发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中魔力私服,最新魔力宝贝私服技术交流0 M8 G& a6 c- r$ D
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 A; U. e1 ]& E6 q( N% |
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
. y/ _- d1 U* z0 D( V. i妖城在线论坛
! r, }* c8 Q& Y5 b0 y魔力私服,最新魔力宝贝私服技术交流具体效果你们自己测试了
! V7 F! ~6 x8 F" h6 o/ I! \0 s) V
: _; c6 s4 e: `/ i! C妖城在线论坛附件里面是驱动加载器和我的反挂驱动魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 a: y9 N, N* g; _( I6 l. E
: u$ x* F( m+ y/ R3 |( v, u
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 B' O  @" a; C: h+ T0 U
魔力私服,最新魔力宝贝私服技术交流' S- ?1 }: y; \" O
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -妖城在线论坛2 v: h# i7 c( \( x- S' _2 V
魔力私服,最新魔力宝贝私服技术交流/ n4 U' _' Q9 @" P: j" F' |' n
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
9 D. L) O! B+ ]1 M) c8 o1 C* `& J+ T6 W* T( z5 H) B
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! k% Z, n9 ~, Q' ~5 E
& ~+ ]' j/ n6 i; ]* [6 p( T
欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) E3 p3 P( V+ E4 Y- w, r/ F

: b! \; S' J, ]使用方法:
# V5 x# c3 C* u  Z7 t—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1.打开InstDrv.exe. b5 Q! g, H- |5 l( a
2:把Driver2.sys拖拽到InstDrv.exe中
0 _) S: d2 ^: S. d9 p& \5 U2 {* [* ^bbs.mocwww.com3:点击加载* m( a' V% D- F: z5 W2 t
4:点击启动
" _# x5 x! W' m- ?" l5 z* \5:启动名为dbml.exe的游戏CG
$ h4 a/ Q* b- |9 d7 @; ?  H; A—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6:去试试反挂效果吧
) d- `: _# d5 U) U4 a* T' ~; f—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) t7 q' {+ z6 k
再次高亮显示:
+ n' Y3 ~6 C; P0 T' v7 K6 F* L$ @—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论! K: X: S) F0 Y6 S% m
妖城在线论坛+ ^. k6 [7 Y! {- X$ ]4 N
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了( U/ f/ a) e, g

' k  R! J- r: q# j. Ybbs.mocwww.com
- ^0 m& z! E. S, t4 Q) x5 U8 N魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 R, _+ m) n& m6 d& |) c
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 J- S. H3 D* g+ q* n0 P" J
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. l; G0 A7 e6 O

& f5 y' j! R+ \bbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
5 N6 ~. `- e3 k6 n$ a
* B+ h7 ]. |9 I1 V# G  _6 n' I妖城在线论坛由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# L. J7 v( }9 [0 O7 [

+ `2 t( }3 ?0 R魔力私服,最新魔力宝贝私服技术交流2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
, k. y% ?8 f. W魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力宝贝私服技术交流3 _6 r" O5 @, w; I* \
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
, a2 S+ U0 h( u( P) h" q0 L
( }. `5 N  e3 o8 u+ m& Y[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594妖城在线论坛8 g+ k4 s% q$ I7 u& v. |* b
妖城在线论坛% @% j8 f6 F; F- h( F
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
) Z$ W' P, Y7 u+ {魔力私服,最新魔力宝贝私服技术交流
) y+ @# y" d8 A5 k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表就拿驱动玩玩而已
/ S5 _% N5 L& O9 vbbs.mocwww.com\妖城在线论坛. L# D: s# E! \, e9 R; O& \
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
' n/ B$ d1 [4 t* c! o8 u" E3 ]' w魔力私服,最新魔力宝贝私服技术交流 inline HOOK的代码我都有...没写过驱动~~
! I' L& g+ t/ Q8 C& q妖城在线论坛
$ v! f7 ~; i! {0 |魔力私服,最新魔力宝贝私服技术交流就拿驱动玩玩而已魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% o, V* J4 f9 }( a
\# z% ]# K0 `9 b
SSDT的确是早被玩烂了~~
bbs.mocwww.com! `; V1 K4 P4 g( g" H% n
+ |, X% x* a8 i8 c; H
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 {7 I' y# }* h/ n
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 魔力私服,最新魔力宝贝私服技术交流7 ^' [6 R5 U6 e( n  V. h7 K

2 x2 s0 c, m) V/ g+ D) Q—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
9 [" v6 \" e9 \/ j# Z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
$ q) J  ]" B: A; {% |—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~/ |" t( P8 O  z3 x, j9 ~, i6 j% ]
魔力私服,最新魔力宝贝私服技术交流  L# L. E# r; m8 Q, ~
VMP加密也没问题- -
% b- J# P6 j! g2 w. W妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 x( a! F8 \3 J7 f7 G: X
现在只是想提高下客户端方面的防御~~魔力私服,最新魔力宝贝私服技术交流  L" m2 \8 }! ^; t, b; G, u# F

% m2 W+ [9 R- |: p( O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表反正驱动也是拿来玩玩-.-

TOP

—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, ?# M. n2 r( H2 a# Q

9 p1 H0 p' Q' R现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 i6 t+ J$ P5 h8 J6 B, |, ?
妖城在线论坛8 W9 O/ l. A3 L
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题