resolve 的东西先撤了,防止被找麻烦
之前一个很简单绕过内核反作弊的方法我开源了:
https://github.com/k4yt3x/InstantSuspend
基本上就是在进程被驱动保护之前你 suspend 它就可以给你个机会 OpenProcess 拿到 handle 或者改代码之类的,有些反作弊解冻进程之后后续还是不能读写内存,有些只要拿到了 handle 后面就能继续用
实在是很简单,也没必要藏着掖着
刚发现 o1 正式版推出了诶
如果想自己试试的话
CyberSci Regionals 2024-2025 题目 Vector Veil 的二进制文件,源码,和题解:
https://github.com/k4yt3x/cs2025-rgnl-vecveil
这次 CTF 所有的题目:
https://github.com/CyberSCI/PastChallenges/tree/main/challenges/regionals-2024-25