1. 首页
  2. 数据库
  3. 其它
  4. OneByteLdr:绕过CS 源码

OneByteLdr:绕过CS 源码

上传者: 2021-05-01 14:23:39上传 ZIP文件 3.2KB 热度 12次
OneByteLdr 通过修补游戏内存的一个字节来实现CS:GO的LoadLibrary注入防止机制的绕过。 这个怎么运作 游戏将ntdll.dll 函数挂钩。 下面列出了替换功能的反汇编: push ebp mov ebp , esp push esi mov esi , [ ebp + arg_8 ] mov eax , [ esi + 8 ] mov eax , [ eax + 4 ] test eax , eax ; is ObjectAttributes->ObjectName->Buffer not null jz short loc_4095BB ; we patch this with 'jmp' to skip loc_4095A1 loc_4095A1: test byte ptr [ ebp + a
下载地址
用户评论