发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
& r6 W6 X/ J' K! x5 d—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛1 E+ y, b" L$ Q% e
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
% Y- B2 g, E5 h+ Y- S/ A妖城在线论坛
! i% ?' q! U4 p  N5 ]0 W具体效果你们自己测试了
8 F3 b: o* A' r$ D1 ]& _3 x6 z妖城在线论坛  d* o4 Z5 a+ D7 ?4 l% o/ h
附件里面是驱动加载器和我的反挂驱动
1 b$ |) d6 g2 I4 g0 f3 f% f% r( Z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流) L  W0 ?1 r# R3 U& R: ^
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
- D7 [* T+ n" `0 S: j- U魔力私服,最新魔力宝贝私服技术交流5 U; @- d$ x$ M# g2 ^9 V
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -bbs.mocwww.com$ X% \: f$ k, P2 Z: ?' O1 k* ~

3 k, |' b0 x) n/ d8 e; m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可) w0 {2 d1 \; Y) f1 G

) D( _" G9 v" R% z6 j# T魔力私服,最新魔力宝贝私服技术交流驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
9 O; H. Q7 W+ h+ y( A  U4 q$ {# G妖城在线论坛* y% p4 U, C1 m
欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' f# d3 B0 c' r! E
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 {8 y0 x/ k9 D8 J1 H. P
使用方法:( I$ C# {$ o) }
1.打开InstDrv.exebbs.mocwww.com9 Q6 e0 Y, B: B# Z8 r
2:把Driver2.sys拖拽到InstDrv.exe中2 p4 `; f* o! t# ?
3:点击加载魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, s9 X+ L( X: n
4:点击启动魔力私服,最新魔力宝贝私服技术交流0 g( e9 k+ d- ^% A( H/ N8 V
5:启动名为dbml.exe的游戏CG
  r. s: I4 O5 W妖城在线论坛6:去试试反挂效果吧魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' B0 W6 m. _9 t; z
魔力私服,最新魔力宝贝私服技术交流. v1 `; q0 X5 d, }; l4 @
再次高亮显示:
, h; v9 ~# x3 x0 W: ]妖城在线论坛目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 p0 b3 S; f% [' v$ ]1 [

& Z. G; @8 `: |: T魔力私服,最新魔力宝贝私服技术交流 InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
: V7 l7 t, A. i5 P* w+ g" X7 W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
" U1 e/ J! N2 h+ K; @bbs.mocwww.com
4 }+ y  H0 P& j6 X1 S0 q' U. r关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力宝贝私服技术交流! _& X7 B7 |5 V9 W# s

# y% V8 `" j3 X) @# N- q魔力私服,最新魔力宝贝私服技术交流另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的魔力私服,最新魔力宝贝私服技术交流* W) W- O/ p7 j4 R- ~7 @" \& B

( h5 w7 ^4 G% W/ H- i  J妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
; ~. I! k4 P1 x* f& K7 r0 ~1 gbbs.mocwww.com
, `$ M# N( U5 M( _# U: F7 _魔力私服,最新魔力宝贝私服技术交流由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
6 n) T, B4 |) T& s( {) u) u  {bbs.mocwww.combbs.mocwww.com) b! Y, s3 b3 V
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
. D, o( F6 W2 \6 C" k! C—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
- \) R! F" _, ]7 f妖城在线论坛我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  / W5 ~* M% Q% `. D
bbs.mocwww.com7 s) i2 E# }6 Z+ a
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 U! l0 b$ J& k& i2 M7 z4 x
妖城在线论坛7 \4 u4 v, o  i, R4 y2 k
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~bbs.mocwww.com: A4 E; g/ k! `
妖城在线论坛' ?  P( e; h4 \
就拿驱动玩玩而已
) z% T/ W3 R. i% C% ?, Ibbs.mocwww.com\
" L  k2 k8 I. ^% O魔力私服,最新魔力宝贝私服技术交流SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
0 M8 m. B, D; ^+ n! R. v inline HOOK的代码我都有...没写过驱动~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: W9 V  n1 P; Q0 c( E5 f
bbs.mocwww.com$ ~; Y3 w. _  H1 u4 B0 A  t
就拿驱动玩玩而已bbs.mocwww.com5 E, L% v8 A4 ?5 z0 O8 `) T+ o& J2 y4 h
\
5 n5 L) r% z+ X0 c" ]4 A4 }SSDT的确是早被玩烂了~~
妖城在线论坛0 r4 {6 s, w' A; R; z# d
( X# @% w  ^# `1 E% i& \" ~

+ Y: N6 n6 V; z/ l& E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
# S. E( ^2 E6 d8 p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
2 i  J! P; T/ K; F7 J魔力私服,最新魔力宝贝私服技术交流你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端bbs.mocwww.com' N$ a5 d2 S! u( Z0 T/ L2 I6 K4 Z

6 q0 o5 m: V& G3 v; @1 F7 {: D魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~  C+ N3 f0 b3 V0 ~7 z: G
bbs.mocwww.com: u, k! Z4 x2 z
VMP加密也没问题- -bbs.mocwww.com  S" \! r) H6 I- \3 d' n

# E3 A. p" z6 e) E% I妖城在线论坛现在只是想提高下客户端方面的防御~~bbs.mocwww.com) U& o6 E/ L' V" [$ ~& Y; U# ~
bbs.mocwww.com# ~' c8 H( D# w& S9 K" a
反正驱动也是拿来玩玩-.-

TOP


' a9 T* p2 e2 i  u7 j& O% Fbbs.mocwww.com
2 N0 N5 r! q  ?1 w6 l魔力私服,最新魔力宝贝私服技术交流现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
9 Q2 C4 G3 p# W( }1 _1 [) W魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
, c) _- N. ]8 b6 e 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题