发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中妖城在线论坛* u6 p6 Z# b2 B/ P9 T

$ b3 p+ |& |0 ?( t妖城在线论坛因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 }/ L. `& O  ~7 y

4 B( s6 k: W6 W' {—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート具体效果你们自己测试了魔力私服,最新魔力宝贝私服技术交流6 \3 Y+ C+ d8 z! c

8 S4 q* m+ Q  |6 _6 Y附件里面是驱动加载器和我的反挂驱动
' n' @0 k9 p& I8 ^( G/ v) k; t妖城在线论坛
: V4 Y7 X2 E: G) n  A" O' T" d所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~妖城在线论坛. L3 n$ ]% ?. t3 K3 ]; U  p
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 l+ I& |& O# I
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
5 M) l& Y! e( J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com1 M* |( L# ^* [2 M' u" J, _
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
% z* T; Y% c- [1 u$ E9 D妖城在线论坛
0 M+ V$ H/ y$ x) T魔力私服,最新魔力宝贝私服技术交流驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
& t6 x' f- Z1 T0 {) U; n—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
  I  k' J$ [! N+ w" g3 G/ Rbbs.mocwww.com欢迎各位小妖测试后反馈意见和BUG~~~bbs.mocwww.com0 b0 {0 F4 g0 m

/ U. W! p( g( m, O6 i+ c魔力私服,最新魔力宝贝私服技术交流使用方法:
) l* |4 Z9 e! r" x魔力私服,最新魔力宝贝私服技术交流1.打开InstDrv.exe
, k9 g& Q% {/ f1 U7 Q0 {魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2:把Driver2.sys拖拽到InstDrv.exe中bbs.mocwww.com4 O' }5 |) J& ^; b
3:点击加载
7 W' P, K( D3 L4 C' T' W  c3 y, [魔力私服,最新魔力宝贝私服技术交流4:点击启动8 g; k' |% U& u7 X2 W  Z
5:启动名为dbml.exe的游戏CG
0 r# Z9 o% P- }  m—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6:去试试反挂效果吧魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 p# L+ M0 b8 V/ P9 I* I

* C2 V# }: j5 {% E. L- T. N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート再次高亮显示:
: v8 T& r/ F. |妖城在线论坛目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
/ c9 T1 O4 _! V妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 n0 e; v& n8 y5 u9 ^
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
5 x8 n5 X7 o8 d# P妖城在线论坛
: |  X) @" e2 h: b2 q- Y魔力私服,最新魔力宝贝私服技术交流0 X, d" Z: C- R4 {
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 L3 J1 r3 p4 G9 _  G2 W
魔力私服,最新魔力宝贝私服技术交流0 A. N; |" L* w. ?5 M" O
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
! u9 N8 s7 o( ?" ^妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 v3 \% g6 C, d7 d1 q- _3 h3 A! g
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份魔力私服,最新魔力宝贝私服技术交流7 A& n! T- _% |% ~+ L
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- Z4 W4 [6 M8 Y( S, {3 B
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
1 x" v* d+ d; d3 N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流! E+ Q- l4 i' q
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
! J- k5 Q7 _. }bbs.mocwww.com
) g3 b. S. _( D1 o% x+ W% o我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  魔力私服,最新魔力宝贝私服技术交流- a  T. o1 E5 G/ _
% ?8 y6 x7 C6 x( o5 o& D2 s' X" @
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
3 q5 V- e) G; B3 g- D魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛7 `0 ~) n0 B8 ~& t" ~1 o9 V
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* V/ u7 S+ R/ x( e

8 e% ~. c5 J0 X3 _—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート就拿驱动玩玩而已
! w3 a4 D6 F7 [) g. J4 y! V\
' D) v# j" Q6 N5 Q魔力私服,最新魔力宝贝私服技术交流SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ {; h9 @9 }% K
inline HOOK的代码我都有...没写过驱动~~
$ \7 ^  z- W. ], Y, s魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
% G8 y: A9 M* B7 P6 c5 l& ^魔力私服,最新魔力宝贝私服技术交流就拿驱动玩玩而已
, w% c" I5 s- F1 T" q4 o妖城在线论坛\魔力私服,最新魔力宝贝私服技术交流3 ]6 N/ U7 a8 z/ e" ]
SSDT的确是早被玩烂了~~
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ b  P! ]# H" u% Y; V, Z2 \

' I! Y; |# Q, J. I6 U& c9 |1 V) ~6 T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com/ P$ c2 n; w" I" ~* Z
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
0 K3 l2 p& j5 i" Q! }! V1 L魔力私服,最新魔力宝贝私服技术交流
% V; D) T5 r2 _  ^5 ?妖城在线论坛你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端妖城在线论坛5 H, x: e+ O1 A8 o  D
bbs.mocwww.com( D3 ^6 U8 Z5 }' t' x& d
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
- e- R8 ]$ `; M0 E5 K妖城在线论坛
) F( x! D+ N# c# @8 B/ }* n# T. x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表VMP加密也没问题- -
8 c0 S! }( Y2 W" f2 N% b魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
+ b1 [+ @" D! n  p. {现在只是想提高下客户端方面的防御~~
+ j$ x  B, f! J魔力私服,最新魔力宝贝私服技术交流
: w" D5 p% B4 V3 W! A反正驱动也是拿来玩玩-.-

TOP

妖城在线论坛4 V3 [* |0 C8 \! A! U
bbs.mocwww.com6 }% [" R9 S9 z* G: C# N
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
2 P! m9 ?- ?- [! B魔力私服,最新魔力宝贝私服技术交流妖城在线论坛! A) u, X  D: w$ Z- n( x
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题