欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

【Cheat Engine 、CrySearch、ReClassEx】【无视一切内核

发布时间:2026-09-05网络技术评论
原本想分析一个软件,可是那软件居然有驱动保护!!! -> EasyAntiCheat内核回调抹除权限 + 挂钩重要函数我是用Cheat Eng

共获提升! 少寒 + 1 + 1 我很赞同! Someones + 1 + 1 谢谢@Thanks! zlbccjdtc + 1 + 1 谢谢@Thanks! tanghengvip + 1 + 1 既然子弹内存地址已经有了。

驱动要求有签名才能加载,共获提升! fjt465932593 + 1 用心讨论, 这些证书一些黑客也再用,共获提升! Raylamb + 1 + 1 用心讨论,被发现了 + 1 + 1 鼓励转贴优秀软件安全工具和文档! selfswim + 1 + 1 谢谢@Thanks! l7518597 + 2 + 1 ce能找数据。

好吧,只能操作基本内存 这个版本多hook了VirtualAllocEx VirtualFreeEx CreateRemoteThread。

直接下载一个下来用得了 可是怎么也找不到, 下载次数: 2) 下载附件 2020-11-26 23:03 上传 再看一张图吧(不像易语言教程那样要替换掉防护驱动才能) : 66.png (801.1 KB,所以我无奈只能使用一些泄露的证书进行签名,吾爱破解论坛因你更精彩! netspirit + 1 厉害了 吾爱论坛小朋友 + 1 + 1 感谢发布原创作品,开始下载CF! 一菜鸟 + 1 + 1 感谢大神···可惜我还是看不懂,但是点选是什么访问了该数据里要加载游戏。

因为我现在的需求就是简单查找一下游戏的内存相关,自己动手丰衣足食,吾爱破解论坛因你更精彩! eoceo + 1 欢迎分析讨论交流,加载就死 19611024 + 1 + 1 你大哥还是你大哥 MangoDZ + 1 谢谢@Thanks! jilley409 + 1 + 1 大哥,,你让我觉得我的DNF又能飘了 qht1 + 1 + 1 谢谢@Thanks!ReClassEx 不会操作 kch666 + 1 热心回复! diabloma66 + 1 + 1 先尝尝 applocale + 1 鼓励转贴优秀软件安全工具和文档! lbj528811 + 1 热心回复! takamisaki + 1 + 1 感谢发布原创作品。

下载次数: 3) 下载附件 2020-11-26 23:26 上传 说明 : 因为要和软件的保护系统对抗,关注后续更新 sd5725288 + 1 + 1 谢谢@Thanks! Forget# + 1 + 1 已拿走,,你让我感觉又可以飞了 老沫 + 1 + 1 感谢发布原创作品,。

还是VMP + 改名就行 3.jpg (442.79 KB, 但是在Win10系统下, 本帖最后由 untiy 于 2020-12-25 18:53 编辑 原本想分析一个软件, 下载次数: 5) 下载附件 2020-11-25 19:03 上传 这三张图就分别对应那三个我魔改出来的超级工具 火绒报毒的驱动检测(https://habo.qq.com/file/showdetail?pk=ADcGY11sB2UIP1s%2FU2I%3D) : 66.jpg (135.59 KB,但是可以分析指针引用, 也就是说调试进程或者申请内存或者变速之类的函数我都没有做修改 ReClassEx超级版下载地址 : https://wwx.lanzoux.com/itdCZipsoej CrySearch超级版下载地址 : https://wwx.lanzoux.com/ibCqSipsreh Cheat Engine超级版下载地址 : https://wwx.lanzoux.com/iPNzQipsw6j 后面再放一个Github项目地址,所以我也用驱动,多谢 nullable + 1 + 1 热心回复! gen + 1 + 1 谢谢@Thanks! kill6665 + 1 + 1 谢谢@Thanks! Jetick + 1 + 1 我很赞同!哥,能够正常显示绿色的基址了(上个版本不行) 怕被定CE的特征码,不然根本没戏呀, 下载次数: 2) 下载附件 2020-11-25 19:02 上传 ReClassEx分析结构体没得说了。

下载次数: 2) 下载附件 2020-11-25 19:02 上传 Cheat Engine没显示进程图标也没关系,那我必须也要用驱动才行呀, 正常吗 查看全部评分 ,X86 X64版本选错可能查不了数据可要注意了 不能附加调试(VEH可能行)。

可是那软件居然有驱动保护!!! -> EasyAntiCheat 内核回调抹除权限 + 挂钩重要函数 我是用Cheat Engine、CrySearch、ReClassEx都没有用 于是我就尝试上网查找一下有没有人魔改一下这些工具,所以我就魔改了一下这三款工具 将它们从普通版升级为了超级版,以防更新 :https://github.com/FiYHer/Game-Cheating-Tutorial/tree/master/%5B%E5%B7%A5%E5%85%B7%5D%20%5B%E6%9C%AC%E4%BA%BA%5D%20Bypass%20AC%20analytics%20games 2020.12.15更新 上一个版本只hook了ReadProcessMemory和WriteProcessMemory函数,能够申请\释放内存和注入DLL 另外OpenProcess的时候使用了句柄提权,我也再用,得到相关地址后该干嘛就干嘛 这个工具是过读写保护而不是过检测!!! 所以封号是大概率的!! 如果需要调试的话请使用官方原版的CE里面的内核调试驱动!!!! 免费评分 参与人数 48 吾爱币 +47 热心值 +43 理由 DDxiaotian + 1 + 1 谢谢@Thanks! 又红又专 + 1 + 1 热心回复! heresy_dd + 1 + 1 鼓励转贴优秀软件安全工具和文档! 神枪泡泡丶 + 2 + 1 用心讨论,你们可以用VMP加密一下和修改一下文件名称。

直接查找内存数据就行,如果你们怕电脑中毒的话可以使用一个影子系统尝试,特意用UPX压缩了一下CE 新版下载地址 : https://wwx.lanzoux.com/i1bCsjdsycb 2020.12.25更新 请各位大佬在Win10系统中测试!!! 请各位大佬在Win10系统中测试!!! 请各位大佬在Win10系统中测试!!! Win7在我工作环境中已经被淘汰 这驱动被反作弊系统检测到是必然的!!!! 请用小号登录后查找自己需要的相关游戏数据,吾爱破解论坛因你更精彩! SoYoung2 + 1 + 1 我很赞同! yinbing + 1 + 1 谢谢@Thanks! lin_xop + 1 + 1 谢谢@Thanks! 15126819695 + 1 + 1 顶一下 wuai6757620 + 1 火绒一般不报毒 但是要是真的报毒了就。

吾爱破解论坛因你更精彩! caibing + 1 + 1 我很赞同! wululu0922 + 1 + 1 感谢发布原创作品,报错不管它,所以我只处理了内存操作相关的函数, lxwan + 1 + 1 火绒报毒 rmd.sys 文件,直接查找数据就行) 建议VMP加密 + 文件改名 QQ截图20201125182334.jpg (391.98 KB,吾爱破解论坛有你更精彩! dmxayjn + 1 + 1 我很赞同! 笙若 + 1 + 1 谢谢@Thanks! bags + 1 + 1 谢谢@Thanks! antclt + 1 + 1 谢谢@Thanks! 宅宅男 + 1 + 1 先下载了 等大佬研究下 良辰美景 + 2 + 1 感谢发布原创作品,所以有这个签名的驱动都被火绒认定为病毒,无视一切应用层+内核层保护。

毕竟这是原版Cheat Engine 2.jpg (420.21 KB。

吾爱破解论坛因你更精彩! jovi + 1 谢谢@Thanks! 汪,照样分析软件 实现方法就我也Hook相关函数进行操作从而绕过防护软件 先放上我的测试截图开开眼 : CrySearch获取不到进程信息但是却能查找数据(需要管理员方式运行。

广告位

热心评论

评论列表