/img]
awpexpert

ZxID:1269607

等级: 元老

举报 只看该作者 26楼  发表于: 2008-04-28 0
晕 还没看帖呢    LZ被T了  晕
popo90o

ZxID:1401085

等级: 下士
举报 只看该作者 27楼  发表于: 2008-04-29 0
不懂,
7474123

ZxID:1402476

等级: 列兵
举报 只看该作者 28楼  发表于: 2008-05-01 0
有点搞不懂
xiunada

ZxID:1191005

等级: 列兵
举报 只看该作者 29楼  发表于: 2008-05-01 0
很黄很暴力
a5503022

ZxID:1344536

等级: 中校
莂砽伱那佬佰姓滴身份,跟硪讲述黒社会滴故事!

举报 只看该作者 30楼  发表于: 2008-05-02 0
想看看学学都不行!~
从出生到现在,我一直以为我是个人才!直到今天,我才发现,我他妈是个天才!
anny5253

ZxID:1093881

等级: 中将
打CS名字很重要

举报 只看该作者 31楼  发表于: 2008-05-02 0
[    post]DCOO透视原理分析
dcoo其实是一款cs游戏登陆器,其中的dcoo.dll是反作弊动态连接库,包含用户界面,升级界面,反作弊模块。

dcoo.dll由asprotect2.xx加壳,没有使用stolen code的高级加密手段,还是比较好脱壳的。

dcoo.dll内涵的反作弊模块其实也是一个dll,在启动cs后,lava.exe通过CreateRemoteThread将其注入cs进程。这个反作弊模块藏在dcoo.dll的资源块里(同灰鸽子等木马的手段一样 -_-! )

dcoo.dll生成的cs启动名称(xxx.exe)是随机的,但不会生成cstrike.exe和hl.exe(防作弊)而且会检测是否为cstrike.exe或hl.exe(防手动修改)。

据我的分析和猜测,反作弊模块集成了检测作和弊通讯两个手段。

检测作弊就不说了(大量的暗桩和antidebug内容  )。

通讯就是拦截服务器端发送给cs的封包,并取出对应的封包。

如果检测作弊通过,则以收到封包中的信息作为key,对回复信息进行加密(回复的内容无非是check pass之类的)。

如果检测作弊没有通过,同样,以收到封包中的信息作为key对回复信息进行加密(回复的内容是错误代码)。

如果长时间没有恢复,则服务器端进行kick。

大致情况基本上就是这样,希望给有这个爱好朋友带来启发[/post]
四处看看

ZxID:1386894

等级: 新兵
举报 只看该作者 32楼  发表于: 2008-05-02 0
12345
gotomyway_h

ZxID:1120785

等级: 新兵
举报 只看该作者 33楼  发表于: 2008-05-08 0
用户被禁言,该主题自动屏蔽!
。。。。。。。。。。
yangzi8856

ZxID:1062727

等级: 少将
什么也代替不了吃饭!
举报 只看该作者 34楼  发表于: 2008-05-08 0
很想知道 可惜了
莫召奴

ZxID:1324200

等级: 少尉
举报 只看该作者 35楼  发表于: 2008-05-17 0
貌似已经看不见了
aywnok

ZxID:1154251

等级: 列兵
举报 只看该作者 36楼  发表于: 2008-05-18 0
看不到~
jingbao0606

ZxID:1352756

等级: 上士
举报 只看该作者 37楼  发表于: 2008-08-10 0
这个通讯在哪有下????
nicaihaoma

ZxID:1513000

等级: 上士
举报 只看该作者 38楼  发表于: 2008-08-15 0
很好很强大很黄很暴力
lsby001

ZxID:1247553

等级: 新兵
举报 只看该作者 39楼  发表于: 2008-08-17 0
强啊  不过我看了半天还是不懂 顶下LZ
« 返回列表
发帖 回复