★立即注册★

QQ登录

只需一步,快速开始

就爱江湖-应用库-技术分享资源网-Www.92Jh.Cn

楼主: wql159192

[图文教程] (原理)关于LOL最新过TP保护过CE反调试的原理

  [复制链接]
发表于 2020-1-15 21:38:19 | 显示全部楼层
好作品就要看看

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案,如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子回复【已解决】。

回复 支持 反对

使用道具 举报

发表于 2020-1-17 18:57:17 | 显示全部楼层
原理)关于LOL最新过TP保护过CE反调试的原理 [修改]
回复 支持 反对

使用道具 举报

发表于 2020-1-20 13:06:41 | 显示全部楼层
主要是不知道咋找到的这个进程
回复 支持 反对

使用道具 举报

发表于 2020-1-20 14:33:15 | 显示全部楼层
有,原理都不敢说的,今天我就来给你们说说原理
回复 支持 反对

使用道具 举报

发表于 2020-1-21 07:44:53 | 显示全部楼层
BYTE lpBuffer[] = { 0x8B, 0xFF, 0x55, 0x8B, 0xEC };//导致ce无法附加和注入的hook的地方:0x00000000773F9879->_(E9 E2 90 B6 9A)(8B FF 55 8B EC)
回复 支持 反对

使用道具 举报

发表于 2020-1-22 00:34:34 | 显示全部楼层
我想当大佬的小跟班~~需要测试啥的可以喊我!!
回复 支持 反对

使用道具 举报

发表于 2020-1-22 02:08:06 | 显示全部楼层
00033
大佬能出个CE过BE保
回复 支持 反对

使用道具 举报

发表于 2020-1-23 13:47:16 | 显示全部楼层

感谢分享,就爱江湖论坛因你更精彩!
回复 支持 反对

使用道具 举报

发表于 2020-1-24 22:04:12 | 显示全部楼层
有兴趣的可以看一下,关于上面说是过驱动保护,我是没看到有。就是一个简单的应用层钩子而已了。
回复 支持 反对

使用道具 举报

发表于 2020-1-26 21:57:11 | 显示全部楼层
ldProtect = 0;
        BYTE lpBuffer[] = { 0x8B, 0xFF, 0x55, 0x8B, 0xEC };//导致ce无法附加和注入的hook的地方:0x00000000773F9879->_(E9 E2 90 B6 9A)(8B FF 55 8B EC)
        DWORD lpBaseAddress = 0x773F9879;
        for (int i = 0; i < 5; i
回复 支持 反对

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | ★立即注册★

免责声明
就爱江湖所发布的一切软件逆向解密分析文章及视频、破解补丁、注册机和注册信息,仅限用于学习和研究目的。不得将上述内容用于商业或者非法途径!否则,一切后果请用户自负!
本站信息来自互联网,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请购买注册正版软件,获得正版优质服务!
如有侵权请邮件或QQ与我们联系处理。

联系QQ:2710763
邮箱:2710763@qq.com

手机版|小黑屋| 就爱江湖资源分享网 |网站地图 |粤公网安备44180302000217号 | 粤ICP备2025451632号

GMT+8, 2025-8-15 14:55

Powered by Discuz!

© 2001-2020 Comsenz Inc.

快速回复 返回顶部 返回列表