TP 是國內(nèi)騰訊游戲一款比較流行的驅(qū)動(dòng)級保護(hù)程序. 負(fù)責(zé)保護(hù)騰訊每款游戲不被修改破壞, 過TP保護(hù)與解除游戲驅(qū)動(dòng)保護(hù)教程就是為了哪些輔助的開發(fā)者過TP的教程,讓你的輔助免受異常順利過檢查,穩(wěn)定奔放的基本!
OD與CE無法進(jìn)行如以下操作:
無法附加進(jìn)程,
無法打開進(jìn)程,
游戲進(jìn)程被隱藏?zé)o法在工具中查看到,
內(nèi)存無法讀取代碼
內(nèi)存修改后游戲掉線
無法雙機(jī)進(jìn)行調(diào)試
出現(xiàn)SX非法模塊提示 `
其實(shí)以上說的這么多限制 都是因?yàn)門P保護(hù)造成的.其實(shí)這些東西研究了很久后,發(fā)現(xiàn)其實(shí)就是黑色老大常說的APIHOOK這方面. 7%32E1F)%
例如DNF的TP保護(hù)就是HOOK了以下幾個(gè)API函數(shù)來禁止上面剛才說的那些:
NtOpenThread //這是TP防止調(diào)試器在它體內(nèi)創(chuàng)建線程
NtOpenProcess //這是TP防止OD等在進(jìn)程列表看到游戲進(jìn)程
KiAttachProcess //這是TP防止其他軟件附加它
NtReadVirtualMemory //這是TP防止別人讀取它的內(nèi)存
NtWriteVirtualMemory //這是TP防止別人在它的內(nèi)存里面亂寫亂畫
KDCOM.dll:KdReceivePacket //這是TP這兩個(gè)是COM串口的接受和發(fā)送數(shù)據(jù)
KDCOM.dll:KdSendPacket //這是TP主要用來方式別人雙機(jī)調(diào)試,TP使用了KdDisableDebugger來禁用雙機(jī)調(diào)試.
TP通過將以上這幾個(gè)API進(jìn)行HOOK后 來保護(hù)游戲, 看過獨(dú)立團(tuán)第四版本易語言輔助教程的人 應(yīng)該知道 以上的那幾個(gè)API函數(shù) 開頭是 Nt 的吧
Nt開頭的是ntdll.dll庫中的函數(shù),也正是黑色襯衣老大在第四版本易語言輔助教程中有一篇課程是講 SSDTHOOK與恢復(fù)這方面的.
那么TP保護(hù)它比較變態(tài),并對debugport進(jìn)行了瘋狂的清零操作甚至還包括EPROCESS+70\+74\+78等幾處位置處理的手段通常都是向64端口寫入FE導(dǎo)致計(jì)算機(jī)被重啟。
說下以上關(guān)鍵的幾個(gè)APIHOOK:
1.KiAttachProcess 函數(shù)
2.NtReadVirtualMemory 內(nèi)存函數(shù)
3.NtWriteVirtualMemory 內(nèi)存函數(shù)
4.NtOpenThread 線程函數(shù)
5.NtOpenProcess 進(jìn)程函數(shù)
那么前3個(gè)函數(shù)是可以直接SSDT恢復(fù)的 第四版本易語言輔助教程老大講了如何恢復(fù)的 不明白的可以自己去看教程。
第4個(gè)函數(shù)是有監(jiān)視,如果直接恢復(fù)的話電腦會(huì)即刻重啟.(TP蠻變態(tài))
第5個(gè)函數(shù)和ring3有驅(qū)動(dòng)通信,直接恢復(fù)這個(gè)函數(shù)的話 游戲會(huì)在1分鐘內(nèi)彈出SX非法模塊提示.
既然我們現(xiàn)在知道了TP保護(hù)的保護(hù)特點(diǎn)和這幾個(gè)API分析后的結(jié)果.
接下來就是要做出相應(yīng)的解除TP保護(hù)(也就是這些APIHOOK)
梳理一下頭緒給出相應(yīng)的解決方案
1.首先直接恢復(fù) 第1、2、3處的SSDT表中的HOOK
2.繞過4、5處的HOOK 不采用直接恢復(fù)
3.將TP保護(hù)程序中的debugport清零的內(nèi)核線程干掉 停止該線程繼續(xù)運(yùn)行.
4.恢復(fù)硬件斷點(diǎn)
但是要有一個(gè)先后的邏輯順序
因?yàn)閮?nèi)核有一個(gè)線程負(fù)責(zé)監(jiān)視幾個(gè)地方,必須要先干掉它。
但是這個(gè)內(nèi)容我寫在了處理debugport清零的一起,也就是第3步。所以大家在照搬源碼的時(shí)候注意代碼執(zhí)行次序。
下面我們就開始寫解除TP保護(hù)的代碼,因?yàn)楸救讼矚gC++ 所以是c++編寫,如果是使用易語言的話 就自己翻譯過來吧
先從簡單的工作講起,恢復(fù)1、2、3處的HOOK
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版













oelove婚戀交友系統(tǒng)v8.1 十周年版
sqltoy-orm框架v4.18.13最新版
flutter聊天源碼開源完整版
最新版抖商精靈源碼4.1暖場升級版
完整版經(jīng)典C#WinForm實(shí)例源碼共200個(gè)
android5使用poi讀取excel源代碼
香程互贊寶源碼免授權(quán)版
百度小程序轉(zhuǎn)微信小程序1.0 最新免費(fèi)版
BCM文件轉(zhuǎn)換工具(BCM源碼格式化)2.7.2 簡體中文版
易語言資源網(wǎng)源碼下載工具1.0 中文免費(fèi)版
縮狗圖床源碼免費(fèi)版
24個(gè)c++游戲源碼完整版
嵌入式圖像處理C語言源碼免費(fèi)下載
騰訊AI語音合成源碼最新免費(fèi)版
DSShop單用戶B2C開源PHP商城系統(tǒng)TP框架1.6 最新版
易之源(最好的源碼解析工具)v1.0 免費(fèi)版
妖氣山視頻管理系統(tǒng)源碼免費(fèi)下載
魔性機(jī)器人網(wǎng)頁代碼免費(fèi)下載
凈網(wǎng)小助手源碼2.2.1 最新完整版
易語言源碼誤刪恢復(fù)器1.0 官方版
微擎微贊一物一碼抽獎(jiǎng)模塊源碼最新完整版
微信小程序模板源碼50個(gè)實(shí)用程序
Android poi 操作doc excel pdf
Amoli私有云4.2.2 2019.08.08 最新版
LaySNS輕社區(qū)系統(tǒng)2.55 最新版
可可網(wǎng)絡(luò)驗(yàn)證系統(tǒng)9.5 官方版
源碼編輯器軟件3.4.13 電腦版
Activiti(開源bpm軟件)6.0.0 官方最新版
悟空crm系統(tǒng)源碼9.0_20191202 官方最新版
帝國網(wǎng)站管理系統(tǒng)7.5.0 官網(wǎng)正式版





Android Studio 源碼2.4 免費(fèi)下載
浮夢QQ工具箱易語言源碼1.0免費(fèi)版
易語言電腦開機(jī)自動(dòng)拍照發(fā)指定郵箱源碼5.5
ECSHOP家居網(wǎng)上商城模塊源碼2.7.2免費(fèi)暢享版
CF狄克改槍源碼免費(fèi)打包下載
仿騰訊新聞門戶網(wǎng)站管理系統(tǒng)模板源碼v2.0 正
mpycQQ機(jī)器人插件源碼2016 最新版
似水年華同學(xué)錄破解版2.2 正式版php源碼
UCKeFu客戶支持服務(wù)平臺(tái)源碼1.2.0 免費(fèi)下載