分析游戏外挂样本的9大诀窍
- 分析外挂需要考虑是否修改了代码,数据,是否有模块注入。可以用pchunter中dump外挂运行前后的代码段来判断。如果发现外挂有驱动文件,那么就把驱动文件dump出来,用ida静态分析下,如果发现有大量的读写操作。驱动文件肯定会和应用层进行通信,我们可以hook DeviceIOControl来打印通信的数据。
- 外挂无注入模块,猜测通过跨进程读写内存,修改代码或模拟协议实现。使用netpeeker网络抓包工具,观察外挂网络收发包情况,发现并没有大量发包过程,猜测可能通过跨进程读写实现或修改代码实现。
- 从驱动通信入手,对deviceiocontrol下断点,得到通信对象。
- 开启外挂后,用spy++监控游戏内消息模拟,在键鼠未操作情况下,接受到大量的模拟按键模拟消息:来验证是否是模拟外挂。还要分析下进程的钩子。
- 通过分析游戏的文件来分析反外挂的机制。在IDA中没有常规的入口代码,IDA并不能直接分析出程序的流程图。因此可以认定,xxxx.exe是经过保护的。
- 如果工具被检测到的话,可以用多个版本进行测试看会不会还有问题,检测的一般都是窗口文字或者特征码,进程名称模块名称。
- 修改ntdll的DbgBreakPoint以及DbgUserBreakPoint,将原先的Int 3修改为NOP。将这两个函数NOP掉之后,调试器没有办法直接附加上。
- 分析外挂EXE模块,观察其注入过程。运行外挂EXE后DUMP进行静态分析。
- 模拟类型的外挂,可以用spy++工具来监控游戏主窗口的消息,SPY++ 还可以监视进程的消息。
分析游戏外挂样本的9大诀窍相关推荐
- 一文带你了解对游戏外挂的逆向分析的详细步骤。
详细的逆向分析步骤,可以点击下面文字链接进行查看. 链接:游戏外挂样本逆向详细步骤
- FPS游戏外挂屡禁不止,如何破局?
据游戏工委发布的<2022年1-6月中国游戏产业报告>显示,2022年上半年,中国游戏市场收入排名前100的移动游戏产品中,射击类(FPS)游戏数量仅占比4%,在各大品类游戏中位列倒数. ...
- 通过游戏策划阶段防治游戏外挂
网络游戏外挂的名字一提起来是让很多网络游戏从业者和玩家都很愤怒的一件事,正是这些网络游戏外挂让我们游戏从业者天天背着众多玩家的责骂不说,更不可原谅的是我们辛苦的劳动成果遭受到了摧残,并且还要和因为网络 ...
- 通过游戏策划阶段防治游戏外挂(超长)
转载自:http://blog.csdn.net/staryy/article/details/3410541 通过游戏策划阶段防治游戏外挂 来源:ChinaItLab 作者:佚名 时间:2007-5 ...
- “大鳄”伪装小职员,涉案金额达 5 亿!全球最大游戏外挂案告破
整理 | 王晓曼 责编 | 张红月 出品 | 程序人生() 3月26日,江苏昆山市公安局在召开的新闻发布会中宣布,昆山公安成功侦破了一起全球最大游戏外挂案件.腾讯旗下<和平精英> ...
- 全民热衷“合成大西瓜”,游戏外挂上热搜,不愧是程序员!
娱乐圈的大瓜吃了两波,所有人沉迷于吃瓜不能自拔的时候,没想到网友们有一天对"合成瓜"乐此不疲. 此瓜非彼瓜,而是一款网页小游戏. 网友们热衷到什么程度呢?"合成大西瓜物理 ...
- 腾讯游戏安全年度报告出炉:外挂样本持续增长,隐晦作弊现象丛生、游戏黑产资产惊人
2019年国内游戏领域趋势变化明显,行业重归"产品为王"的时代.移动互联网的发展.版号政策松绑.下沉市场蕴藏巨大商机.5G和云游戏成为游戏领域的X因素,网络游戏行业正在新战场上&q ...
- 网易云加密--Android安卓移动应用程序加密加壳保护方案防破解防逆向分析防游戏外挂
网易云加密--Android安卓移动应用程序加密加壳保护方案防破解防逆向分析防游戏外挂 一.服务简介 网易云加密为网易公司旗下产品,致力于为移动应用程序提供专业保护方案,让加固变得更简单,一键搞定.目 ...
- 深度解析FPS游戏外挂形成原因与“破局”方案
1974年,由Steve Colley开发的世界上第一款FPS游戏<迷宫战争>诞生,这款看似简单的游戏却为未来近半个世纪的FPS类游戏的蓬勃发展埋下了一颗种子. 据今年2月STEAM热门游 ...
最新文章
- 【HDU6667】Roundgod and Milk Tea【贪心】
- 【NLP】图解Transformer(完整版)
- python中的进程
- 微信开发系列之二 - 在微信公众号里开发一个自动应答的图灵机器人
- ubuntu按方向键出现abcd_Ubuntu Vi方向键[A [B [C [D问题解决
- label居中_表格固定列宽时如何居中?
- MySQL无法远程连接解决方案
- 查最大序号 oracle,oracle查询序号最大的表空间的已经使用空间大小的sql语句
- Tensorflow中的name_scope和variable_scope
- VB_Format自定义格式
- 蓝桥杯 BASIC-9 特殊回文数
- android实现简单进度条ProgressBar
- Photoshop CS2 视频教程-PS自定义形状工具(转)
- vue3和vue2中mian.js的区别,在其中配置路由为例
- python爬虫之xpath解析(附实战)
- 2019-06-12-pintos 实验1
- thinkphp3.2乐观锁源码解读与优化
- mysql dbms是什么_数据库管理系统(DBMS)是用来做什么的?
- Prometheus + Grafana 图形化监控实践
- pytorch 解决gpu训练只占一块卡