Re: [心得] Garena擋掉obs抓畫面 game capture

看板LoL作者 (blah)時間6年前 (2017/09/24 19:09), 6年前編輯推噓12(1319)
留言23則, 18人參與, 最新討論串3/5 (看更多)
3次填單無用回應 第4次不小心按到小幫手,沒想到不用等直接進 小幫手表示會幫我建單 要我耐心等候(放置play?) 目前第5天還沒回應,之前3次2~3天會回應 Garena不幫我,我只好自己研究他們的anti-cheat了 看看問題出在哪,提供經驗分享給其他人 以下只會講是Garena怎麼辦到的,不會教如何破解 應該每個工程師都有能力研究出來吧 上次有人表示看不懂,所以我簡單講結論 詳細的推論寫在別的地方 藉由kernel mode driver C:\Windows\System32\drivers\gaprotect.sys Garena的權限層級和行為 就是一個類似防毒軟體的東西,但只防護他想防的東西 除非Garena的防護有漏洞,或是有可攻擊的地方 只能去逆向工程,直接不讓防護機制啟動 我只是想用OBS而已,沒興趣這麼花功夫.... 研究過程中,我有令一個發現 Garena的GTV長得和OBS好像阿 OBS inject-helper32.exe, graphics-hook32.dll GTV inject-helper.exe, graphics-hook.dll 不只檔名和OBS很像,inject-helper連用法都一樣,真是非常有趣 連自訂錯誤return value也一樣 (system error code本來就會一樣了) OBS的用法是這樣: inject-helper32.exe dll mode pid/tid mode 1=inject to thread, 0 inject to process ex: inject-helper32.exe graphics-hook32.dll 1 lol_thread_id 同樣參數給GTV也通用喔 個人覺得Garena工程師非常有可能是在參考OBS後寫的 至於有沒有抄襲/盜用,我就不知道了,認定方式也沒研究 OBS的license是 GNU GPL v2 有興趣的人可以去找比較程式執行檔的工具,看相似性 如果任何一個檔改檔名會inject失敗 (copy OBS檔案覆蓋也一樣) 猜測應該是有建立whitelist,以某種條件過濾檔案 可能是filename, checksum? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.136.52.100 ※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1506251379.A.7BF.html

09/24 19:16, , 1F
玩遊戲好累QQ
09/24 19:16, 1F

09/24 19:17, , 2F
GPL是超嚴格的那個? 對這些超不熟QQ
09/24 19:17, 2F

09/24 19:17, , 3F
恩恩跟我想的一樣\
09/24 19:17, 3F

09/24 19:20, , 4F
六都的製作也是破了anti-cheat才有辦法弄的XD
09/24 19:20, 4F

09/24 19:21, , 5F
不然heat map、gold 等等都抓不出來
09/24 19:21, 5F
這個不一定,說不定可以讀不能寫入而已

09/24 19:21, , 6F
我也是這樣想的
09/24 19:21, 6F

09/24 19:23, , 7F
破解 是犯罪嗎
09/24 19:23, 7F

09/24 19:25, , 8F
推一個 雖然看不太懂xDD
09/24 19:25, 8F

09/24 19:26, , 9F
可以用一個一般人也看的懂的比喻一下嗎
09/24 19:26, 9F
比喻防毒軟體一般人不懂嗎? 如果是說GTV,那無解,一定要解釋技術細節 ※ 編輯: block (220.136.52.100), 09/24/2017 19:38:44

09/24 19:30, , 10F
照彎彎的說法 反過來說 就是GARENA有辦法弄卻不弄
09/24 19:30, 10F

09/24 19:30, , 11F
所有六都有的東西 照理來說GARENA都能弄得出來
09/24 19:30, 11F

09/24 19:31, , 12F
非法使用G社軟體喔
09/24 19:31, 12F

09/24 19:47, , 13F
R社怎麼不跟garena學 ㄏ
09/24 19:47, 13F

09/24 19:47, , 14F
我也是這麼覺得
09/24 19:47, 14F

09/24 19:48, , 15F
LMS真的很可憐,還有員工會出來哭哭哦
09/24 19:48, 15F

09/24 19:51, , 16F
中資盜版公司 直播平台也用盜版不是很合理嗎
09/24 19:51, 16F

09/24 19:53, , 17F
只是抄襲一下別人的程式碼而已啦 小事 讓我們繼續儲
09/24 19:53, 17F

09/24 19:54, , 18F
如果 G 社的也是用了 GPL v2 的碼應該也有公開在某
09/24 19:54, 18F

09/24 19:55, , 19F
處啊,不然接到 GPL 的信就麻煩了
09/24 19:55, 19F

09/24 20:32, , 20F
看無
09/24 20:32, 20F

09/24 20:40, , 21F
小弟看不懂 但感謝大大的分享
09/24 20:40, 21F

09/25 00:17, , 22F
09/25 00:17, 22F

09/25 09:30, , 23F
好吧 防毒那段看的懂 下面理解不能
09/25 09:30, 23F
文章代碼(AID): #1Pnv9pU_ (LoL)
文章代碼(AID): #1Pnv9pU_ (LoL)