发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- f. N2 |8 Z, S0 o" ?6 D3 T
bbs.mocwww.com( d$ f( l# l# b1 A2 ^; @5 W2 b
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
8 [7 r  N2 ^0 b" E  m' G7 c0 f妖城在线论坛+ g' \) ]; W' e( S
具体效果你们自己测试了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ y% V+ H+ J4 N% w/ B

* t. \3 f( V9 m/ A* u4 z3 @; P—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート附件里面是驱动加载器和我的反挂驱动
4 R1 v$ G! t+ \; ^; G# @bbs.mocwww.com
% p2 t9 X% s1 z+ d  ?魔力私服,最新魔力宝贝私服技术交流所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
( k5 R$ i( P  J+ R6 B9 b# ~0 W魔力私服,最新魔力宝贝私服技术交流
# y1 j! Y1 r0 F妖城在线论坛所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -妖城在线论坛, x1 I4 p) d& A+ D3 T
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! S- U0 W+ ^" G! ?
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
* y0 R+ z+ r6 r- v# o* F$ g—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# Q6 E' _' x8 I9 c( d6 I; P
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~妖城在线论坛8 O9 L! d0 B" d# |$ d
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! i) I2 s$ i, ^
欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ S: j& H. ~2 ?5 F! V2 Z- ~& m

( W/ {6 r0 X) `0 Y5 F2 Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート使用方法:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" X) i' e, U/ Y
1.打开InstDrv.exe妖城在线论坛% P; X9 x4 u$ `: h6 n
2:把Driver2.sys拖拽到InstDrv.exe中bbs.mocwww.com: @/ @2 Y3 c, J' C. \; K2 M" f
3:点击加载
2 T# e0 e3 V# `' ~- p0 ?7 K# H魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4:点击启动魔力私服,最新魔力宝贝私服技术交流1 K0 L; X% ?/ `3 x4 L
5:启动名为dbml.exe的游戏CG妖城在线论坛- r7 @( l+ P1 Z( @( Z  T
6:去试试反挂效果吧bbs.mocwww.com$ w  y1 S& Z, J7 y7 }/ n6 @- _- _

- e+ c: `) A: {' P8 L7 R+ F魔力私服,最新魔力宝贝私服技术交流再次高亮显示:bbs.mocwww.com* B4 ^3 |  e1 S5 g) v4 S
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" p& u* f" y& U3 T0 w' V

; F$ y3 L) L! T, Cbbs.mocwww.com InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了魔力私服,最新魔力宝贝私服技术交流# b$ B8 w# l+ t6 u6 x# g2 B) o7 F) ]

1 o  n6 S9 ~! t- ]/ E& z9 }bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流. ]) H# [9 N1 \. S6 e0 i& N4 s; ^
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
) N5 ~* |5 t+ k$ V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com  L. `. V' n: K4 c& [+ i4 F; ~: J1 a
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
( u  ~0 \" |! [2 z" Ibbs.mocwww.com, a/ u6 {0 R- n% ~0 P7 L
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
; |+ l2 d5 I7 n/ s; [6 W4 o妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( L" c" F1 y6 J1 R& {# ]: t
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
0 _* Q- Q% D/ X! \) r2 f$ l; mbbs.mocwww.combbs.mocwww.com! z8 _! P4 b" ^# S
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的魔力私服,最新魔力宝贝私服技术交流% Z: k2 \# B& _8 T3 ^  V

5 [- S$ [5 k; m妖城在线论坛我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
+ t/ u7 e3 }% C2 w  d- d: Ibbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流) |" z8 A; T4 b& d. [
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
7 V8 E' }% g% E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛* p& h4 Z3 x  W: n2 X$ d9 h8 J
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% X$ I9 }/ m7 w) C4 [- @

: r. ]& r/ k  A* Y* I" F; J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート就拿驱动玩玩而已
* L$ ]# [1 ?- |' B3 t, F! ]" Q; c- V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート\
; m/ J* ^: g6 L6 ?, j魔力私服,最新魔力宝贝私服技术交流SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
- m) l: y% y8 [8 `& L, E' e. b魔力私服,最新魔力宝贝私服技术交流 inline HOOK的代码我都有...没写过驱动~~
8 ?# H9 Y' r9 ?* |. e1 w% M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
' R/ d2 A/ g8 n5 v- a  ~' `6 |; B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート就拿驱动玩玩而已
% A9 \* H" }9 Y# i  c; y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表\
/ ~+ t7 z& i% H1 d—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートSSDT的确是早被玩烂了~~
. N5 Y( k  C, D3 c, S妖城在线论坛
5 X0 o% x9 d1 Y! p: }& F1 \—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" l5 V% X% C+ B% p3 d
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
4 q3 E  r' a% S% ~7 ^0 D—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- m9 r& Q, t7 U# I# A5 z
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
  }1 Z$ T$ K& g1 |; R魔力私服,最新魔力宝贝私服技术交流
) I! A% J# {  E& @bbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# @8 P# U; }! z1 {
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート/ ?+ f' q2 {1 D% T3 C. Q1 B. j% p
VMP加密也没问题- -妖城在线论坛. c  U* G0 R$ \! w* v

' U% L5 ]0 Q8 U  N) J3 K妖城在线论坛现在只是想提高下客户端方面的防御~~bbs.mocwww.com, N( J6 l- }+ c. F$ q# M

: f4 p% ]5 f/ L0 n& E! M# n魔力私服,最新魔力宝贝私服技术交流反正驱动也是拿来玩玩-.-

TOP

魔力私服,最新魔力宝贝私服技术交流/ D* l" Y1 Q/ h0 X
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 R0 T' Z7 ~4 N9 {' ?* f, B
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
( Z6 O5 X# d: {' W' Xbbs.mocwww.combbs.mocwww.com: k2 A- H3 U  `$ y! ]. [- c% u
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题