Game process detection to Using D3D API Hooking

D3D API Hooking을 이용한 게임 프로세스 탐지

  • Cheon, Dae-Young (Div. of Electronics and Information Engineering, Chonbuk National University) ;
  • Lee, Kyung-Soon (Div. of Computer Science and Engineering, Chonbuk National University) ;
  • Pyun, Ki-Hyun (Div. of Computer Science and Engineering, Chonbuk National University)
  • 천대영 (전북대학교 전자정보공학부) ;
  • 이경순 (전북대학교 컴퓨터공학부) ;
  • 편기현 (전북대학교 컴퓨터공학부)
  • Published : 2012.06.22

Abstract

윈도우기반 게임 프로그램의 엔진은 대부분 DirectX를 사용하고 있다. 이는 게임 프로세스를 탐지하는데에 있어서 수많은 게임의 이름을 알고 있지 않아도, DirectX의 사용여부로 게임 프로세스를 탐지할 수 있음을 의미한다. 본 논문은 유저모드 후킹 Windows Message Hooking과 Direct3D Hooking을 이용하여 게임 프로세스를 탐지하는 방법을 제안하고자 한다.

Keywords