也许大家也是研究腾讯游戏的爱好者,对腾讯的游戏都有过这样的体会  例如OD与CE无法进行如以下操作: 
无法附加进程, 
无法打开进程, 
游戏进程被隐藏无法在工具中查看到,
内存无法读取代码  
内存修改后游戏掉线   
无法双机进行调试  
出现SX非法模块提示 `
其实以上说的这么多限制 都是因为TP保护造成的.其实这些东西研究了很久后,发现其实就是黑色老大常说的APIHOOK这方面. 7%32E1F)%  
例如DNF的TP保护就是HOOK了以下几个API函数来禁止上面刚才说的那些:  
NtOpenThread    //这是TP防止调试器在它体内创建线程   
NtOpenProcess   //这是TP防止OD等在进程列表看到游戏进程 
KiAttachProcess   //这是TP防止其他软件附加它  
NtReadVirtualMemory  //这是TP防止别人读取它的内存  
NtWriteVirtualMemory  //这是TP防止别人在它的内存里面乱写乱画 
KDCOM.dll:KdReceivePacket  //这是TP这两个是COM串口的接受和发送数据 
KDCOM.dll:KdSendPacket      //这是TP主要用来方式别人双机调试,TP使用了KdDisableDebugger来禁用双机调试.  
TP通过将以上这几个API进行HOOK后 来保护游戏, 看过独立团第四版本易语言辅助教程的人 应该知道 以上的那几个API函数 开头是 Nt 的吧 
Nt开头的是ntdll.dll库中的函数,也正是黑色衬衣老大在第四版本易语言辅助教程中有一篇课程是讲 SSDTHOOK与恢复这方面的.  
那么TP保护它比较变态,并对debugport进行了疯狂的清零操作甚至还包括EPROCESS+70\+74\+78等几处位置处理的手段通常都是向64端口写入FE导致计算机被重启。 
下面我简单看说下以上关键的几个APIHOOK:
1.KiAttachProcess 函数   
2.NtReadVirtualMemory 内存函数 
3.NtWriteVirtualMemory 内存函数
4.NtOpenThread 线程函数   
5.NtOpenProcess 进程函数   
那么前3个函数是可以直接SSDT恢复的 第四版本易语言辅助教程老大讲了如何恢复的 不明白的可以自己去看教程。 
第4个函数是有监视,如果直接恢复的话电脑会即刻重启.(TP蛮变态)  
第5个函数和ring3有驱动通信,直接恢复这个函数的话  游戏会在1分钟内弹出SX非法模块提示. 
  
既然我们现在知道了TP保护的保护特点和这几个API分析后的结果.   
接下来就是要做出相应的解除TP保护(也就是这些APIHOOK) 
下面我在梳理一下头绪给出相应的解决方案   
1.首先直接恢复 第1、2、3处的SSDT表中的HOOK  
2.绕过4、5处的HOOK 不采用直接恢复   
3.将TP保护程序中的debugport清零的内核线程干掉 停止该线程继续运行.  
4.恢复硬件断点  
但是要有一个先后的逻辑顺序   
因为内核有一个线程负责监视几个地方,必须要先干掉它。 
但是这个内容我写在了处理debugport清零的一起,也就是第3步。所以大家在照搬源码的时候注意代码执行次序。
下面我们就开始写解除TP保护的代码,因为本人喜欢C++ 所以是c++编写,如果是使用易语言的话 就自己翻译过来吧
先从简单的工作讲起,恢复1、2、3处的HOOK 
KiAttachProcess函数的处理的代码:

    1.  
      //////////////////////////////////////////////////////////////////////
    2.  
      // 名称: Nakd_KiAttachProcess
    3.  
      // 功能: My_RecoveryHook_KiAttachProcess的中继函数
    4.  
      // 参数:
    5.  
      // 返回:
    6.  
      //////////////////////////////////////////////////////////////////////
    7.  
      static NAKED VOID Nakd_KiAttachProcess()
    8.  
      {
    9.  
      __asm
    10.  
      {
    11.  
      mov edi,edi
    12.  
      push ebp
    13.  
      mov ebp,esp
    14.  
      push ebx
    15.  
      push esi
    16.  
      mov eax,KiAttachProcessAddress //注意这个是全局变量 BYTE*
    17.  
      add eax,7
    18.  
      jmp eax
    19.  
      }
    20.  
      }
    21.  
      //////////////////////////////////////////////////////////////////////
    22.  
      // 名称: RecoveryHook_KiAttachProcess
    23.  
      // 功能: 解除游戏保护对_KiAttachProcess函数的HOOK(DNF)
    24.  
      // 参数:
    25.  
      // 返回: 状态
    26.  
      //////////////////////////////////////////////////////////////////////
    27.  
      NTSTATUS My_RecoveryHook_KiAttachProcess()
    28.  
      {
    29.  
      BYTE *KeAttachProcessAddress = NULL; //KeAttachProcess函数地址
    30.  
      BYTE *p;
    31.  
      BYTE MovEaxAddress[5] = {0xB8,0,0,0,0}; //
    32.  
      BYTE JmpEax[2] = {0xff,0xe0};
    33.  
      KIRQL Irql;
    34.  
      //特征码
    35.  
      BYTE Signature1 = 0x56, //p-1
    36.  
      Signature2 = 0x57, //p-2
    37.  
      Signature3 = 0x5F, //p-3
    38.  
      Signature4 = 0x5E, //p+5
    39.  
      Signature5 = 0xE8; //p第一个字节
    40.  
      //获得KeAttachProcess地址,然后通过特征码找到
    41.  
      //KiAttachProcess的地址
    42.  
      KeAttachProcessAddress = (BYTE*)MyGetFunAddress(L"KeAttachProcess");
    43.  
      if (KeAttachProcessAddress == NULL)
    44.  
      {
    45.  
      KdPrint(("KeAttachProcess地址获取失败\n"));
    46.  
      return FAILED_TO_OBTAIN_FUNCTION_ADDRESSES;
    47.  
      }
    48.  
      //将p指向KeAttachProcess函数开始处
    49.  
      p = KeAttachProcessAddress;
    50.  
      while (1)
    51.  
      {
    52.  
      if ((*(p-1) == Signature1) &&
    53.  
      (*(p-2) == Signature2) &&
    54.  
      (*(p+5) == Signature3) &&
    55.  
      (*(p+6) == Signature4) &&
    56.  
      (*p == Signature5))
    57.  
      {
    58.  
      //定位成功后取地址
    59.  
      KiAttachProcessAddress = *(PULONG)(p+1)+(ULONG)(p+5);
    60.  
      break;
    61.  
      }
    62.  
      //推动指针
    63.  
      p++;
    64.  
      }
    65.  
      //计算中继函数地址
    66.  
      *(ULONG *)(MovEaxAddress+1)=(ULONG)Nakd_KiAttachProcess;
    67.  
      WPOFF(); //清除CR0
    68.  
      //提升IRQL中断级
    69.  
      Irql=KeRaiseIrqlToDpcLevel();
    70.  
      //写入
    71.  
      RtlCopyMemory(KiAttachProcessAddress,MovEaxAddress,5);
    72.  
      RtlCopyMemory(KiAttachProcessAddress+5,JmpEax,2);
    73.  
      //恢复Irql
    74.  
      KeLowerIrql(Irql);
    75.  
      WPON(); //恢复CR0
    76.  
      return STATUS_SUCCESS;
    77.  

一个不错的过TP思路,转载CSDN的更多相关文章

  1. 【转】一个不错的eclipse反编译插件

    [转]一个不错的eclipse反编译插件 在CSDN论坛上看到的一个不错的eclipse反编译插件,感觉看起来不错的样子,因而记下,原网址是:http://topic.csdn.net/u/20121 ...

  2. linux中内核的一个不错的参数somaxconn

    导读:在linux中,/proc/sys/net/core/somaxconn这个参数,linux中内核的一个不错的参数somaxconn 看下其解析: 对于一个TCP连接,Server与Client ...

  3. [置顶] ios 一个不错的图片浏览分享框架demo

    demo功能:一个不错的图片浏览分享框架demo.iphone6.1 测试通过.可以浏览图片,保存,微博分享到新浪,腾讯,网易,人人等. 注:(由于各个微博的接口有时候会有调整,不一定能分享成功.只看 ...

  4. 转载CSDN博客步骤

    在参考“如何快速转载CSDN中的博客”后,由于自己不懂html以及markdown相关知识,所以花了一些时间来弄明白怎么转载博客,以下为转载CSDN博客步骤和一些知识小笔记. 参考博客原址:http: ...

  5. 一个不错的loading效果--IT蓝豹

    一个不错的loading效果 介绍:一个不错的loading加载效果,弹性收缩,效果不错,学习android动画的朋友可以下载来研究研究本例子其实由SeekBar实现,由MetaballView,Me ...

  6. datetimepicker一个不错的日历android特效

    datetimepicker一个不错的日历效,选中和选择日历效果都很不错, 实用的时候直接可以把datetimepicker-library这个引入到项目,调用的地方在实现 TimePickerDia ...

  7. 一个不错的shell 脚本教程 入门级

    一个很不错的bash脚本编写教程,至少没接触过BASH的也能看懂     建立一个脚本 Linux中有好多中不同的shell,但是通常我们使用bash (bourne again shell) 进行s ...

  8. 一个不错的图片滑动展示插件 anythingslider

    一个不错的图片http://css-tricks.com/anythingslider-jquery-plugin/ DEMO演示: http://css-tricks.github.io/Anyth ...

  9. 一个不错的PPT,扁平化设计,开放资源,要的进来

    开了那么多的博客,没做啥资源贡献,今天共享一个不错的PPT模板.例如以下图所看到的,须要的话留下邮箱 watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvbGFp ...

随机推荐

  1. Python:垃圾回收

    有很多不同的方法来实现垃圾回收,例如跟踪,引用计数,转义分析,时间戳和心跳信号等.不同的语言依赖于不同的垃圾回收实现,例如,有些将其与编译器和运行时系统集成在一起.而其他语言则可能需要事后设置,甚至可 ...

  2. RateLimiter源码解析

    RateLimiter是Guava包提供的限流器,采用了令牌桶算法,特定是均匀地向桶中添加令牌,每次消费时也必须持有令牌,否则就需要等待.应用场景之一是限制消息消费的速度,避免消息消费过快而对下游的数 ...

  3. 设计模式之建造者模式(BuilderPattern)

    一.意义 将一个复杂的对象的构建与它的表示分离,使得同样的构建过程可以创建不同的表示. 说明:复杂对象的构建,比如一个对象有几十个成员属性,那么我们在创建这个对象,并给成员属性赋值时,就会很麻烦.采用 ...

  4. 使用HTML、jquery、DOM创建文本

    <html> <head> <meta charset="utf-8"> <meta charset="utf-8"& ...

  5. Elasticsearch 单字符串多字段查询

    前言 有些时候,我们搜索的时候,只会提供一个输入框,但是会查询相关的多个字段,典型的如Google搜索,我们该如何用 Elasticsearch 如何实现呢? 实例 从单字符串查询的实例说起 创建测试 ...

  6. Linux入门视频笔记二(Shell)

    一.Shell脚本编程基础 1.简单地理解是脚本就是一堆的Linux命令或其他命令,把他们写到一起,打包成一个文件就是脚本,Shell脚本一般以.sh后缀结尾 2.sh text.sh:运行text. ...

  7. 让你弄懂js中的闭包

    目录 闭包 闭包如何产生 闭包是什么 常见的闭包 闭包的作用 闭包的生命周期 闭包的应用 闭包的缺点 内存泄露 内存溢出 闭包面试题 闭包 之前在我执行上下文执行上下文栈这篇文章中,出现了这样一个题目 ...

  8. 使用 dynamic 类型让 ASP.NET Core 实现 HATEOAS 结构的 RESTful API

    上一篇写的是使用静态基类方法的实现步骤:  http://www.cnblogs.com/cgzl/p/8726805.html 使用dynamic (ExpandoObject)的好处就是可以动态组 ...

  9. std::thread线程库详解(5)

    目录 目录 前言 信号量 counting_semaphore latch与barrier latch barrier 总结 前言 前面四部分内容已经把目前常用的C++标准库中线程库的一些同步库介绍完 ...

  10. PAT (Basic Level) Practice (中文)1078 字符串压缩与解压 (20 分) 凌宸1642

    PAT (Basic Level) Practice (中文)1078 字符串压缩与解压 (20 分) 凌宸1642 题目描述: 文本压缩有很多种方法,这里我们只考虑最简单的一种:把由相同字符组成的一 ...