开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 4316|回复: 19
收起左侧

[闲聊] 跟ACE斗智斗勇的第3天。

[复制链接]

结帖率:96% (87/91)
发表于 2022-8-29 07:37:40 | 显示全部楼层 |阅读模式   湖北省十堰市



ACE就是TX的反作弊系统,是TP的继任者。
早些年的TP存在缺陷,非常好搞定,于是TX花重金研发了ACE系统。

新版ACE简直是变态来形容。(鹅厂甚至想把hook技术都申请专利?)

第1个阶段。
数万个钩子,几乎所有核心API都做了钩子(用pchunter可以直接看到)。
我3次查看,最高是5万个钩子。。。。。

第2个阶段。
动态下发shellcode。这是我调试的时候发现的。
本来一个静态代码,重启了下游戏,好家伙,,,连静态的代码段都能动态加密。

3:接管系统时钟(也可以是单保护进程的时钟)。
这点我都不知道怎么表达了,有些需要时钟相关的,一调试要么狂飙,要么不动。

4:权限级别不高,扔是R0。提权到system依然看读写。但不能下断。
我调试的时候,特意处理了部分钩子,但治标不治本。最后搞了个VT调试起来

5:新版ACE不那么卡,比旧版TP强一些。但仅限于部分情况。
ACE有个防护机制,疑似你在调试,修改的时候,触发纠察机制,电脑就特别卡。
5800X的电脑直接干到了80%。ACE恐怖如斯。(是在扫盘?未知的操作!)

6:新版ACE的防护,在大部分情况下保护机制不是提醒(旧版TP直接提示环境异常)
新版现在是直接蓝,蓝屏代码也是五花八门,大部分是内存分页异常,键鼠硬件改动等。

7:新版ACE在文件扫描优化上,比TP强很多,他不会乱扫。
我加了火绒文件检测,可能是火绒干不过ACE,也可能是ACE真的不扫盘。
(我甚至怀疑,大厂都联盟了,火绒和360都不会报ACE的异常操作)

8:不同的游戏保护程度不一样。甚至ACE版本,动态shellcode也不一样。
你解决了某个游戏的调试,也不能通杀别的游戏调试。

9:新版ACE最强的地方是,注入/写内存/创建线程,永远不可能逃过检测。
我是说永远!  就算你摘了全部钩子,就算了拦截了ACE的安装,也不行。
除非还是走VT虚拟化。(但不能调CALL了)想办法过crc也许能试试。

10:不影响读内存,前提是级别相同或者更高的权限。
会不会被检测出来未知。理论上驱动层是不走API的。

配个图吧。  让天下英雄尽折腰的高科技。
22.png

如今虽然可以正常调试了。但调CALL依然是在他检测中。
等于说封不封取决于他。毕竟摘CRC是个体力活,尤其是CALL太多的情况下。





发表于 2025-4-22 18:20:38 | 显示全部楼层   四川省*
回复 支持 反对

使用道具 举报

结帖率:100% (2/2)

签到天数: 10 天

发表于 2022-8-29 16:06:03 | 显示全部楼层   湖南省娄底市
飞天大哥们无处不在说明ace还是有待加强
回复 支持 反对

使用道具 举报

结帖率:82% (46/56)

签到天数: 11 天

发表于 2022-8-29 13:53:52 | 显示全部楼层   江苏省无锡市
最近自己的小项目也被ACE针对了 我不写内存 我只读和调call取一些数据  一直被封
回复 支持 反对

使用道具 举报

结帖率:100% (7/7)
发表于 2022-8-29 13:47:15 | 显示全部楼层   广东省云浮市
本帖最后由 Bszk 于 2022-8-29 13:48 编辑
数万个钩子,几乎所有核心API都做了钩子

我是不信他重写了这么多函数,估计是全部勾到同一个函数(可能是动态生成多个),但也是同一个模板的,然后进行判断处理是否继续。。。
要是真的重写了5w的函数,我只能说它nb,不知道祭天了多少只程序员
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)
发表于 2022-8-29 12:10:26 | 显示全部楼层   河南省三门峡市
ACE这种SX保护 有手就会

点评

手都不需要,你只需要键盘   湖北省十堰市  发表于 2022-8-29 14:31
回复 支持 反对

使用道具 举报

结帖率:95% (18/19)

签到天数: 4 天

发表于 2022-8-29 11:32:56 | 显示全部楼层   广东省中山市
期待花老板跟ACE的后续系列
回复 支持 反对

使用道具 举报

结帖率:81% (29/36)

签到天数: 9 天

发表于 2022-8-29 11:19:54 | 显示全部楼层   四川省泸州市
那有没有啥过了ace的虚拟机。。。
回复 支持 反对

使用道具 举报

发表于 2022-8-29 11:11:17 | 显示全部楼层   广东省深圳市
回复需要审核?没发出
回复 支持 反对

使用道具 举报

发表于 2022-8-29 11:10:19 | 显示全部楼层   广东省深圳市
升级作弊检测的ACE系统,实质并没斩断大佬们.CF仍然很多大哥,飞天的,核弹的等等各种变态功能一个不少,还有官方啊卡内部人员开卦

点评

ACE反作弊和有没有大哥。是两码事。就像有法律,但依然有犯罪一样。 先把这点想清楚   湖北省十堰市  发表于 2022-8-29 14:32
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表