|
楼主 |
发表于 2013-9-24 13:53:20
|
显示全部楼层
本帖最后由 l5741120 于 2013-9-24 14:01 编辑
沒表達清楚抱歉
1)
cheat engine這類的memory scanner被保護後變成無法正常運作是正常現象嗎?若非正常該怎麼處理?
2)
http://tinyurl.com/n7f8qpg 這是一篇類似的文章,Patch guard部分一樣,不同的是後半段多一步驟用cmd執行hidecon.exe,
該文章距發文起碼有一年以上,TA前輩則是這幾天發布的,使用TA發布的HideProcessX64依然需要用cmd執行hidecon.exe這步驟嗎?
3)
hs之類的防駭軟體只檢查ActiveProcessLinks鏈表?會一併檢查Driver嗎?
曾發生關閉ce並重新啟動遊戲卻又被偵測的情況,用win64ast檢查發現遊戲雖然關閉了但驅動還在
推測ce6.3後會加載一名為dkb64.sys的驅動,本應是保護自身不被發現,但現在反而變成被偵測的依據
但不確定這假說是否正確,請前輩指點
若此假說成立,那該如何對應? |
|