유저레벨의 모든 프로세스에 des 확장자를 가진 암호화된 모듈을 주입함
이 모듈을 주입하고 .text 섹션을 순회해서 시그니처 탐지를 수행하는거 같음
또 드라이버가 따로 있는데
이 드라이버는 SSDT라는 유저 레벨에서 syscall을 할 때 수행하는 커널 내부 함수 테이블인데
이걸 후킹하여 본인의 프로세스 핸들을 얻거나 지랄염병하면 못하게끔 하려고 하는거 같음
방식은 게임가드 초창기랑 같은듯?
덤으로 서버랑 통신하는 하트비트도 있음
안티치트 게임가드 분석 결과
루도그담당(210.104)
2025-09-02 17:28
추천 0
다른 게시글
-
내가 지금이야 200충이지 나중에 월 1억충 될 지 어떻게 알겠냐 [6]ㅆㅇㅆ(124.216) | 25.09.02추천 0
-
나의 작고 소중한 웹사이트 보여줬더니 평이 꽤 좋아서 만족중ㅆㅇㅆ(124.216) | 25.09.02추천 0
-
조언 제대로 해줬는데 왜 댓삭혀.. 로드맵 sh 유명한 사이트인데ㅆㅇㅆ(124.216) | 25.09.02추천 0
-
같은 사무실에 대기업 소속 PM님도 [6]아스카영원..(xczplnoxm2q7) | 25.09.02추천 0
-
프로그래밍은 본격적으로 할지 깊게할지에 따라 조언 방향이 달라짐ㅆㅇㅆ(124.216) | 25.09.02추천 0
-
가난이 밉다 [3]아스카영원..(xczplnoxm2q7) | 25.09.02추천 0
-
돈을 어떻게 많이 벌지 [1]아스카영원..(xczplnoxm2q7) | 25.09.02추천 0
-
비전공자의 프로그래밍 입문 로드맵 설계에 조언이 필요합니다 [4]익명(61.72) | 25.09.02추천 0
-
정적언어로 리팩토링 할때는 파일 쪼개기 편한데 동적언어는ㅆㅇㅆ(124.216) | 25.09.02추천 0
-
와 이번달 일이 없다.. 좆됐노 그냥 [5]ㅆㅇㅆ(124.216) | 25.09.02추천 0
댓글 0