有没有大佬分析分析传.奇sf的保护机制?
刚看了https://www.52pojie.cn/thread-1426244-1-1.html 对tp保护的分析,有所收获,突然想到前一个月玩传.奇sf研究过自带的保护。常见的保护有G.K、G.盾和MD,它们似乎都没有驱动(安全软件没有提示),主要靠线程之间相互crc、硬断占坑和行为检测。
g.盾和md还能鼠标模拟点击,g.k连dm硬件模拟都能检测(不是实时检测,20秒~10分钟不等)。
三个对内存写入、call都有检测,包括主线程执行以及APC。
想请大佬分析分析,用户层怎么做到这样的程度? 支持一下,现在游戏都严防死守了! 检测内存写入,是不是有CRC呢
页:
[1]