簡單說一下 Steam平臺 經常使用遊戲的EAC反調試保護 WIN7X64

內核層:3個內核線程用於不停的恢復THREAD PROCESS-CALLBACK 直接1字節anti會開啓不了驅動 這裏比之前的TP好點兒 函數              CALLBACK裏面抹去了句柄的讀寫內存權限 致使OD看不見進程 CE搜不了內存線程              反附加 三個驅動裏面改了線程暫停位的反附加線程 致使OD附加 遊戲直接消失 還有殭屍進程 這裏和XG3有些像調試  
相關文章
相關標籤/搜索