冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 1627|回覆: 3

[求助] 求解,外掛註入楓谷進程後被檢跳NGS D1060101

[複製鏈接]

34

主題

1

好友

138

積分

註冊會員

Rank: 2

UID
278360
帖子
150
主題
34
精華
0
積分
138
楓幣
370
威望
134
存款
0
贊助金額
0
推廣
0
GP
626
閱讀權限
20
在線時間
85 小時
註冊時間
2020-3-2
最後登入
2022-4-5
發表於 2020-6-1 11:15:48 |顯示全部樓層
本帖最後由 eghuai 於 2020-7-1 21:07 編輯

功能已失效
已弃
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

4138

主題

10

好友

3300

積分

副站長

Rank: 8Rank: 8

UID
70161
帖子
32475
主題
4138
精華
0
積分
3300
楓幣
9798
威望
1961
存款
250000
贊助金額
0
推廣
87
GP
12420
閱讀權限
180
性別
在線時間
26784 小時
註冊時間
2014-7-11
最後登入
2024-4-12

積分勳章 解說達人 論壇粉絲 太陽勳章 神手勳章 2017端午節紀念勳章 發帖達人 2017年紀念勳章 私服達人 Android勳章 2017中秋節紀念勳章 在線終極王 論壇支持王 長老勳章 熱心助人 版主勳章 管理者 核心勳章 除蟲大隊 副站長勳章 2017聖誕節紀念勳章 2018年紀念勳章 Apple勳章 2018端午節紀念勳章 懶人勳章 幼兒勳章 性別(女) 性別(男) 音樂勳章 富豪勳章 富可敵國 2018中秋節紀念勳章 中秋節紀念勳章 2018萬聖節紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019端午節紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 屁孩勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2020聖誕節紀念勳章 2021年紀念勳章 2021端午節紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022年紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2023聖誕節紀念勳章 2024年紀念勳章

發表於 2020-6-1 18:21:56 |顯示全部樓層
我單獨幫你測試了 用CE注入 CEAutoAsm 這個 dll
遊戲只有掛著而已
遊戲正常運作
不會跳出任何檢測
沒 NX 的情況下

點評

qwas963563  那就都不引用吧 自幹吧 :)  發表於 2020-6-2 09:24
eghuai  突然想起來,易語言引用的每壹個支持庫都會有頭,...有點難受  發表於 2020-6-2 09:20
eghuai  清pe頭,PEB斷鏈,偽裝成xinput9_1_0.dll,利用其他已簽名程式註入 壹系列操作全部嘗試過全部無效就很神奇.  發表於 2020-6-2 09:16
qwas963563  試過 注入DLL後 清除 PE Header 嗎?  發表於 2020-6-2 09:04
eghuai  內存內有易語言程式的pe頭壹律砍死  發表於 2020-6-2 07:22
eghuai  大大 給妳個回饋結案,因為陸服采用易語言編寫的外掛實在太多 被NGS采樣作為NGS通用黑名單特征,之後無論采用何種方式註入程式,NGS只要掃到內存內有...  發表於 2020-6-2 07:22
qwas963563  我這邊測試 台服 就算沒有 NX 隨便注入一個 BCB 或 VC++ 寫的 DLL 都是不會被檢測的 不曉得你那邊是什麼問題  發表於 2020-6-1 23:53
qwas963563  瞭解 你搞得我好亂啊 NX 不是限定台服嗎 :(  發表於 2020-6-1 23:44
回覆

使用道具 舉報

30

主題

1

好友

4582

積分

迷你贊助會員

Rank: 3Rank: 3

UID
229888
帖子
85
主題
30
精華
0
積分
4582
楓幣
5031
威望
4534
存款
0
贊助金額
150
推廣
0
GP
306
閱讀權限
30
性別
保密
在線時間
207 小時
註冊時間
2018-3-29
最後登入
2024-4-16
發表於 2020-6-2 00:04:33 |顯示全部樓層
模块检测 也就是dll 检测(采用断链式 隐藏模块dll )

點評

eghuai  有做隐藏 枚举DLL是枚举不出来的  發表於 2020-6-2 00:31
回覆

使用道具 舉報

30

主題

1

好友

4582

積分

迷你贊助會員

Rank: 3Rank: 3

UID
229888
帖子
85
主題
30
精華
0
積分
4582
楓幣
5031
威望
4534
存款
0
贊助金額
150
推廣
0
GP
306
閱讀權限
30
性別
保密
在線時間
207 小時
註冊時間
2018-3-29
最後登入
2024-4-16
發表於 2020-6-3 21:10:21 |顯示全部樓層
tj1158534260 發表於 2020-6-2 00:04
模块检测 也就是dll 检测(采用断链式 隐藏模块dll )

尝试劫持某个模块试试呢

點評

eghuai  有劫持APlayer.exe使用的VERSION.DLL然后注入游戏,一样是101  發表於 2020-6-3 21:20
[發帖際遇]: tj1158534260 被甲甲肛,而賺到 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-4-17 01:23

回頂部