菜鸟吧论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

QQ登录

只需一步,快速开始

微信登录

只需一步,快速开始

查看: 175865|回复: 338

AGP驱动高级班VIP零基础游戏反驱动保护教程[高清完整版]

  [复制链接]
admin 发表于 2016-5-14 17:47:08 | 显示全部楼层 |阅读模式
目录:

1:基础入门
        1)驱动框架
1:环境架设
2:windbg常用命令
3:最常见蓝屏修复
4:基本框架
5:通信框架
6:分析游戏保护对系统做的手脚(内核hook,线程,dpc,objecthook等等分析)
7:  驱动编译环境配置以及IDA常用快捷方式
        2)SSDT/SSDT Inline HOOK
1:SSDT表概念
2:SSDT表Hook原理
3:SSDT表Hook实例
4:SSDT Inline Hook
5:ShadowSSDT表概念
6:ShadowSSDT表Hook实例
7:ShadowSSDTInline Hook
8:解决TP最新版双机调试实例
   1:TP对双机调试干扰的原理与分析
   2:解决TP双机调试实战
        3)KernelAPIHook
1:kernel api 简介
2:kernel api hook 实例
        4)EAT/IAT Hook
1:什么是EAT
2:EAT hook 实例
3:什么是IAT
4:IAT hook 实例---另类解决游戏保护狗血的HOOK
         5)FSD Hook
1:FSD hook原理
2:FSD hook 实例应用--防止打开文件

2:高级进阶
         1)驱动通信
1:HookAPI通信
2:内核管道通信
   1.内核管道通信API列表
   2.内核管道通信实战
3:自行添加SSDT表函数通信
         2)销声匿迹
1:进程隐藏
2:驱动模块隐藏
3:DLL模块隐藏
         3)内核重载详解
1:什么是内核重载以及重载目的
2:内核重载具体过程讲解
   1)读取文件,并修复一些PE结构体
   2)修复PE的IAT EAT 重定位表
3:告别Hook KiFastCallEntry时代:借尸还魂法
4:wrk编译调式
         4)内核Inject
1:APC注入技巧
2:OEP感染注入技巧
3:DNF游戏注入DLL实战方法

3:AGP源代码讲解(暂定AGP源码讲解目录,可能根据实际情况进行修改调整)
    1.介绍AGP以及如何编译
    2)更新AGP在游戏保护下非法问题
              1:如何让AGP运行在DNF下不报异常
              2:如何让AGP运行在某个HS的游戏下不报异常
              3:如何让AGP运行在某个PP的游戏下不报异常
              4:如何让AGP运行在某个NP的游戏下不报异常
    3.拆解AGP之如何保护调试器(实质是EasyDebugger的保护调试器部分讲解,教你们写保护器:ProtectDebugger)
    4.拆解AGP之如何反反调试
5.拆解AGP之自建调试体系
              1:绕过调试权限ValidAccessMask清零
              2:绕过DebugPort清零自建调试体系
    6.拆解AGP之IDTHOOK处理(AGP的IDTHook是在VT里面,因此舍弃)
    7.拆解AGP之VT体系(这节课待定,看实际的消化情况)

4:反游戏保
         1)DebugPort清零详解 ===>同3.5.2 绕过DebugPort清零自建调试体系                  
1:什么是DebugPort                                                               
2:DebugPort清零原因                                    
3:绕过DebugPort清零实例
         2)Object隐藏                  ===>同3.4.1 拆解AGP之如何反反调试
1:调试器,调试对象的Object隐藏实例
         3)爆NP隐藏进程
1:爆Np隐藏进程方法1
2:爆Np隐藏进程方法2
         4)文件进程CRC
1:ObjectHook防文件特征
2:绕方法CRC解                  ===>crc相关知识参考7.4.1-OD正常断点
         5)OD-CE插件实例
1:如何编写OD插件
2:如何编写CE插件


5:Easydebugger时代已经过去,我们的新ProtectDebugger的应用层完善,打造属于自己的保护器

6:GalaxyAP过游戏反调试框架源代码讲解
(备注:这节课待定,看实际情况进行调整,也有可能放在后面出,看大家的意见)

7:游戏保护实例
         1)TP某游戏实战
1:OD正常附加实战
         2)HS某游戏实战
1:OD正常附加实战    ===> 同 7.1.1

         3)NP某游戏实战
1:处理NP应用层Hook
2:OD正常附加实战
     4)OD正常断点

8:优化防封
       1:进程
       2:DLL
/////////////////////////
       3:键盘
        4:网卡
        5:网络连接
        6:窗口              //合并为 3:防封
        7:机器名
        8:硬盘信息
/////////////////////////
       9:黑屏优化
       1:DxHOOK的原理

9:多开实例
1:反多开的理论讲解
2:DNF游戏多开实战

游客,如果您要查看本帖隐藏内容请回复

crespo09 发表于 2016-5-14 17:47:20 来自手机 | 显示全部楼层
very good
破坏天使 发表于 2016-5-18 20:53:46 | 显示全部楼层
纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下
chj0771 发表于 2016-5-23 23:40:49 | 显示全部楼层
学习下
love8088 发表于 2016-5-26 08:08:19 来自手机 | 显示全部楼层
OMG!介是啥东东!!!
vincen 发表于 2016-5-26 15:20:03 | 显示全部楼层
OMG!介是啥东东!!!
天一 发表于 2016-6-7 07:11:52 | 显示全部楼层
呵呵。。。
ding_yong 发表于 2016-6-8 12:40:53 来自手机 | 显示全部楼层
珍爱生命,果断回帖。
情色永不沾 发表于 2016-6-8 12:48:15 来自手机 | 显示全部楼层
不错 支持一个了
卖力气的 发表于 2016-6-12 12:41:03 | 显示全部楼层
呵呵。。。
周翔 发表于 2016-6-16 20:53:33 | 显示全部楼层
我擦!我要沙发!
cqj76 发表于 2016-6-18 23:10:10 | 显示全部楼层
站位支持
wsaer 发表于 2016-6-20 09:04:37 | 显示全部楼层
打酱油的人拉,回复下赚取创盟币
韦小宝 发表于 2016-6-20 11:46:05 来自手机 | 显示全部楼层
占位编辑
秋水长天 发表于 2016-6-23 23:16:53 来自手机 | 显示全部楼层
嘘,低调。

Archiver|小黑屋|菜鸟吧论坛 ( 粤ICP备13003268-2号 )

菜鸟吧论坛网站内容全部来自互联网及网友投稿站长整理发布,如果侵犯了您的合法权益,请联系【 admin@cmzy168.com 】我们会尽快处理。

声明:本站严禁任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!

版本支持:Discuz! X3.4 技术支持:Copyright© 2014-2019 BBS.CMZY168.COM Inc.

GMT+8, 2025-12-18 04:08 , Processed in 0.065485 second(s), 18 queries .

快速回复 返回顶部 返回列表