查看: 3906|回复: 1

[学习交流] 关于游戏*辅助*俗称外挂*检测和反检测(真正的防封技术)

[复制链接]
       
灌水成绩
主题
帖子
积分
等级头衔
ID:112405
等级:勇者魔法师
头衔:易语言霸主Ysjt、凌何
积分成就
威望:70
贡献:0
种子:6
在线时间:181 小时
注册时间:2019-6-5
最后登录:2023-12-30
勋章

萌新普通会员小哥哥源码大师破解大师黄金会员百万富豪主题王在线达人全能王灌水之王热心肠问题少年安全之心

联系方式
发表于 2019-8-15 23:24:16 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
关于游戏*辅助*俗称外挂*检测和反检测(真正的防封技术)
在网上找到篇关于游戏*辅助*检测和反检测的文章拿来跟 朋友分享。详细文章见附件,这里写些简介。
一:内存探测法
服务器发送个Paket检测游戏内存,然后返回服务器。这对游戏公开的挂威胁大。
反侦测基本思想是拦截Peket,返回伪装Peket。
二:DLL扫描
游戏反*辅助*系统(Module32First/Module32Next)扫描游戏中的DLL,返回。
反侦测思想是DLL隐藏。
三:进程扫描
游戏反*辅助*系统(Process32First/Process32Next)扫描用户进程,返回。
反侦测思想也是进程隐藏(如将*辅助*进程注入到游戏进程)
四:窗口扫描
游戏反*辅助*系统(EnumWindows)扫描进程窗口,返回。这主要针对有GUI界面的*辅助*(*辅助*都有)
反侦测思想是随机产生窗口类名和窗口名。(现在很多*辅助*都能做到这点)
       
灌水成绩
主题
帖子
积分
等级头衔
ID:25475
等级:宠物训练师
头衔:
积分成就
威望:2
贡献:0
种子:0
在线时间:29 小时
注册时间:2018-12-19
最后登录:2022-12-6
勋章
联系方式
发表于 2019-11-3 10:47:37 | 显示全部楼层
正需要,支持楼主大人了!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|屠城辅助网 |网站地图

GMT+8, 2024-5-4 22:13 , Processed in 0.067617 second(s), 30 queries , MemCached On.

powered by 屠城社区! X3.4

© 2001-2019 屠城辅助网.

快速回复 返回顶部 返回列表