腾讯游戏有游戏惠普ce849a驱动下载保护,如何过掉保护让ce附加从而找到基址,求大神

我要游戏信息
查看: 3057|回复: 5
请问下游戏有驱动保护,用注入方式查出来了基址偏移,用易语言怎么写?
阅读权限50
在线时间 小时
事情经过是这样的:
&&有一天,我在论坛游泳!但是我发现一个大神发出来的游戏驱动保护原理。令我突然兴起,最后我自己试了一下。用XT恢复了有保护游戏的被HOOK的函数,CE能导入进程,那个进程很奇怪,CE列表有两个一样名字的进程 一个是 XXX.EXE&&另外一个就是XXX.dat&&,如果不过保护的话CE只能附加到 xxx.exe进程,那个进程就算我用CE暂停游戏,游戏不给我一点反应,很正常,我过了保护之后附加到 XXX.dat 进程, 暂停进程 游戏就暂停了!我猛然发现原来这个才是游戏的进程!
& &好了,我用CE找到一些数据的指针,发现一个数据很好玩,但是CE是写不出什么效果。我打开易语言。脑袋就空白了,&&我用的是超级模块,我按平常写内存挂那样写出来,但是我测试的时候,指针的数值是=-1!&&易语言里面= -1&&就等于CE的地址 ???? 的意思啦, 就是无效地址啦,我开始以为我写错,我对着CE对了很久,没错。我问百度,百度告诉我用 超级模块的,& &&&“内存_驱动读写1.读整数型”的方法写。(平常我是用“读内存整数型”方式写的) 我写完了,再看看易语言写出来的指针数值&&= 0& &终于不等于 -1啦,然后我怎么改,都等于 0 .. 我不知道有没有写错,或者请大神耐心的讲解一下我那里错了。
比如:&&基地址=123123, 一级指针= 5,二级指针=15, 那用易语言怎么写出来&&标签1.标题= 第二级偏移的数呢??
(输入法注入太难了,小弟不懂,有没有其他比较简单的方法用易语言写出来?)
有没有大神写过这样的源码呢?可以的话能否提供一下给小弟参考一下。。
阅读权限60
在线时间 小时
嘿嘿..这个真不太清楚..
阅读权限80
在线时间 小时
一般来说注入要用到OpenProcess+WriteProcessMemory与RemoteCreateThread,如果驱动勾住了一个就不能实现,输入法可能好些
阅读权限99
在线时间 小时
[]: 重重过客 参加我爱秘籍论坛辩论大赛, 获得 2
阅读权限40
在线时间 小时
3楼一看就是能做挂的人啊
[]: 郑能量 发帖积极努力, 获得管理员奖励 8
阅读权限60
在线时间 小时
我做过一个关于LoadLibrary的注入的教程
你可以去我的帖子里找找
Powered by

我要回帖

更多关于 ce过驱动保护 的文章

 

随机推荐