失眠
Suki刘舒妤
Please open Telegram to view this post
VIEW IN TELEGRAM
Maple_CPUInfo与设备检测.sh
382.3 KB
通过某种检测途径 使本脚本拥有和某牛角洲一样的检测方式 完全还原了新的检测逻辑!
百无聊赖之间做出来的脚本
不要拿着脚本检测来和我说事
脚本的目的仅仅是让各位验证自己的设备是否已经完全符合硬件验证!
这仅仅是个检测脚本 不涉及任何修改
没有其它任何的功效,仅此而已
它不会对游戏有任何的数据篡改
不要对它抱有多余的期待,谢谢
『时光流转,愿你能与珍爱之人再度重逢』🍁
频道 @MapleAutumn
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Maple_CPUInfo与设备检测_V2.0.sh
383.7 KB
通过某种检测途径 使本脚本拥有和某牛角洲一样的检测方式 完全还原了新的检测逻辑!
百无聊赖之间做出来的脚本
不要拿着脚本检测来和我说事
脚本的目的仅仅是让各位验证自己的设备是否已经完全符合硬件验证!
这仅仅是个检测脚本 不涉及任何修改
没有其它任何的功效,仅此而已
它不会对游戏有任何的数据篡改
不要对它抱有多余的期待,谢谢
『时光流转,愿你能与珍爱之人再度重逢』🍁
『本次更新内容:
频道 @MapleAutumn
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
对于某OvO频道与妈妈频道发出来的”防止30模块/Mazoku”太多人来问是否有效了!!
😀 来做一个模块分析和答复!希望各位频道主和使用者看到信息尽快解决😇
⚠️ Q:是否有效?
😀 A:完全无效!!一点效果没有 从根本上就不是针对三角洲的 只有泄露进程的副作用
⭐ 模块原开源仓库:https://github.com/MhmRdd/mazoku
PS:以下为技术分析 不想分析技术结构的可以划走
🐱 1.模块Readme.md已明确提到:
翻译:不隐藏自己,模块在目标进程内存里留 wxp (可读可写可执行,inline hook 跳板的特征),匿名库映射(或 /data/adb/ 路径),会被ACE扫到判三方,ACE 的 /proc/self/maps扫描专门找这类注入痕迹!!😅
2.更荒唐的 Mazoku 完全不处理:
- /proc/cpuinfo 的 CPU 特征伪装;
- /proc/device-tree/compatible 的 SoC 型号伪装;
- 系统属性 ro.board.platform/ro.chipname 的伪装;
- GPU sysfs(/sys/class/kgsl → /dev/mali)的伪装
所有SO和脚本均完全无处理!!能有什么效果?
3.此模块根本就不是针对某摸金游戏的!!
不仅Readme中已明确提到
Mazoku 硬编码的目标包名与库中也完全能够查出
从Mazoku模块提取(行号可溯源):
关键:ano* 前缀的所有函数都是 AnoGS(Activision anti-cheat)的私有 API。这套 API 只存在于使命召唤手游(CODM,包名 com.activision.callofduty.shooter)的 libanogs.so 中,对于三角洲毫无用处!!
总结:模块不仅对某摸金游戏毫无用处 还会由于注入等不隐藏进程的原因 被ACE检测发现
😀 完全无效!!!!!!
『你拿隔壁家的钥匙 使劲来捅你家门的屁股 希望能够开门 但实际上仅仅给保安看着你在用别人的钥匙撬锁』
我说你们 下次能不能仔细看完仓库再把模块发出来啊喂😇
还在看??还不快去删掉!!
破烂分析 如果遇到任何不对的地方请各位大佬指出 轻点打🤨
By.MapleAutumn🍁
PS:以下为技术分析 不想分析技术结构的可以划走
- Does not work against system libraries such as libc.so, etc...
- Does not hide itself against the process (Shamiko might help but not a permanent solution, see more about susfs).
- Does not hide modifiers from exposition in target process.
翻译:不隐藏自己,模块在目标进程内存里留 wxp (可读可写可执行,inline hook 跳板的特征),匿名库映射(或 /data/adb/ 路径),会被ACE扫到判三方,ACE 的 /proc/self/maps扫描专门找这类注入痕迹!!
2.更荒唐的 Mazoku 完全不处理:
- /proc/cpuinfo 的 CPU 特征伪装;
- /proc/device-tree/compatible 的 SoC 型号伪装;
- 系统属性 ro.board.platform/ro.chipname 的伪装;
- GPU sysfs(/sys/class/kgsl → /dev/mali)的伪装
所有SO和脚本均完全无处理!!能有什么效果?
3.此模块根本就不是针对某摸金游戏的!!
不仅Readme中已明确提到
Mazoku 硬编码的目标包名与库中也完全能够查出
从Mazoku模块提取(行号可溯源):
行194: com.activision.callofduty.shooter ← 硬编码 CODM 包名
行198: /libanogs.so ← AnoGS 反外挂库
行270: anoGetExternalObjects [%p] ← Hook 的 AnoGS 函数
行228: anoCreateMemoryHashed [%p]
行1186: anoCreateSWBackedIntegrity [%p]
行1185: anoCustomCall [%p -> %p] -> mazokuCustomCall[%p]
行1073: anoTreaters [%p]
行1221: Unable to locate proxy function from libunity.so! ← Unity 引擎锚点
行230: nulled DZJM found, exiting.. ← Hook 失败退出
关键:ano* 前缀的所有函数都是 AnoGS(Activision anti-cheat)的私有 API。这套 API 只存在于使命召唤手游(CODM,包名 com.activision.callofduty.shooter)的 libanogs.so 中,对于三角洲毫无用处!!
总结:模块不仅对某摸金游戏毫无用处 还会由于注入等不隐藏进程的原因 被ACE检测发现
『你拿隔壁家的钥匙 使劲来捅你家门的屁股 希望能够开门 但实际上仅仅给保安看着你在用别人的钥匙撬锁』
我说你们 下次能不能仔细看完仓库再把模块发出来啊喂
破烂分析 如果遇到任何不对的地方请各位大佬指出 轻点打
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - MhmRdd/mazoku: Mazoku is module that intercept ACE requests by replacing genuine protected libraries, proving the anti…
Mazoku is module that intercept ACE requests by replacing genuine protected libraries, proving the anti-tampering system. - MhmRdd/mazoku
❤4
关于”无视30禁令/Mazoku”模块的技术分析 模块完全无效且有负作用 且看且乐😇
Please open Telegram to view this post
VIEW IN TELEGRAM