看板 LoL 關於我們 聯絡資訊
3次填單無用回應 第4次不小心按到小幫手,沒想到不用等直接進 小幫手表示會幫我建單 要我耐心等候(放置play?) 目前第5天還沒回應,之前3次2~3天會回應 Garena不幫我,我只好自己研究他們的anti-cheat了 看看問題出在哪,提供經驗分享給其他人 以下只會講是Garena怎麼辦到的,不會教如何破解 應該每個工程師都有能力研究出來吧 上次有人表示看不懂,所以我簡單講結論 詳細的推論寫在別的地方 藉由kernel mode driver C:\Windows\System32\drivers\gaprotect.sys Garena的權限層級和行為 就是一個類似防毒軟體的東西,但只防護他想防的東西 除非Garena的防護有漏洞,或是有可攻擊的地方 只能去逆向工程,直接不讓防護機制啟動 我只是想用OBS而已,沒興趣這麼花功夫.... 研究過程中,我有令一個發現 Garena的GTV長得和OBS好像阿 OBS inject-helper32.exe, graphics-hook32.dll GTV inject-helper.exe, graphics-hook.dll 不只檔名和OBS很像,inject-helper連用法都一樣,真是非常有趣 連自訂錯誤return value也一樣 (system error code本來就會一樣了) OBS的用法是這樣: inject-helper32.exe dll mode pid/tid mode 1=inject to thread, 0 inject to process ex: inject-helper32.exe graphics-hook32.dll 1 lol_thread_id 同樣參數給GTV也通用喔 個人覺得Garena工程師非常有可能是在參考OBS後寫的 至於有沒有抄襲/盜用,我就不知道了,認定方式也沒研究 OBS的license是 GNU GPL v2 有興趣的人可以去找比較程式執行檔的工具,看相似性 如果任何一個檔改檔名會inject失敗 (copy OBS檔案覆蓋也一樣) 猜測應該是有建立whitelist,以某種條件過濾檔案 可能是filename, checksum? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.136.52.100 ※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1506251379.A.7BF.html
a24230928 : 玩遊戲好累QQ 09/24 19:16
lay10521 : GPL是超嚴格的那個? 對這些超不熟QQ 09/24 19:17
antonyliu : 恩恩跟我想的一樣\ 09/24 19:17
po11po11 : 六都的製作也是破了anti-cheat才有辦法弄的XD 09/24 19:20
po11po11 : 不然heat map、gold 等等都抓不出來 09/24 19:21
這個不一定,說不定可以讀不能寫入而已
qazwsx879345: 我也是這樣想的 09/24 19:21
kinomon : 破解 是犯罪嗎 09/24 19:23
neverWYD : 推一個 雖然看不太懂xDD 09/24 19:25
heybro : 可以用一個一般人也看的懂的比喻一下嗎 09/24 19:26
比喻防毒軟體一般人不懂嗎? 如果是說GTV,那無解,一定要解釋技術細節 ※ 編輯: block (220.136.52.100), 09/24/2017 19:38:44
shintrain : 照彎彎的說法 反過來說 就是GARENA有辦法弄卻不弄 09/24 19:30
shintrain : 所有六都有的東西 照理來說GARENA都能弄得出來 09/24 19:30
iloveykk : 非法使用G社軟體喔 09/24 19:31
game0416 : R社怎麼不跟garena學 ㄏ 09/24 19:47
krumon : 我也是這麼覺得 09/24 19:47
longlifenoc : LMS真的很可憐,還有員工會出來哭哭哦 09/24 19:48
roy31317 : 中資盜版公司 直播平台也用盜版不是很合理嗎 09/24 19:51
roy31317 : 只是抄襲一下別人的程式碼而已啦 小事 讓我們繼續儲 09/24 19:53
RuinAngel : 如果 G 社的也是用了 GPL v2 的碼應該也有公開在某 09/24 19:54
RuinAngel : 處啊,不然接到 GPL 的信就麻煩了 09/24 19:55
joeyben : 看無 09/24 20:32
aszx4510 : 小弟看不懂 但感謝大大的分享 09/24 20:40
kuangfeng29 : 推 09/25 00:17
heybro : 好吧 防毒那段看的懂 下面理解不能 09/25 09:30