首页
论坛
课程
招聘
[原创]谈谈我最近对外挂技术和反外挂技术的认识
2011-11-25 19:46 11974

[原创]谈谈我最近对外挂技术和反外挂技术的认识

2011-11-25 19:46
11974
今天礼拜五 唉 加班没什么太多大事
小弟我最近一直在看书学习 看帖子学习 潜水也潜了好几年了
之前一直是在发帖提问 要么就是pediy搜索 前辈的经验

发这篇帖子的动机其实很简单 就是看了这么多书了 之前一直感觉在看天书
今天突然发现这些书还是人能看懂的

好了 闲话不说太多了 想说说我最近对wg的研究
先声明 本人是做反外挂的 呵呵

这篇文章没什么对某类人群的特别说明 只是想对纯技术做个探讨

关于外挂 我想如果一路做过来的朋友 应该很熟悉

按键。。内存。。封包。。无非就是这几种

不论这几种 都必须要分析游戏客户端的程序 有的分析call 有的分析封包 等等。。。

那反外挂呢 如果从客户端角度来说的话
最原始的还是 搜索特征码
后来 就开始在r3进行hook检测
再后来 大家就火拼到了r0的hook

题外话。 人类总是想前发展的 看来 作为现代的人活着真不容易啊

对于做外挂的朋友 要求是越来越高
当然 做出来的也就越来越暴力了。。

好像是最近这段时间吧 出了个什么内核重载 基本上 r0的hook貌似 开始没什么心意了
那岂不是 外挂很好做了?

当然不是。。。vmp shellcode  这些东西 开始进入了 游戏反外挂的领域
也就是说未来发展的方向是回归到了 安全最原始的地方 加密解密。。。

那做外挂的门槛。。。也许会越来越高。。
当然有一点。。。什么游戏 用什么样的技术 呵呵 因为 什么样的反外挂技术有什么样的成本 哈哈

道高一尺 魔高一丈

内核重载终结了 原始的ssdt hook 那么 什么样的技术能终结 vmp shellcode呢
我也不知道 呵呵 人类的智慧是无限的 我想 将来会有一天能突破这个。 不过。。新的技术会继续出现 哈哈

所以说 各位本篇文章没什么实质性的知识 只是对这个行业做一个宏观的猜想 希望你也能来说说未来的技术。

对了 在这里顺便感谢下张老师的 软件调试 虽然他很多是翻译老外的文章 但是 翻译的很实在 基本不保留的翻译 加上自己的理解

还有一句啊 逆向才是王道 哈哈

以上就是小生的一点愚见 希望大家板砖拍上

留下 我的一个qq群吧 也希望多能认识些同行的n人们 呵呵
qq群 49807463

看雪2022 KCTF 秋季赛 防守篇规则,征题截止日期11月12日!(iPhone 14等你拿!)

收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 181
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
殁十一 活跃值 2011-11-25 19:52
2
0
看书 总结 实践
雪    币: 381
活跃值: 活跃值 (19)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
笨奔 活跃值 1 2011-11-25 20:47
3
0
人活着就得折腾。
雪    币: 44
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yueyunjiu 活跃值 2011-11-25 20:49
4
0
不知道是哪个公司的反外挂,很希望能加入
雪    币: 57
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
CaiHuan 活跃值 2011-12-2 21:17
5
0
网易,巨人都有...校招需要一份完整的木马分析文档...
雪    币: 77
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ljlfans 活跃值 2011-12-8 15:18
6
0
新手连门都没入呢,又有新技术了
雪    币: 213
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhanglu 活跃值 2011-12-8 18:51
7
0
请问LZ,什么叫内核重载
雪    币: 202
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
喜欢安静 活跃值 2011-12-22 23:15
8
0
这个群是一定要加的
游客
登录 | 注册 方可回帖
返回