CSGO_CrowAntiCheat
Developer : huoji and Truman
功能列表:
MiniFilter屏蔽dll注入
ObreGisterCallbacks 屏蔽句柄
DLL隐藏模块扫描
壳侦查
可疑文件上传
简易启发扫描
即将完成的:
1. 代码错误控制模块 *
2. 窗口覆盖检查 *
3. CSGO注入反作弊模块 *
4. 下载服务端的白名单数字签名列表 *
5. 机器码封锁 *
6. 捕获mouse_event等鼠标模拟 事件 *
7. 窗口截图 *
8. DNSCACHE、驱动、USN扫描 *
9. Steam账号历史记录
dll要做的:
1. 检查VMT表是否正常 *
2. 隐藏D3D接口 *
3. 隐藏主要模块接口 *
4. 游戏D3D窗口截图 *
驱动要做的:
1. MmUnloadedDriver扫描 *
2. 剥离csrss.exe 、 lsass.exe的句柄 *
使用方法:
生成CrowAntiCheat_Client.exe 和 test.sys文件,置于同一个文件夹下,管理员权限运行CrowAntiCheat_Client.exe,然后任意找一个程序改名为csgo.exe再运行
整个流程写在了 start.bat 里