发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
3 p; ?+ H. Y( I- _  u1 _妖城在线论坛bbs.mocwww.com$ k; i) c, H% f5 ~) S& p
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
9 \2 |( l* ^8 b1 v魔力私服,最新魔力宝贝私服技术交流
8 P! W- R5 l7 y! e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート具体效果你们自己测试了/ X! E6 x* y! N* I

6 r0 l# Q/ Z) c& |: S. H# Q妖城在线论坛附件里面是驱动加载器和我的反挂驱动
2 _8 }( g+ S. t6 K. G
  J' a3 m1 y. Y  w! y) [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
+ {/ [. I3 t. g* c8 k' I; Y
. ?  i. q  ]8 y. T/ Rbbs.mocwww.com所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
6 R1 ?/ `5 @  m1 V魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( U1 O7 ?/ C2 P
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可魔力私服,最新魔力宝贝私服技术交流: Z) Y$ w! D- h  y1 L; x+ }

) f0 x+ p: A( i4 K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
/ h0 a$ n' A( ~* y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
% M: U* o0 r. L  ?3 \; M5 a妖城在线论坛欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力宝贝私服技术交流4 J# b/ T  I: P6 P, b+ c: O

$ y% X$ L/ k. |9 m0 f3 X使用方法:妖城在线论坛& Y  C. p. f+ G7 Q) l! T
1.打开InstDrv.exe魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 q2 ]0 K5 \2 d0 V: t" o
2:把Driver2.sys拖拽到InstDrv.exe中+ v# ^5 Q. @9 v9 y8 E' D6 K
3:点击加载魔力私服,最新魔力宝贝私服技术交流1 q- j" |  N6 y: I, o% Y1 C
4:点击启动
  l% q+ W% ]  j* C9 L/ l5:启动名为dbml.exe的游戏CG—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# x2 V) `+ L( |# r3 p
6:去试试反挂效果吧
9 @6 ]1 W4 K* }) Q) [! j, d- S0 n
$ a4 o5 A# T* L; ^+ o—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート再次高亮显示:魔力私服,最新魔力宝贝私服技术交流/ Q. }" a/ I$ Q* P  m
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート0 t- v# G3 @6 o
魔力私服,最新魔力宝贝私服技术交流# C8 s# S' @2 R3 N8 L
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
) A, q# [" S/ \* q/ |  Q$ z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
/ R( F+ ^3 E; @/ P! e2 H: ]0 u/ ]2 M" @: S5 m' s+ ^
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
2 \1 {+ }# W8 d4 b妖城在线论坛4 v" R1 ?0 y: G% {7 Z1 @8 i4 e% U- q4 J
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的妖城在线论坛) k9 C, V! B- x& V  E

- J9 @' Z+ F* ]2 M, zbbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
! I+ S% ]3 S8 d& y# _/ Bbbs.mocwww.com
4 J8 ~+ p/ j7 J由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。魔力私服,最新魔力宝贝私服技术交流9 ~" z) f/ D% D* m0 W
bbs.mocwww.com5 ^% Z- h. ]% w1 c+ E) J
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 T! ?4 h" k0 T6 e$ ~, O
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ o: }; q& g" d' Q: d4 f- L' {( E; f
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  bbs.mocwww.com1 c3 [% ?9 g8 I2 C% N2 y8 ?
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 ~8 O1 i  o! b  q6 m8 E. q
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% Y/ R4 k# p  s2 X. H
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# N& ]0 N# U# _. i1 @
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  p0 \! Z. L& g7 L# E& l4 k0 ~* J
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 w) Q/ e/ }# j0 ?
就拿驱动玩玩而已
  R: ]+ G9 R. J0 W( a魔力私服,最新魔力宝贝私服技术交流\
/ ]4 I# _3 j# Y0 \' N4 M妖城在线论坛SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
2 ?2 U( U; N+ w- { inline HOOK的代码我都有...没写过驱动~~bbs.mocwww.com9 v; j# ~! C4 u. M2 B

4 e( b* `7 u, J就拿驱动玩玩而已—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' u& B+ g5 F) F  t- \
\魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. x7 a$ I: H1 X4 x: S
SSDT的确是早被玩烂了~~
. N+ ?2 h& b- L4 ]1 ~) o妖城在线论坛魔力私服,最新魔力宝贝私服技术交流) W, C; C1 i1 e8 M# x

. E1 U  A- ]5 e- ]* D" W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 bbs.mocwww.com1 w5 w* u! D8 F" P  F, n9 c

" H9 ]8 y: B3 n& E4 r' }魔力私服,最新魔力宝贝私服技术交流你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( P6 T1 q# L. Z( L" Z; q# Z) H  M
$ o5 p0 R2 b; u2 k0 k/ M
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 N7 K4 r( P# C" z
8 B+ I; k5 {+ U+ h
VMP加密也没问题- -妖城在线论坛" x- }0 Z# `7 }7 k0 S2 w
bbs.mocwww.com$ G9 [* n# T* W* L& r
现在只是想提高下客户端方面的防御~~bbs.mocwww.com* S, W4 D0 K# v" S4 W
妖城在线论坛/ j+ Z( h( ~: b
反正驱动也是拿来玩玩-.-

TOP


5 U( x1 P" K! E$ Bbbs.mocwww.com
  f" E- L* e( Q) H4 u# @$ \% v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
/ X  A8 f* }6 k0 [2 n0 ^9 [* A0 b2 H1 ]5 Wbbs.mocwww.com
" A% A; D/ J" V1 B9 S& J7 @6 e6 w 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题