Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 「攻防对抗」TGP Daemon 守护进程致盲360核晶

「攻防对抗」TGP Daemon 守护进程致盲360核晶

Eswlnk的头像
Eswlnk
2024-10-26 19:53:11
「攻防对抗」TGP Daemon 守护进程致盲360核晶-Eswlnk Blog
智能摘要 AI
本文探讨了Vanderpool虚拟化技术(VT)在程序兼容性中的问题,指出资源与背景决定了VT的使用权。通过分析360核晶防护引擎的“致盲”机制,揭示了程序如何绕过防护。文中还提供了远程调用代码示例,展示了如何通过技术手段操控系统进程,最终实现防护机制的临时关闭。

0x00 前言

在这个世界上,没有无法打开的系统,只有不够耐心的黑客。

我理解的是:这个兼容性问题主要涉及Vanderpool的虚拟化技术(VT)。因为一些程序或游戏的反调试机制需要依赖VT,而处理器内核本身也使用了VT,这种同时使用可能会导致一些不可预见的问题。所以,这种情况下,谁的资源多、背景硬,谁就更容易掌控VT的使用。说白了,就是通过金钱和权力撬动系统中的漏洞,从而让内核“失明”,达到自己的目的。这个过程不仅技术复杂,更带着些许无奈与现实的意味。

0x01 资料查询

我们先来看看360社区发布的一个帖子:

https://bbs.360.cn/thread-14258093-1-1.html

360核晶防护引擎为了兼容市面上的大多数游戏,会在某些应用启动时主动被迫致盲,防止游戏运行出现问题。而本文就此展开,对其原理进行分析。

「攻防对抗」TGP Daemon 守护进程致盲360核晶-Eswlnk Blog

目前可以公开的该程序为:tgp_daemon.exe

「攻防对抗」TGP Daemon 守护进程致盲360核晶-Eswlnk Blog

0x02 远程调用

由于该exe文件触发了UAC控制,并且单独运行缺少相关DLL文件,那么我们该如何去使用他呢?

我们可以明确一点:缺少的dll不负责主要功能,dll的缺少不影响实际效果

OK,那么我们直接回到UAC问题,这里提供一段可以执行的代码:

成为会员即可查看代码

立即登录
已经登录?立即刷新

0x03 运行情况&后续

「攻防对抗」TGP Daemon 守护进程致盲360核晶-Eswlnk Blog

正常弹窗,核晶被临时关闭

注:WeGame.exe 也可绕过防护机制,使核晶进入“致盲”状态,需要断链启动。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
360wegame安全攻防对抗网络安全
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「工具分享」深入了解Volatility取证分析工具 | 发掘内存秘密
上一篇
「抓包分析」校园网之锐捷网页认证以及L4分析
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

针对 Web 浏览器和加密货币钱包的新型隐身强盗窃取器
2023-05-29 12:37:41
「玩物志趣」Fiddler Everywhere禁止自动更新以及无限试用
2024-11-18 18:39:24
「平台通知」360 沙箱云 2.0 版本升级公告
2023-01-12 20:27:51

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.664 秒   |  SQL查询 29 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈