游戏安全实验室 首页 外挂分析 查看内容

FIFAOL3外挂分析:iFuzhu-FIFA外挂分析报告

发布于:2016-12-15 10:47   |    184412次阅读 作者: 管理员    |   原作者: TP   |   来自: 原创

游戏版本:3.0.0.26

外挂版本8.30

 

功能描述:

自动挂机

分析思路

开启外挂后,用spy++监控游戏内消息模拟,在键鼠未操作情况下,接受到大量的模拟按键模拟消息:

证实外挂通过模拟按键实现挂机功能。

分析游戏环境,pchunter分析注入:

外挂共向游戏进程内注入cfgdll.dll和dm.dll,核心逻辑在dm.ll中实现。猜测外挂可能修改hook游戏内按键和窗口相关api,分析进程内钩子:

OD附加游戏后在主窗口下消息断点,监控按键消息,在键鼠未操作情况下,游戏断下:

回溯堆栈最终定位到dm.dll中。

 

综上分析,可以了解外挂的大致运行原理:向游戏内注入cfgdll.dll和dm.dll,由dm在游戏内部hook了关键的按键操作及消息分发api,后调用游戏消息处理函数进行按键模拟,调用dx进行窗口绘制。


*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)

分享到:
踩0 赞2

收藏

下一篇:QQ三国外挂分析:神域内挂外挂分析报告

最新评论
引用 xdm1957 2017-2-5 01:24
大漠是模拟操作外挂的必备工具!
引用 sunshine 2016-12-17 14:11
大漠插件

按键挂大部分都是这个搞的吧

查看全部评论(2)

B Color Image Link Quote Code Smilies

发表评论

top 问题反馈

返回顶部