简单说一下 Steam平台 经常使用游戏的EAC反调试保护 WIN7X64

内核层:3个内核线程用于不停的恢复THREAD PROCESS-CALLBACK 直接1字节anti会开启不了驱动 这里比之前的TP好点儿 函数              CALLBACK里面抹去了句柄的读写内存权限 致使OD看不见进程 CE搜不了内存线程              反附加 三个驱动里面改了线程暂停位的反附加线程 致使OD附加 游戏直接消失 还有僵尸进程 这里和XG3有些像调试  
相关文章
相关标签/搜索