找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 52707|回复: 151

[原创]神奇的内核路径欺骗

 火... [复制链接]

856

主题

2630

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36108
发表于 2014-8-2 12:44:05 | 显示全部楼层 |阅读模式
弄这个东西主要是有些ACS(ANTI-CHEAT SYSTEM)会检测系统是否处于“越狱模式”,检测到就不允许游戏运行了。

虽然我不弄挂,但“内核越狱”可是我在破解方面的第一个“作品”呢!于是写了这个东西过了“内核越狱”检测,虽然本质上就是内核路径欺骗,但如果仅仅是改一下内核路径,还是远远不够的。

由于本人没有多余的电脑测试那些会污染内核的游戏,所以就托做挂的网友帮我测试了下,确实可以过某些游戏的“内核越狱”检测,但下面的演示就以XUETR作为例子。
加载驱动前(内核是NTOSFREE.EXE):
1.png

加载驱动后(内核变成了NTOSKRNL.EXE):
2.png

其实这种技术还能这么用:ARK会检测INLINE HOOK,RK可以把内核文件复制一份,然后按照INLINE HOOK的机器码修改一下文件的对应位置,然后欺骗内核路径,让ARK去对比修改过的内核文件,这样就检测不出任何INLINE HOOK了。
游客,如果您要查看本帖隐藏内容请回复

0

主题

117

回帖

0

精华

银牌会员

积分
595
发表于 2014-8-2 13:11:20 | 显示全部楼层
看下,,学习 大神的 思路。

28

主题

116

回帖

0

精华

铜牌会员

积分
273
发表于 2014-8-3 02:28:10 | 显示全部楼层
好东西

5

主题

52

回帖

0

精华

钻石会员

积分
4275
发表于 2014-8-3 19:45:43 | 显示全部楼层
看一下

0

主题

24

回帖

0

精华

铜牌会员

积分
165
发表于 2014-8-6 06:13:25 | 显示全部楼层
学习

8

主题

31

回帖

0

精华

铂金会员

积分
2031
发表于 2014-8-7 19:23:13 | 显示全部楼层
学习

1

主题

77

回帖

0

精华

铂金会员

积分
1972
发表于 2014-8-7 23:54:52 | 显示全部楼层
想学

0

主题

6

回帖

0

精华

初来乍到

积分
16
发表于 2014-8-14 02:42:29 | 显示全部楼层
好神奇的样子

1

主题

146

回帖

0

精华

贵宾会员

积分
2836
发表于 2014-8-14 15:59:29 | 显示全部楼层
学习下神器的东西

1

主题

146

回帖

0

精华

贵宾会员

积分
2836
发表于 2014-8-14 15:59:31 | 显示全部楼层
学习下神器的东西

1

主题

47

回帖

0

精华

铜牌会员

积分
134
QQ
发表于 2014-8-19 16:34:37 | 显示全部楼层
相当有才!

1

主题

82

回帖

0

精华

铜牌会员

积分
156
发表于 2014-8-25 21:40:53 | 显示全部楼层
感谢大神的指导

0

主题

10

回帖

0

精华

铜牌会员

积分
80
发表于 2014-9-1 09:51:25 | 显示全部楼层
膜拜神奇思路

0

主题

2

回帖

0

精华

初来乍到

积分
10
发表于 2014-9-2 01:39:17 | 显示全部楼层
看下,,学习 大神的 思路
头像被屏蔽

4

主题

101

回帖

0

精华

初来乍到

积分
19658
发表于 2014-9-2 15:56:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

1

主题

23

回帖

0

精华

论坛元老

积分
24906
发表于 2014-9-9 12:36:00 | 显示全部楼层
=。=看下

0

主题

117

回帖

0

精华

铜牌会员

积分
258
发表于 2014-9-12 10:03:35 | 显示全部楼层
看看了。。。。

0

主题

33

回帖

0

精华

铂金会员

积分
1827
发表于 2014-9-21 01:07:45 | 显示全部楼层
这个必须得看下  

0

主题

5

回帖

0

精华

论坛元老

积分
9986
发表于 2014-9-22 20:00:31 | 显示全部楼层
回复是一种美德

0

主题

34

回帖

0

精华

铜牌会员

积分
68
发表于 2014-9-23 18:57:56 | 显示全部楼层
火钳刘明,如需管理,请随间删除我的回贴~~~

856

主题

2630

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36108
 楼主| 发表于 2014-9-24 17:42:19 | 显示全部楼层
46785131 发表于 2014-9-23 18:57
火钳刘明,如需管理,请随间删除我的回贴~~~


你的话真是奇怪。无端端为啥要删你的贴?

0

主题

32

回帖

0

精华

金牌会员

积分
1019
发表于 2014-10-5 13:42:04 | 显示全部楼层
虽然看不懂但是很牛b的样子

0

主题

42

回帖

0

精华

贵宾会员

积分
1864
发表于 2014-10-7 13:29:08 | 显示全部楼层
老大就是给力 学习了

0

主题

13

回帖

0

精华

铜牌会员

积分
47
发表于 2014-10-30 16:12:13 | 显示全部楼层
看看怎么弄的

0

主题

19

回帖

0

精华

铜牌会员

积分
96
发表于 2014-11-2 20:17:25 | 显示全部楼层
还有更猥琐的检测。比如CiEnabled值。

0

主题

22

回帖

0

精华

铜牌会员

积分
75
发表于 2014-11-19 00:28:33 | 显示全部楼层
围观学习啊感谢分享啊

1

主题

35

回帖

0

精华

铜牌会员

积分
111
发表于 2014-11-22 13:12:09 | 显示全部楼层
回复过了,

0

主题

15

回帖

0

精华

铜牌会员

积分
96
发表于 2014-12-1 21:47:54 | 显示全部楼层
图好像怪怪的?

0

主题

49

回帖

0

精华

铜牌会员

积分
76
发表于 2014-12-23 09:46:12 | 显示全部楼层
好东西!!!!!!!!

0

主题

3

回帖

0

精华

初来乍到

积分
50
发表于 2014-12-29 15:57:45 | 显示全部楼层
很好的技术,支持楼主。

3

主题

26

回帖

0

精华

铜牌会员

积分
221
发表于 2015-3-15 04:32:32 | 显示全部楼层
Take a look

6

主题

103

回帖

0

精华

金牌会员

积分
680
发表于 2015-3-19 10:43:30 | 显示全部楼层
学习中
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表