|
guchenhao
该用户已被删除
|
阁楼
大 中
小 发表于 2009-10-2 12:21 只看该作者
告别,为最后像我一样初学反挂的同学指明一盏明灯
首先我要感谢HOHO,虽然我与HOHO不曾相识,但是他为我们新手确实贴出了不少好帖子。 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 D7 O @" _! S5 ^; o: [
9 g+ |1 e2 x a. P6 r$ U一周前一点,我为朋友的服务器开始构造一个登陆器
! f( {; p0 V6 N魔力私服,最新魔力宝贝私服技术交流
( c% M% \) o3 G/ o0 z# q8 u魔力私服,最新魔力宝贝私服技术交流当时我花了一天时间实现了初级防挂加上一个封IP段功能
7 f) Z9 [! x. [! U魔力私服,最新魔力宝贝私服技术交流
1 J, \# e& B) s3 t, g妖城在线论坛经测成功后我感觉给妖城发了共享,没想到等待的结果却是骂声一片
( v' p8 N0 `; D* p$ w$ _- rbbs.mocwww.com
( V c$ [# U+ A2 P我承认那个只经过了XP的测试,因为我使用了CMD的结束进程命令,而很多地方不支持。后来改成了典型的系统级KILL,多方测试可用。
! ?) H. F5 W- K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛% k+ B1 h2 M, V: {" j
徒然心灰意冷,最后默默的完善登陆器也不过是为了赌那最后一口气 妖城在线论坛1 k M. ^) ~' ] p* y1 X0 f3 V
+ Q7 ^% |0 y: l2 T; m
好了闲话不多说,开始我的登陆防挂逻辑旅程
. R5 {7 p. z' E2 l# B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛4 x/ f8 P5 ^* D+ s
======================================================================== —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート H% }) e7 W7 \6 y! P% U
" ~8 h% ^. D% i3 \. x% _2 y+ [5 j- N妖城在线论坛首先语言,选用的是VB,为什么?就是因为VB受到了许多特殊待遇,他拥有着系统级别的操作,HOOK相信广大VBER一定不会陌生
! e4 b9 n, C5 [魔力私服,最新魔力宝贝私服技术交流
+ ~2 |: j* z. D) F* W1 J9 G# }bbs.mocwww.com好了,继续 bbs.mocwww.com* {# `1 A4 {2 B' K, s
$ c9 k. J6 p: v8 m; p" a—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート我在这里分几大模块进行说明 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: ^& X. A- ?. b( V# f Q
7 Z9 y; |- O' t) b9 l9 o
1.客户端封IP段 ! B3 I0 M0 C' C6 Q8 t$ w. Z* O
获取服务端需求停封的所有IP
9 [. {" n& {# I, z6 obbs.mocwww.com 获取本地IP
% G; a) I9 S- r8 O$ G- |4 N# W& n) p9 K魔力私服,最新魔力宝贝私服技术交流 取前2段一一比较
% e5 r/ l4 A0 B; Gbbs.mocwww.com 验证到了,OUT 魔力私服,最新魔力宝贝私服技术交流& [- Q/ F. X& O# R9 E0 e: Y
逻辑很简单吧?其实很多东西说出来就没秘密可言了,而想破解的,就得脱壳反编译等等等等 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 E0 D( J% P9 g( f; C
/ J% a* d% v' L9 P9 Z$ J4 H# A5 A2.防挂
6 q' T, W( v/ L1 h/ r魔力私服,最新魔力宝贝私服技术交流 不知道有多少人对于防挂有什么看法,注入CG?CG的内存偏移?最后永远都有一个WPE等着你
5 {2 W* ^8 W9 i妖城在线论坛 而我这里则简单很多,更是实现了外挂特征库的自动更新
: y8 K; A/ c/ v 该点启发是从HOHO这里偷来的,只是另外再新增了特征库的自动丰富 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 G& l/ {' X& P+ _! N8 r) E
逻辑流程: bbs.mocwww.com7 I) t) F* Y/ @' Q
该逻辑使用了SQLlite,小型数据库的文件,个人认为很是实用。 0 W( R2 w8 a0 h+ F- y
验证服务器是否有特征库更新,有则更新,无则验证数据正确性
1 j% u+ E+ x0 L) _" W魔力私服,最新魔力宝贝私服技术交流 每秒都进行一个特征库的读取,匹配就结束那个程序。
5 k* o; p! |/ @ t( C妖城在线论坛 当然,数据记得加上一层可逆的加密,密钥自定,让想破解的人去算加密算法吧~ —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ I9 f, k/ T X; Q) F @
是不是觉得更简单?当然,不过代码写起来确实够累的。。。
' v, ^+ |! O2 @妖城在线论坛
$ P1 s2 ^$ l# {% e魔力私服,最新魔力宝贝私服技术交流3.防杀 妖城在线论坛- F" F: t5 b6 ^: C' @ [
这个比较敏感,相信大部分人也苦恼这个很久了,因为登陆器一旦被杀,就没办法进行数据库的验证了。 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート$ V2 @& J7 p( U# p- b* o5 r
其实很简单,你必须去学会如何构造一个HOOK,系统结束进程,只有一个函数调用 魔力私服,最新魔力宝贝私服技术交流* ~* j. ^, k2 P* E' t: x% o
好,HOOK上了那个关闭进程的函数,当关闭时会触发那个函数,上钩了?那么return false,一场系统战争就这么结束。 9 E8 ]0 h! D' u6 B4 }! I
很多同僚在和我讨论的时候,提出降低当前用户所在系统的级别,让他没有权限。
1 {% o* k, N; nbbs.mocwww.com 好吧,我网上找了很多降低级别的例子,现在让我的笔记本没有了运行的那个选项,没有了关机的选项,进程管理器被管理禁用。。。
" W" J3 m& U: ^0 c9 V! s妖城在线论坛 我就差没疯了,突然发现,NONONO,这不是程序员该有的精神!
2 u7 S0 k& }6 ]& o W& P' p6 g* ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
* o, R; y3 h! h* h8 ~6 _; v4.启动参数的加密(未实现,只是一个想法)
8 v& ~$ b# a; d3 q8 U8 s 再骂声一片中,确实也得知了一点反反挂的逻辑,拦截参数,自制CG,我也反复思考很多,结果得出,要么大改CG,要么使他拦截无效数据。
- J& P4 r8 A# b& R0 ]5 b7 v$ j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 为什么没实现?因为我改不来CG,更没有去思考如何注入一个DLL进行参数解密。 ! d) L& U# I$ U# E
这里提出的想法,也不过是登陆器进行SHELL启动参数的加密,DLL负责解密,开启CG。
$ ]5 c( z: I4 p4 H5 Z9 _魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com9 S( i# R7 M1 Y) D' ~/ e/ l
=================================================================== + t4 \. Y4 N" P+ e! a
4 c8 x" h+ u d) L妖城在线论坛好吧,就这样没了,我也该吃饭去了,希望对各位有所帮助。
8 V; A: ^2 N* {9 Mbbs.mocwww.com
! ]* C/ ~& W6 v2 n魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表别说我不贴代码,也别说我空口无凭,如果你用心,那么也能实现我的功能。 bbs.mocwww.com7 f. f7 I; i/ ^% n4 r U$ S% V) }
1 B% Y; P0 D! i7 H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート我不共享,是因为我上个帖子所说,让更多技术死在有技术的人肚子里吧,不然真养坏了那些只会拿,还一个劲挑剔的人。 魔力私服,最新魔力宝贝私服技术交流4 b" I1 L6 m, K) V" I
/ z! e6 f; D# l* I: h- M% _妖城在线论坛再见妖城。
3 l4 v# N: T) w2 V& S! z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛1 A) {; T" _6 H. j' w
[ 本帖最后由 guchenhao 于 2009-10-2 12:28 编辑 ]
|