挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
12
返回列表 发新帖
楼主: xu76118207
打印 上一主题 下一主题

[悬赏求助] CRC全局

[复制链接]

7

积分

45

主题

2

听众
已帮网友解决1 个问题
好评
-1
贡献
-38
海币
534
交易币
0
11#
发表于 2019-6-9 12:02:59 | 只看该作者
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


xu76118207 发表于 2019-6-9 10:33
你们一般都是哪几条地址访问的 大佬们  给我点思路谢谢  可以教的 发你们QQ我加你们也行

400000 下访问

然后tcj.dll入口下访问
回复

使用道具 举报

4中级会员
354/600

354

积分

44

主题

3

听众
已帮网友解决2 个问题
好评
0
贡献
310
海币
539
交易币
0
12#
发表于 2019-6-9 20:13:01 | 只看该作者
海笔可以给我吗
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
13#
发表于 2019-6-13 01:56:57 | 只看该作者
Judge_ 发表于 2019-6-9 12:02
Ter起还动态CRC了?不是无模块地址么

不然怎么叫动态?
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
14#
发表于 2019-6-13 02:06:56 | 只看该作者
Judge_ 发表于 2019-6-9 12:02
Ter起还动态CRC了?不是无模块地址么

重定位以后是不是就是无模块动态地址了?弟中弟问题
回复

使用道具 举报

7

积分

45

主题

2

听众
已帮网友解决1 个问题
好评
-1
贡献
-38
海币
534
交易币
0
15#
发表于 2019-6-13 10:00:06 | 只看该作者
ganqiyuan1994 发表于 2019-6-13 02:06
重定位以后是不是就是无模块动态地址了?弟中弟问题

我知道,但是CRC很少有在TerSafe中,毕竟只是个通讯模块,检测不都是由Rpcs负责么?
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
16#
发表于 2019-6-16 02:02:04 | 只看该作者
Judge_ 发表于 2019-6-13 10:00
我知道,但是CRC很少有在TerSafe中,毕竟只是个通讯模块,检测不都是由Rpcs负责么?

CRC确实很少出在Ter里面,不过检测由RPCS负责这句话就太笼统了,RPCS现在基本就是起一个中转Gamrpcs CALL检测数值效验统计等,当然也有全局CRC ,TCJ是负责上报特征,GDP也会做数据统计,Ter负责加解密,其实核心也就是Ter了,不过没办法跟,全是VM !Gamerpcs还好一些跟进去3 4层才是VM ,至于TCJ也是有CRC,TCJ其实有白名单机制,说白了就是一个白名单CALL,去CALL一下哪怕是被特征死了的DLL也会没事!TenSLX呢主要针对外部以及窗体的检测,当然TCJ也在做这些事可以通过API来干掉!而且跟我我逆向分析下来发现一个非常有意思的事情,TCJ会在你游戏进行了多少局以后重定位再加一分TCJ,这份是没有模块的,也就是2份TCJ!
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
17#
发表于 2019-6-16 02:05:31 | 只看该作者
Judge_ 发表于 2019-6-13 10:00
我知道,但是CRC很少有在TerSafe中,毕竟只是个通讯模块,检测不都是由Rpcs负责么?

而且还有D3d的检测,和机器码,机器码基本全VM看的头皮发麻,D3d我现在也没分析出来他具体怎么检测的!当然还有对线程的检测以及注册表类!R3大概就这些了至于R0那就另当别论了
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
18#
发表于 2019-6-17 06:02:44 | 只看该作者
不让模块加载不靠谱的,就算现在不炸,早晚都要炸,就像不让Gamerpcs加载一样行的通吗?腾讯又不是傻子,这种方式属于逃避问题,D3D是有检测的,只是他服务器处理不处理而已
回复

使用道具 举报

7

积分

5

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
54
交易币
0
19#
发表于 2019-6-17 06:05:59 | 只看该作者
Judge_ 发表于 2019-6-16 21:46
不用往太难的地方想吧,,只不过tp每个东西都互相通讯。
机器码 HOOK掉不让加载或者加载一个老版本的Pol ...

不让模块加载属于逃避问题,这种方法不靠谱的鹅厂要你炸就是分分钟,就像Gamrpcs不加载一样的道理!D3D并不是没有检测而是服务器选择处理还是放水罢了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-5 14:23 , Processed in 0.375237 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表