海风月影
百度空间 | 百度首页 
               
 
文章列表
 
2009-07-10 23:32
膜拜神奇的shoooo

 
2009-06-18 00:09
今天看了一下掌门人对战平台反作弊有小小更新
一开始是把关键点暴露在外,现在完全被vm了,看来强度完全依靠vmp啊
不过还是可以patch,私人版mh肯定无法阻挡
但是公开不容易做,思路还是有的,修改xxxx,和官方来差距战就可以了

还是终极法好:patch vmp的pcode,让官方都不知道怎么破解的,不过这条路比较难,暂时还没时间弄这样的工具

VS:不说了,1个多月了,依然有效,不过也不奇怪,私人版的很难防

浩方:漏洞太多了,也不说什么了

GG:哎,ring3就
 
2009-06-09 17:23

Tessafe hook了KiAttachProcess(未导出函数),防止进程内存读写

终极法:自己切换cr3,强行读取,几乎无懈可击,不过潜在蓝屏可能性比较大

绕过法:head的inline hook,因此。。。执行前几个字节,然后jmp 到后面执行,太麻烦了,不爽

漏洞法:这个比较有趣,先KeAttachProcess(xxx1),然后就可以KeAttachProcess(dnf.exe),然后读写进程,然后KeDetachProcess(),KeDetachProcess()。有人会问:xxx1是什么呢?我不告诉你~

 
2009-05-22 18:21

今天刚刚知道有个叫掌门人的对战平台,下载下来看了一下反作弊

不错,貌似是目前最强的反mh的平台了,思路是....还是不说了吧。

有一点不能理解,为什么不把关键点给vm掉,太好patch了。

这个一定要截个图,哈哈

 
2009-05-14 00:50
先说3种方法
代码:

#include <windows.h>
#include <stdio.h>

BOOL gInVMWARE, gInVirtualPC;

BOOL VMWareTest()
{
BYTE PortValue1,PortValue2;
__try
{
    __asm
    {
      pushad
      pushfd
      xor ebx,ebx
      mov ecx,0xa
     
 
2009-05-14 00:29
昨天看了VS的平台,今天顺便看了看浩方平台(有人以为我是浩方的,是竞争对手。其实做游戏保护技术的,大家都是为老板打工的,没有什么竞争不竞争的说法)。浩方平台和VS的思路不一样,VS是黑名单加校验,浩方是注入了一个dll,hook某几个API,屏蔽掉内存的patch(至于流行的马甲DLL怎么检测还没看),好像完全没有内存校验,所以,过掉那几个API Hook就可以作弊了,而且没有校验,好像也没有自动封号机制。图不截了,没意思。

个人认为还是VS强一点,封号确实很强大,很霸道,浩方也许是为了聚人气吧。。
 
2009-05-12 22:12
简单看了一下几个反作弊系统,貌似VS做得最猥琐,找了一个旧版的war3mh,改了改,过了VS平台(这里没有改那个war3mh和VSClient的任何代码部分),没有测试浩方平台,方法应该也能过浩方。

至于GG对战平台(竞舞台),貌似恢复ring0钩子就可以用mh了

其他对战平台好像都没有反作弊系统

我找不到人测试了,下面这个是从VS启动的,进去后开了全图

 
2009-05-08 22:13
每次看电视剧的时候总是希望一口气就看完,中途不想间断,但是一口气看完后却又有无限的空虚,莫名的惆怅。看来要找到事情做做,尽快调整过来。

话说,仙剑奇侠传3拍完了,下半年能看到,比较期待,毕竟我是一个仙剑迷啊,相比仙剑3的剧情,我更加喜欢仙剑4的剧情。当然,仙剑4拍成电视剧也是迟早的事情(不知道会不会还是胡歌演,哈哈)。仙剑3的雪见不知道演的怎么样,仙剑1的刘亦菲我还是很满意的。最后期待一下仙剑4,不知道仙剑4的韩菱纱是谁演。

不过非常熟悉仙剑的剧情,看电视剧估计还是会有上面的莫名感觉。
 
2009-05-07 13:01

今天看到一个文章

http://tech.163.com/09/0507/06/58MLQHTP000915BF.html

另外网上一搜索vmp 1.70.4,发现

很强大啊,期待把vmp1.8也搞一下~~~,最后上个图

 
2009-05-01 23:22
很好,很强大,XueTr被nProtect干了

实用的安全工具不在于是否强大,在于是否猥琐
 
     
 
 
个人档案
 
 海风月影

上海 
加为好友
 
   
 
最新照片
 
   
 
文章分类
 
 
 
 
 
 
Code(3)
 
 
 
 
 
     
 
最近访客
 
 

shangjingxp

我不想改变自己

小伟没来过

nightxie

hnxxfpb

carson567

AliWy

killwolf110
     
 
留言板
 

海风老大。。。你改的那个VM在哪哦 我实在是要崩溃了 解决不了
 

回复bpsend:不是的,我保存了登陆状态,所以看上去很少登陆
 

看你很少登陆博客,以后多来看看吧
 

呵呵
 

回复loveu_008:第一首是流星(高达里面的),第二首是if everyone cared
 

回复zhangjunliang:那个邮箱只收垃圾邮件了
 

歌曲很好听,但我只知道绿日的那首
 

师傅,师傅,看zjhangtian@sohu.com那个邮箱啦,
 

回复李学奎:最新的configure好像变过了,kmk错误,一般就是你的库找得不对,VBox对第...
 
 

回复meixiucheng:可能是你的编译环境没配置好
 
 

我有个难破的软件,想请你看看,不知道你有没有兴趣帮个忙?先谢谢!! 我QQ:5162394
 

编译选项改成/MT之后,生成解决方案会出现错误,这是为什么啊? 网址:http://hi.baid...
 

膜拜强人。。。。
 

tks
 

背景音乐 1:if everyone cared 2:Boulevard Of Broken Dreams
 

踩踩~~
 

我想知道背景音乐的名字
 
 
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
背景音乐
 


©2009 Baidu