2021年12月22日

手把手教你使用WINDBG KO XXXX游戏驱动保护

摘要: 【破文标题】手把手教你使用WINDBG KO XXXX游戏驱动保护【破文作者】lj8888【作者邮箱】xxxx@163.com【作者主页】-【破解工具】windbg 6.7【破解平台】D版 XP SP3【软件名称】【软件大小】【原版下载】【保护方式】【软件简介】当前正在内测的大型网游【破解声明】菜鸟 阅读全文

posted @ 2021-12-22 11:53 果粒00 阅读(448) 评论(0) 推荐(0)

过XX游戏驱动保护的代码

摘要: 这个是过TX游戏自我保护驱动的源代码。可以过qq堂、DNF、寻仙等QQ游戏。#include <ntddk.h>#include <windef.h>#include <ntimage.h>#include "Common.h"typedef struct _KAPC_STATE { LIST_EN 阅读全文

posted @ 2021-12-22 11:52 果粒00 阅读(523) 评论(0) 推荐(0)

突破游戏驱动级反外挂保护

摘要: 现在大多数网络游戏都使用驱动级的反外挂保护,使其他程序无法获得其游戏窗口句柄,下面驱动代码可以恢复被TesSafe.sys Hook掉的API。#include <ntddk.h>#include <windef.h>#include <ntimage.h>#include "Common.h"ty 阅读全文

posted @ 2021-12-22 11:51 果粒00 阅读(555) 评论(0) 推荐(0)

过游戏保护NP或TP的几种方法和思路

摘要: 以前有很多这方面的文章,但是大多涉及hook和汇编,新手门都是看了等于没看,还不如不看.但是本人通过实践,感觉就算是新手,只要善于组合使用一些现成的工具,依然可以达到目的. 先说下最新版本的np,虽然一些老的办法会被检测出来,但是基本原理是没有变化的,每次np更新,就像防毒软件更新病毒库一样,不一定 阅读全文

posted @ 2021-12-22 11:50 果粒00 阅读(4297) 评论(0) 推荐(0)

过 DNF TP 驱动保护(二)

摘要: 文章目录: 01. 博文简介: 02. 环境及工具准备: 03. 分析 TP 所做的保护: 04. 干掉 NtOpenProcess 中的 Deep InLine Hook: 05. 干掉 NtOpenThread 中的 Deep InLine Hook: 06. 干掉 NtReadVirtualM 阅读全文

posted @ 2021-12-22 11:50 果粒00 阅读(1165) 评论(0) 推荐(0)

过 DNF TP 驱动保护(一)

摘要: 文章目录: 01. 博文简介: 02. 环境及工具准备: 03. 分析 TP 所做的保护: 04. 干掉 NtOpenProcess 中的 Deep InLine Hook: 05. 干掉 NtOpenThread 中的 Deep InLine Hook: 06. 干掉 NtReadVirtualM 阅读全文

posted @ 2021-12-22 11:49 果粒00 阅读(1473) 评论(0) 推荐(0)

散谈游戏保护那点事~就从_TP开始入手吧

摘要: 鉴于最近很多同学找上门来求解这那问题,反正这东西又不是绝密档案,放在我手里大半个月了,还不如放出来让大家一起进步算了。另外都是取之看雪还之看雪罢了。索性我也就公布一个全套的方案。绝无其他意思,所以还请同道中人嘴下留情。切勿背地使坏! 在正式开篇之前我要感谢看雪ID:十年寒窗 在我最困惑的时候,他给予 阅读全文

posted @ 2021-12-22 11:47 果粒00 阅读(378) 评论(0) 推荐(0)

OD调试9—实例:深入分析代码完成软件破解

摘要: 爆破,是最初级的解决方案,不到万不得已,我们不直接修改JNZ通关。因为这样子的话,我们就享受不到破解、逆向的真正乐趣了。 了解程序背后按照剧情发展经常会出的一些走法,逆向程序的算法,才能体会逆向的真正乐趣! 所以,今天的主题是:是男人,就跟进去吧~ 这次还是使用一个比较简单的程序,不然太复杂的话,一 阅读全文

posted @ 2021-12-22 11:36 果粒00 阅读(459) 评论(0) 推荐(0)

wnfight why nobody fight OD学习笔记10:一个VB程序的加密和解密思路

摘要: 前边,我们的例子中既有VC++开发的程序,也有Delphi开发的程序,今天我们给大家分析一个VB程序的加密和解密思路。 Virtual BASIC是由早期DOS时代的BASIC语言发展而来的可视化编程语言。 VB是由事件驱动的编程语言:就是在可视化编程环境下我们可以绘制一些窗体,按钮,编辑框等控件, 阅读全文

posted @ 2021-12-22 11:36 果粒00 阅读(323) 评论(0) 推荐(0)

OD调试一:第一个Win32程序的修改

摘要: 在软件开发的过程中,程序员会使用一些调试工具,以便高效地找出软件中存在的错误。而在逆向分析领域,分析者也会利用相关的调试工具来分析软件的行为并验证分析结果。由于操作系统都会提供完善的调试接口,所以利用各类调试工具可以非常方便灵活地观察和控制目标软件。在使用调试工具分析程序的过程中,程序会按调试者的意 阅读全文

posted @ 2021-12-22 11:35 果粒00 阅读(395) 评论(0) 推荐(0)

导航