魔兽地图编辑器吧 关注:64,677贴子:3,831,959
  • 10回复贴,共1

【惊了】网易竟然还会这招?

只看楼主收藏回复

之前在谈网易的反作弊的时候有个吧友说,随便下个断点就崩溃这件事,我没来得及回复贴子就被举报删帖了。
然后吃饭的时候我逛了下看雪,发现这不是个例。实际上网易的部分游戏不是下个断点就崩溃,而是执行到断点就崩溃。看雪的坛友有回复楼主说crc检测int3的,首先不去谈效率问题。crc的崩溃怎么都是有延迟的。因此我稍微看了一下。发现他是通过ZwSetInformationThread 设置 threadhidefromdebugger这个标志位来使断点崩溃。
其实重点不是这个啦,上个图

网易使用的进程枚举方法用来检测CE等外挂。使用内核层的PsInitialSystemProcess来枚举进程,以前还是使用NtQuerySystemInfomation的,这是升级过了。


IP属地:上海1楼2018-08-24 19:49回复
    原来外挂可以换一个壳子挣一次钱


    IP属地:河南来自Android客户端2楼2018-08-24 20:00
    回复
      摸摸dalao


      IP属地:湖南3楼2018-08-24 20:54
      回复
        wy越办越好


        IP属地:北京来自Android客户端4楼2018-08-24 21:23
        回复
          对于网易自己的函数确实有crc检测比如商城函数,断点的问题可以换调试器解决,至于枚举进程没啥评价的


          IP属地:内蒙古来自手机贴吧6楼2018-10-02 12:35
          收起回复
            文中提到的的吧友隔了快半年终于看见这贴了,真佩服楼主的技术,都是大学生怎么差距那么大我当初还以为是楼主自己删的。。。


            来自iPhone客户端7楼2019-03-11 17:06
            回复
              菜的抠脚,明文字符串


              IP属地:广东8楼2019-03-13 13:28
              收起回复
                这个是反汇编War3Plugin看到的吗


                IP属地:湖北9楼2020-07-02 23:45
                回复