****转,关于防封的思路。参考***

社区服务
高级搜索
猴岛论坛DNF地下城与勇士****转,关于防封的思路。参考***
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

****转,关于防封的思路。参考***

楼层直达
88601402

ZxID:1857712

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2008-10-02 0
反外挂的原理

模拟键盘鼠标没有关联下面我来介绍一些反外挂方法以及解决方法

主动防御:取得外挂内存特征 进程名称 外挂标题以及外挂的窗口类名外挂向游戏注入DLL的名称外挂对游戏产生的钩子~判断有关游戏用到的系统DLL是否被修改

NP注入保护法

他的反外挂方式就是向我们每个进程插入一个DLL 用DLL来判断里面的代码是否危及到游戏~

解决方法就是向我们自己的外挂安装一个DLLHOOK使他的DLL无法插入我们的进程以得到保护

标题保护法

游戏判断每个窗口的标题是否附带他规定的关键字眼如果带则判断为外挂

解决方法就是自定一个算法在外挂每次启动时随机标题

注入保护法

游戏判断外挂向游戏注入的进程名称~ 这点没必要去修改名称直接在DLL内隐藏进程既可

类名保护法

现在很多游戏的反外挂已经涉及到对外挂的窗口类名进行判断~例如魔兽就是~只要你的程序窗口类名涉及到他规定的关键字就为外挂不管你是不是 这就是大家常见的没有开外挂也被封

内存特征保护法

游戏的反外挂会取得你的内存特征(就像杀毒软件取得病毒关键代码一样)
解决方法很多 提升你的进程权限使他无法察看你的外挂内存~ 加花到你的关键内存特征处使游戏判断失误 等等....

进程名称

这个就很常见了..比如你开起一个名为 "外挂.exe" 那没得说了肯定就封

解决方法就是将他改位系统进程名称 svchost.exe 或者瑞星 Rising.exe 其他的也可以~(我就用Rising.exe 哈哈

系统DLL判断法

有时候对于游戏的反外挂你要修改系统的一些DLL才可以~~所以游戏就会判断这个DLL是否被修改~从而达到反外挂
piaomiaoqing

ZxID:1947525

等级: 上等兵
ヤ备﹎長炭⿺
举报 只看该作者 沙发   发表于: 2008-10-02 0
SF做了
好名都叫狗子

ZxID:1822135

等级: 列兵
纠结``一直很纠结```
举报 只看该作者 板凳   发表于: 2008-10-02 0
    比较难理解阿``
www520mayu

ZxID:1958864

等级: 上等兵
我很文明,不骂人,除了麻花藤!!
举报 只看该作者 地板   发表于: 2008-10-02 0
拿刀
88601402

ZxID:1857712

等级: 上等兵
举报 只看该作者 4楼  发表于: 2008-10-02 0
其实很好理解。。。。
wszymwszym

ZxID:1731755

等级: 准尉
最恨垃圾了, 没相信有G的别来猴岛了, 麻痹死来吃肠子的?

举报 只看该作者 5楼  发表于: 2008-10-02 0
我草, 灰鸽子, 我日 !!
  {左臉微笑.  右臉仺苩_   
梦和现实

ZxID:1567902

等级: 少尉
资料越完美,人就越虚伪
举报 只看该作者 6楼  发表于: 2008-10-02 0
靠,玩个DNF都要成电脑专家了
« 返回列表
发帖 回复