昨天玩了下新游戲夢幻誅仙,玩了個合歡的門派,真是垃圾死,32級才能群2個。一怒之下刪了角色,覺得還是練青云比較好,但是組隊忒麻煩了,找不到好隊 伍。哈哈一看自己機子還行,就3開,3開始挺爽,到了22級群3個怪的技能學了后,殺怪那個快啊,╮(╯▽╰)╭但是麻煩又來了,加血加藍忒不方便,得切 來切去。于是乎想到做個自動加血的外掛,O(∩_∩)O哈哈~,好馬上行動!開啟OD附加進程,當的一聲彈出個對話框,提示"不能打開目標進程"。莫非這 游戲用了驅動保護,用SysReveal一看果然HOOK了SSDT表,哇靠這下可好,俺對驅動一竅不通啊!不過不怕,那就上看雪查啦,經過一番搜索,的 確找到了一篇Anit SSDT Hook 的文章,哇哈哈還帶源碼,恩恩不錯,趕緊Down下來,編譯成Sys后 加載,打開OD附加,果然能附加了。心想這么簡單就搞定了啊,靠馬上問題就來了,游戲直接就結束了,╮(╯▽╰)╭無賴啊,看來還有其他反調試代碼,一番 搜索發現,他還勾了什么IDT 的0x1,0x3。IDT是什么啊,看來一下是搞不定了,待續.......
...話說經過一番努力的搜索之后,用了某位大大的Sys搞定了他驅動保護,OD能打開調試了,米想到它游戲里還有檢測,居然發現我用OD,每當我找到血量數值時就直接T我下線,╮(╯▽╰)╭待續......