发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中魔力私服,最新魔力宝贝私服技术交流6 v& B$ {5 [/ `2 ?4 b% k5 I

6 S6 f8 b# R. R5 B" {魔力私服,最新魔力宝贝私服技术交流因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)% I' f7 b- r  S7 b2 o$ h% g1 |, y
! y- E2 q& a; v7 m) o; A
具体效果你们自己测试了妖城在线论坛* N; l' T  T4 T* Q

( p4 n* m( Y" D% }" Q% }. [附件里面是驱动加载器和我的反挂驱动魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 h( C5 m" v* b0 ~; G* Q
) R7 z3 w9 r' o. R3 {* v
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ N3 \6 \- U( }% j- u# u# j6 C8 k
魔力私服,最新魔力宝贝私服技术交流- F3 N0 z4 o' n' p1 y
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -魔力私服,最新魔力宝贝私服技术交流5 K7 t: Y8 V! S* [9 B0 \
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 ^( Y- q; H9 @/ M- |: C
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
* Q2 L. q/ `8 b: P4 i9 U$ [魔力私服,最新魔力宝贝私服技术交流
2 O, S0 o7 |% L  Fbbs.mocwww.com驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
0 g; ^- k5 u5 U9 j  \妖城在线论坛; b, b0 t, {0 R! G
欢迎各位小妖测试后反馈意见和BUG~~~
, I. Z) c; y  L: F5 P' fbbs.mocwww.com
7 x4 b8 I* I- @) p' h% Hbbs.mocwww.com使用方法:
7 f6 s5 ]- f* D: D+ i1 m! B( p妖城在线论坛1.打开InstDrv.exe
: U2 \/ N' \0 T1 }0 K6 j% e魔力私服,最新魔力宝贝私服技术交流2:把Driver2.sys拖拽到InstDrv.exe中
3 f  a; Z! l, ]7 N' B7 }  n. b% l魔力私服,最新魔力宝贝私服技术交流3:点击加载
* B" C. q% ^2 F  w  `4:点击启动
1 I, o: r4 l+ [' l0 R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5:启动名为dbml.exe的游戏CG
& Q$ P% S* u6 x& R3 X魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6:去试试反挂效果吧
1 r: N! d; H+ r. R, b—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 o( A3 T5 N0 [1 v2 f
再次高亮显示:
0 G7 S- q5 ~& @0 V) C# i) {6 s妖城在线论坛目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( N: x! }" T; ]
妖城在线论坛: r$ t3 p. [+ K% ~# i: W2 H
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* f. a4 v9 d5 F8 V# E! z3 m
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 W/ R8 E$ s& b9 i

( T9 E* f$ m" o" w魔力私服,最新魔力宝贝私服技术交流关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
2 j" b5 b4 n" i3 v  i+ l. ^妖城在线论坛; _: t% ^. E8 ^
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
( k  v- B( b7 S( a魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; t( i& }, x# D3 b
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
( @( W) e0 @1 A/ R& D+ _8 }魔力私服,最新魔力宝贝私服技术交流; C7 L' N1 I4 i' d2 }8 E
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
* k$ F. |$ ~) E" e) V' C5 I  ^魔力私服,最新魔力宝贝私服技术交流妖城在线论坛' R: ^0 x( j+ m) C7 B% V$ ~6 L
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的bbs.mocwww.com& u# v' C' z4 ?% o! x" `% u
魔力私服,最新魔力宝贝私服技术交流; b4 ?; g4 X) k( `$ U
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  妖城在线论坛" L" u' {" |9 @5 B" o) l

* p# o- D7 Q" e5 y+ e5 U# y+ C妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
4 w: g6 n- I, H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛, m5 o6 Z/ t& n# z$ w8 s' H
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
& i+ a- H# G2 l- l6 m妖城在线论坛
/ \9 F  W$ G, D  ]  L- E4 d魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表就拿驱动玩玩而已
$ u% I  v7 A# T4 U) F* |& k. x5 t" l\bbs.mocwww.com. h# T  A+ K; y( ~2 H( f) @# e
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
7 _* c2 N3 p& p! B/ R" ~魔力私服,最新魔力宝贝私服技术交流 inline HOOK的代码我都有...没写过驱动~~bbs.mocwww.com4 E! o- u* J, s9 C' h# `8 F
妖城在线论坛- c3 j; c: L( U+ P
就拿驱动玩玩而已
( p8 n6 B3 V4 r# h: [% ~bbs.mocwww.com\魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 a9 j# i6 l* w5 ~, `. e% f
SSDT的确是早被玩烂了~~
* _/ ]9 s6 B: s( J$ S魔力私服,最新魔力宝贝私服技术交流
- e: @3 a: q8 y1 Z5 ]2 O" A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 n( M$ e/ L7 }% z8 V
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 魔力私服,最新魔力宝贝私服技术交流/ A8 N* Z5 d# G9 V# i
/ }) b9 ]+ ~+ o/ Y: ?  R# a
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
# w8 c* {: W9 `+ i% a7 E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
0 ~9 _5 D; J8 f$ l$ S2 ^[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
" \- n8 ~$ g5 n( Y$ p! e1 n魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com6 l# K; L% p! i4 k
VMP加密也没问题- -
$ N+ ~8 N& g; c$ c6 c% x妖城在线论坛
- @2 H0 K. V/ w6 W- R魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表现在只是想提高下客户端方面的防御~~魔力私服,最新魔力宝贝私服技术交流# }9 Z' S+ g: {; a1 x2 M
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( D, E9 S4 n1 a+ r
反正驱动也是拿来玩玩-.-

TOP

: e$ }) I5 C# V: ^  c

$ G2 K- [% K. t; k1 v5 `) a! O/ d妖城在线论坛现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
  D' j" X2 u' g; ~  c+ I! i, Gbbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' |) N+ D7 Y( S0 s3 v/ Y& i
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题