绑定主线程执行技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
绑定主线程执行技术

前言: 我们在写call调用游戏进程里call时候,经常外挂运行工作一段时间后,游戏就会断线或崩溃掉,但是经过检查, 发现自己调用CALL的代码又没发现写错误,这到底是怎么呢? 其实这些是现在游戏的一些游戏反外挂检测导致的,并不是我们调用call的代码没写对, 现在的游戏调用自己游戏进程里的各种CALL,都是游戏自己的主线程来执行的,如果不是游戏的主线程调用CALL,就会奔溃或游戏掉线, 我们的外挂程序都是在游戏进程里创建新的线程来执行我们的代码的,创建来线程不是游戏的主线程, 只是游戏进程里的子线程,如果游戏对CALL调用时候检测主线程执行的, 就会认为是非法调用CALL的外挂程序,所以就会断掉自己的网络,来阻止我们外挂操作游戏! 下面为了生动点让大家了解这里面的道理,我们来设计一个模拟游戏程序.exe 模拟游戏程序.exe 的代码如下: 里面设置一个测试函数,这个函数在被调用时候会判断进程主线程执行的,还是外界其他程序创建线程(非自己主线程)来执行调用的然后做出相关提示 来真实模拟游戏以自身主线程来执行自己进程内函数的效果 如发现不是自己进程主线程调用函数,就弹出警告(相当于游戏崩溃或掉线) 再贴上调用 模拟游戏程序.exe??里面的测试函数,的调用函数.exe代码: 调用函数.exe 就相当于我们的外挂程序,调用指定进程里的函数CALL功能,这里我演示了2种调试方式一种是绑定游戏(模拟游戏程序.exe)主线程来调用。 一种是普通调用(模拟游戏程序.exe), 好了,我们来看测试效果: 运行后,我们发现,当我们的外挂(调用函数.exe)以普通方式调用游戏(模拟游戏程序.exe)进程里的CALL时候, 游戏模拟游戏程序.exe发现不是自己进程主线程去执行的,就弹出了警告信息框(相当于游戏自动掉线或崩溃), 而发现是自己主线程来去执行的,就正常运行! 子程序名:调用函数E 调用一个指定进程中一个函数,返回call的返回真, 返回值类型:逻辑型 参数 的名称为“进程句柄”,类型为“整数型”。 参数 的名称为“调用地址”,类型为“整数型”。 参数 的名称为“寄存器”,类型为“类型_寄存器”,允许接收空参数数据。 参数 的名称为“参数”,类型为“整数型”,允许接收空参数数据,需要接收数组数据。 参数 的名称为“绑定线程ID”,类型为“整数型”。注明:绑定指定进程里的指定线程来执行函数,防止被游戏检测到非法调用CALL。 调用函数E 命令可以绑定目标进程里指定的线程ID,来执行我们的代码,这样就可以有效的躲避对CALL调用的线程检测了, 但是如果游戏有Lua的话,使用时候要避免与游戏本身中的lua事件岔开调用时间,否则游戏自己主线程执行lua时候, 你再这个时候进行抢占游戏主线程去执行你的call代码,就会导致游戏崩溃,所以每次CALL的时候,最好间隔时间调用! 如果是外挂是DLL,那么在DLL里要绑定线程执行代码的话,可以使用 模块6.5里面的 线程_调用 ()命令即可! 最后说一句: 不是我军不够强大,只怪游戏太狡诈,以各种手段来阻止我们外挂,但是道高一尺魔高一丈, 只要知道了游戏的检测把戏.我们就有方法来对待本节源码的

文档评论(0)

bh10099 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档