본문 바로가기

쓰기

후킹시 스레드 핸들값에 대한 여러 검사 및 체크 범위 추가



지금까지 후킹이 되지 않던 Waffle 사가 후킹이 가능해졌습니다.

요번 신작과 과거 게임 몇몇이 후킹이 되지 않은 게임을 내놓은 ま~まれぇど 사의 게임이 후킹이 가능합니다.

CUBE 사의 夏ノ雨 가 후킹이 되는걸 확인했습니다.


하지만... 椎名里緒 엔진은 자폭기능이 내장되있어서... 먼저 실행파일을 선보지않는 한 무리겠더군요.

(해당 엔진을 사용한 회사는 material 사와 최근 게임에 해당엔진을 적용한 桃色劇場 사입니다.)




그래도.. 뭐 힘들게..


지금까지 아랄이 후킹 후 무반응인 게임들을

제대로 후킹되도록 살린게 어딘가요 OTL



아마 확인은 다 못 했지만

게임 자체 자폭 시퀀스가 들어있지 않는한

아랄이 무반응이던건


새롭게 아랄이 되살아나는걸 확인할 수 있을겁니다.

조회 수 :
1242
등록일 :
2012.11.01
04:03:29
엮인글 :
https://arallab.hided.net/65592/d1d/trackback
게시글 주소 :
https://arallab.hided.net/board_devtalk/65592

EroGame

2012.11.01
04:48:23

음 와플사는 코드주소 추가시

후킹주소 추가 버튼누르면 뻗어버리네요.


옵션값 직접 입력에다 타이핑해서 주소 추가하면 된다는게.... 이건 뭐..........OTL

굴러가는시간

2012.11.01
11:13:11

고생하셨습니다.

이제 마레이도에 와플을 우걱우걱... 

굴러가는시간

2012.11.01
11:57:39

ま~まれぇど 회사의 경우에는 어태치만 되는듯 싶은데

한번 확인해 주세요... 

일단 어태치로 했을 때는 잘 잡히고(물론 매번 아랄 실행해서 훅 해도 잘 잡힙니다.)

코드도 정상적으로 찾아지는 것을 확인 했습니다.

굴러가는시간

2012.11.01
13:53:40

어태치로 하지 않고,

바로 실행으로 할려면

대기시간을

1000ms 이상으로 잡아주면 되는 것을 확인 했습니다.


향후 코드를 올릴 때

이점을 적어주면 될 듯 싶습니다.

이것은

ま~まれぇど와 CUBE사에 한해서 테스트 한 것입니다.

굴러가는시간

2012.11.01
14:09:27

Waffle사 같은 경우에는

어태치로는 안되고

바로 실행 상태에서

대기시간을 10000ms(10초) 이상으로 설정한 다음에

게임을 실행하고

게임이 정상 타이틀 화면으로 넘어갔을 때 아랄이 훅 할 수 있게

설정해 주면

정상적으로 잡아지는 것을 확인했습니다.

(이 설명은 미묘할 수 있기 때문에, 차후에 채팅에서 설명해 드리겠습니다.)


...

머.. 그래서 된다는 겁니다.


굴러가는시간

2012.11.01
14:51:00

Chu(治癒)してあげちゃう ~押しかけお姉さんの性交恥療~같은

SYRUP -Honey Sweet- 회사의 게임들도


실행 대기 시간을 1000ms 이상으로 맞추면

정상적으로 잡아지는 것을 확인 했습니다.


즉...

실행 대기 시간이 필요한 듯 하네요.


프군

2012.11.01
12:19:47

우엉 와플이 되남요~

뭔가 업뎃 되서 와봤는데 ㅎ

테스트 버전이군요 흠..

wales

2012.11.01
12:24:57

일단 와플 테스트 해보니 주소 추가 버튼 누르면 아랄이 죽어버리고

바로가기로(두가지타입 다) 실행시 이전과 똑같이 훅이 안됩니다.

wales

2012.11.01
12:42:09

Chu(治癒)してあげちゃう ~押しかけお姉さんの性交恥療~도 후킹되는군요.

다만 이것도 바로가기 실행 안되걸로 봐선 공통문제인듯?

EroGame

2012.11.01
22:56:44

일단 바로가기의 경우는 아랄이 게임에 후킹할 스레드 자체가

엔진 실행시 바로 생성되지 않아서 그렇습니다.


따라서 가상 스레드로 돌리는 엔진의 경우는

후킹 딜레이가 필수적으로 필요할듯으로 보입니다.


또한 와플사의 경우는 모듈 목록 띄울시 튕기게 되는데

수동으로 옵션코드 직접입력 버튼으로 HOOK(巨乳魔女.exe!0x00000000) 와 같은식으로 직접 입력하셔서(상대주소라면...)

코드 주소를 추가하시면 됩니다.


음.. 이건 ATCode 단에서 프로세스 헨들을 기준으로 모듈을 로드할시 나는 에러기 때문에..

나중에 해결해야 겠네요.

일단 저상태로 사용하시면 크게 문제는 없어보입니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 Talk [필독] 테스트필터 사용시 주의사항 라파에 2008-08-03 155445
389 Talk 추후 업데이트(언젠가, 누군가) 해야 할 사항입니다. (7/28) [5] TwoComet 2013-01-22 1858
388 Archive [플러그인] ATCode, DumpText, DenyWord 130104 [2] file EroGame 2013-01-04 1390
387 Archive [플러그인] ATCode 121201 [1] file EroGame 2012-12-01 1508
386 Archive [플러그인] DumpText 121114 [6] file EroGame 2012-11-14 1084
385 Archive [실행파일, 플러그인] AralTrans, ATCTNR, ATCode 121106 [10] file EroGame 2012-11-06 1720
384 Archive [실행파일, 플러그인] AralTrans, ATCTNR 121104 [14] file EroGame 2012-11-04 1681
383 Archive [실행파일, 플러그인] AralTrans, ATCTNR 121103 [1] file EroGame 2012-11-03 1200
» Archive [실행파일] AralTrans 121101 - 테스트 - 파기 [10] file EroGame 2012-11-01 1242
381 Archive [플러그인] ATCode 121025 file EroGame 2012-10-24 1070
380 Archive [플러그인] ATCode 121021 file EroGame 2012-10-21 967
379 Archive [플러그인] ATCode 121020 (파기) file EroGame 2012-10-21 989
378 Archive [플러그인] ATCode 121015 [1] file EroGame 2012-10-14 972
377 Archive [플러그인] ATCode 121014 (수정) - 파기 [6] file EroGame 2012-10-14 3027
376 Archive [플러그인] ATCode 121005 (필독사항포함) [1] file EroGame 2012-10-05 1008
375 Archive [플러그인] ATCode 121003 file EroGame 2012-10-03 1014
374 Archive [플러그인] ATCode 121001 [10] file EroGame 2012-10-01 957
373 Archive [플러그인] ATCode 120906 [2] file EroGame 2012-09-06 1063
372 Archive [플러그인] ATCode 120827 [4] file EroGame 2012-08-26 1306
371 Archive [플러그인] ATCode 120826 (120906 수정) file EroGame 2012-08-26 1436
370 Talk ATCode 120817 [1] EroGame 2012-08-17 1283