level 8
截的是神仙馆随便一盘的情况,因为遇到驱动的概率很高
如果驱动特地稍微放一下水,你录屏也没有用
TP本身会加载驱动来扫描进程,并且可以bypass patchguard从而修改内核,按理来说是有非常高的权限的,不应该被轻易地攻破,而且正常情况下加载驱动是要求驱动有数字签名的,数字签名很容易做黑名单吧,一个数字签名还是要点钱才能弄到的。不清楚开驱动是否需要关闭数字签名或者使用32位Win7(驱动层来说,32位和64位系统,以及这几年的版本,进步还是很大的)
要避免加载未签名的驱动,要求使用64位win7/win10就好了,并且是否打开了加载未签名驱动的功能,不难检测
如果是杀毒软件的方式运行,是可以优先于其他驱动程序加载的,这个对于大公司好弄,小公司很难
反外挂,感觉更多的是官方的不作为。枪神纪开发的时候应该是有DX10支持的,也许也可以打包成64位的来限制操作系统。32位操作系统的缺省进程空间是2GB,至少逆战是不够的,而且32位Windows下只有部分服务器版本可以支持到16G的内存,其他的32位系统只能支持到不到4G,如果没有记错的话用户态只能访问2GB的内存
考虑到15年之后的电脑普遍配有不小于4G的内存,并且游戏有出比较大的地图的可能,可以放弃对32位Windows的支援,并且检测是否关闭了驱动程序签名验证
至于专业应用,首先正常情况下是不会关闭驱动程序签名验证的,因为关闭了之后很危险。其次,如果没有记错的话,TP和基于Hyper-V的软件有过冲突
毕竟不是专门搞这行的,难免有些错误。也不知道官方有没有人继续修复漏洞了
2020年07月29日 15点07分
