iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 16
0

嗨大家好我是Andy,今天就不做學習,我們來講一下DLL和CE,費話不多說我們直接開始


偵測

在偵測這方面,除了CE有名字上面偵測之外DLL如果我沒說錯的話,目前大部分遊戲都使用Xigncode3 (警察杯杯就是他害我不能開CE) ,在這邊料理的方法有很多種,我有聽到的是將他的DLL換掉,但是我記得他有心跳包,每過幾秒或幾分鐘偵測一次這部分我就不太了解了,但是基本上都是使用CE去分析,因為Xigncode3會防止任何逆向程式去觀測他的記憶體,所以該怎麼把記憶體拿出來這一步很重要。

X64Dbg

這個軟體也是逆向工程分析,我覺得這個軟體非常好,因為在客戶端程式總是要和伺服器做溝通,回傳資料所以在這邊他是使用了某個系統級DLL裡面的send()函數,在軟體內我可以去做查詢這行在哪透過中斷點,我可以知道某個動作他會call甚麼函數我就可以知道怎麼去找地址,大概是這個概念。

結語

今天只是介紹一下上述兩個,如果對這個東西有興趣的人可以去看一下軟體,如果有機會我們後面也會做教學等等,那今天就先到這裡了,我們明天見,seeya。
(其實是想不到東西寫啦哈哈)


上一篇
第十五天:CE cheatengine是甚麼
下一篇
第十七天:強制卸載模組概念
系列文
闖入DLL的世界 DLL我要進來了哦30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言