嗨大家好我是Andy,今天就不做學習,我們來講一下DLL和CE,費話不多說我們直接開始
在偵測這方面,除了CE有名字上面偵測之外DLL如果我沒說錯的話,目前大部分遊戲都使用Xigncode3 (警察杯杯就是他害我不能開CE) ,在這邊料理的方法有很多種,我有聽到的是將他的DLL換掉,但是我記得他有心跳包,每過幾秒或幾分鐘偵測一次這部分我就不太了解了,但是基本上都是使用CE去分析,因為Xigncode3會防止任何逆向程式去觀測他的記憶體,所以該怎麼把記憶體拿出來這一步很重要。
這個軟體也是逆向工程分析,我覺得這個軟體非常好,因為在客戶端程式總是要和伺服器做溝通,回傳資料所以在這邊他是使用了某個系統級DLL裡面的send()函數,在軟體內我可以去做查詢這行在哪透過中斷點,我可以知道某個動作他會call甚麼函數我就可以知道怎麼去找地址,大概是這個概念。
今天只是介紹一下上述兩個,如果對這個東西有興趣的人可以去看一下軟體,如果有機會我們後面也會做教學等等,那今天就先到這裡了,我們明天見,seeya。(其實是想不到東西寫啦哈哈)