远程线程注入的问题
qq斗地主记牌器为什么要远程线程注入???注意我问的是QQ记牌器,不要跟我说一堆远程线程注入的作用,最烦说废话的和答非所问的我主要想知道记牌器的原理,所以先弄懂它为什么要...
qq斗地主记牌器为什么要远程线程注入???注意我问的是QQ记牌器,不要跟我说一堆远程线程注入的作用,最烦说废话的和答非所问的
我主要想知道记牌器的原理,所以先弄懂它为什么要注入,这个记牌器就一个exe文件没有其它dll文件 展开
我主要想知道记牌器的原理,所以先弄懂它为什么要注入,这个记牌器就一个exe文件没有其它dll文件 展开
1个回答
展开全部
线程注入的概念你理解的话,这个问题其实不难解释。
说的最通俗些就是你的记牌器必须知道别人出什么牌。
而识别这一点通过图像识别的话很恶心,实现困难且错误率高,最直接的办法就是知道QQ游戏终端获取你自己和别人的出牌信息。而直接截取通信包需要做解密,巨麻烦的一件事而且这种小程序完全没必要。
但你的QQ游戏终端的线程中肯定有已经解密的数据,说白了就是解密后的数据一定保存在游戏终端线程所属的内存空间的某个位置,所以做个注入识别一下就可以了。
另外多句嘴,很多真的木马都是利用这一点骗过用户的,所以用这种程序朋友请务必谨慎。
说的最通俗些就是你的记牌器必须知道别人出什么牌。
而识别这一点通过图像识别的话很恶心,实现困难且错误率高,最直接的办法就是知道QQ游戏终端获取你自己和别人的出牌信息。而直接截取通信包需要做解密,巨麻烦的一件事而且这种小程序完全没必要。
但你的QQ游戏终端的线程中肯定有已经解密的数据,说白了就是解密后的数据一定保存在游戏终端线程所属的内存空间的某个位置,所以做个注入识别一下就可以了。
另外多句嘴,很多真的木马都是利用这一点骗过用户的,所以用这种程序朋友请务必谨慎。
更多追问追答
追问
谢谢,昨天我找了个植物大战僵尸的内存修改的例子学了一下,只要知道游戏的某个基址和偏移量即可随意修改内存,没有用到dll注入啊!但是QQ斗地主为什么要做注入呢?把你说的倒数第二句话麻烦再说详细一点,谢谢了
追答
只要知道游戏的某个基址和偏移量即可随意修改内存。
这句话朋友的理解可能有点小偏差。
远程线程注入的概念你知道,那线程的概念你也应该知道吧。
所谓线程,必然有它的上下文,内存地址空间。不同线程间的内存访问在操作系统中是不允许的。
(我一边打游戏一边听歌,游戏的线程和播放器线程各自有各自的线程空间,谁也不能越界访问别人的,要不就乱套了)
那么,如果我们一定要越界访问别的线程的内存要怎么办呢?其实有很多办法的
远程线程注入就是解决方案之一。
植物大战僵尸为例,我告诉你一个基址例如 00ffea10 ,偏移量为ff50,这样你就能写个程序访问00ffea10+ff50这个地址了吗?显然不可能,操作系统是不会允许这种访问的。所以我们就使用远程线程注入这样的办法。这么说你明白了吧
大雅新科技有限公司
2024-11-19 广告
2024-11-19 广告
这方面更多更全面的信息其实可以找下大雅新。深圳市大雅新科技有限公司从事KVM延长器,DVI延长器,USB延长器,键盘鼠标延长器,双绞线视频传输器,VGA视频双绞线传输器,VGA延长器,VGA视频延长器,DVI KVM 切换器等,优质供应商,...
点击进入详情页
本回答由大雅新科技有限公司提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
广告 您可能关注的内容 |