关于外挂拦截技术................................呢问题::
1.对于挡截WinSock
  就是自己写个WinSock库代替系统库.那么如果游戏带有WinSock库,并且文件你也不知道是哪个,
  那对于挡截WinSock这个技术是不是失效了呢??? 如果对自带的winsock库加壳,HOOKAPI还能成功吗???
2.对于拦截API.
  2.1对于修改程序IAT
     如果游戏程序加壳,并且加密了IAT,无法脱壳还能用这种办法吗????
  2.2对于HOOKAPI
     如果游戏拷贝一份winsock库放自己目录里,并加壳,HOOKAPI还能成功吗???

解决方案 »

  1.   

    1:自带WinSock库不可能要驱动一级开发起来,并保证稳定,不比一些垃圾游戏工作量小2:加壳也不能加密IAT啊,最多是他动态获取,
    那你直接hook他的函数首地址,改首地址的机器码3:就你的水平想开发hook,不太可能
      

  2.   

    http://dev.csdn.net/author/orbit/ffb2dbfabca44b43a6c8e698ca7f091f.html
      

  3.   

    楼上的,他说的hook,不是你说的那种
      

  4.   

    谁回directx input hook
    偶水平有限,弄不懂