发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
3 @& M9 {7 j" g6 U魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' U% }4 A! P0 B3 Q' a2 l  S" m
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)) S- r* P7 j9 Y) a4 i, g0 l0 I
bbs.mocwww.com6 @. {6 y, G4 `& T; l( N9 L( w
具体效果你们自己测试了魔力私服,最新魔力宝贝私服技术交流. x$ v5 `  R" W6 c
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) q" `! j& F  R; I
附件里面是驱动加载器和我的反挂驱动魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- }! a2 I% N- T4 ?  X$ ~

" S) l. u9 j) e6 R妖城在线论坛所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 j" N) V2 }% c
% F. h2 }* x( @: |/ d
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
. v5 I3 s0 l& |—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流* l0 G% v0 V  ~
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可bbs.mocwww.com, m- n4 B) I1 G; V1 K- M

. c5 W( d1 \* V6 r, U驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~bbs.mocwww.com9 |, M" A0 G  E: k# d0 q& |) m

3 L( p9 |; Y& U3 h: a1 c" n7 U魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表欢迎各位小妖测试后反馈意见和BUG~~~
. `, s3 c1 f5 `+ ^3 J, T2 g3 |bbs.mocwww.com
5 w& ^: B6 _# c$ e5 R# N  l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート使用方法:
% {) s9 v9 F, E* `9 P& K2 v魔力私服,最新魔力宝贝私服技术交流1.打开InstDrv.exe! e, y# i9 U/ @0 v) ~3 k! [" c
2:把Driver2.sys拖拽到InstDrv.exe中—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- j8 s' y* p5 b& h1 P2 ^; G
3:点击加载妖城在线论坛. j2 `1 p- M: T1 {/ P
4:点击启动—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 F8 j  g% s; K& x& o
5:启动名为dbml.exe的游戏CG
( E4 \& i, j, A; W) ]: t/ \魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6:去试试反挂效果吧魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表9 D/ K' B+ B. `( m* {/ l
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# x( P; l( P4 H! G4 c5 C. y$ E
再次高亮显示:魔力私服,最新魔力宝贝私服技术交流' q0 {; q9 u+ a* |  |! z  [3 M
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论魔力私服,最新魔力宝贝私服技术交流% `4 ~6 F8 N+ ^' L( ~3 e: a
妖城在线论坛8 L+ y. Q) q& T! c4 m" m6 I
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ _: D  `1 G6 }! q1 W6 k5 Y
bbs.mocwww.com( d- K& E/ v0 @' d) A, X' E* P
+ A/ u% P# W; s* l  o
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力宝贝私服技术交流$ N2 H7 P. S. V$ ?

( W8 R' T. R- |9 {4 X9 r—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的妖城在线论坛& t7 w  m3 T1 {+ o. N) V
魔力私服,最新魔力宝贝私服技术交流& _3 {: Q1 @" B$ u7 J
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
% _! q$ c$ k, @1 z# ^魔力私服,最新魔力宝贝私服技术交流
; b1 I* @7 @$ E) C& R9 Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 ~- h& m. Q, `

4 f- l% K7 _2 s! {2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的& Q* K5 Y/ B' m. \5 D8 |9 o4 f* V
妖城在线论坛: E3 u* R" B2 c  v
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
- ^8 ]) B( [$ P& D+ _. e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流1 i$ V, M" a- R* D5 p8 t1 |1 K- q
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594魔力私服,最新魔力宝贝私服技术交流) v, g! z3 L4 c7 S( y2 a. n/ A

2 |( M/ n7 ?" n8 f+ q6 j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
: N1 b, _3 A& ]5 W魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
4 n4 G3 I0 g  f8 K就拿驱动玩玩而已—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# P, e* }/ n& Z+ k. `
\魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, m  S2 `' Y5 J" ^
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 4 y3 {3 e+ F( ^: Y! q# L, G9 Z5 P
inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力宝贝私服技术交流" p0 j6 }7 [) p' G6 D6 c
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. k% ^7 a8 r  L* V" e) t, w
就拿驱动玩玩而已魔力私服,最新魔力宝贝私服技术交流, t0 \, Y* a$ p# b
\) ]( N0 m  e% G$ f
SSDT的确是早被玩烂了~~
4 }$ B' f/ h1 b妖城在线论坛
- }( y' [4 W) V1 g0 n: y2 Z5 t, y6 a9 r—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛5 S0 F. n2 Z4 C7 G; I5 y/ m! r4 G8 |/ a
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 1 f# X6 m4 I/ u4 f: I

( B) m6 r% X9 }9 j! V6 l& ?% a魔力私服,最新魔力宝贝私服技术交流你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
9 J' \. M  O( ~( Sbbs.mocwww.com# R" T) E# m) e/ G* M
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~bbs.mocwww.com1 Q  _& a+ D4 ^$ d3 k2 N

1 t- M- r% G, F( B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートVMP加密也没问题- -
5 ]+ r2 W9 T7 r  y8 \8 G魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
) f2 D4 U* B" Y% i% G魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表现在只是想提高下客户端方面的防御~~
: }0 a5 I- j" ~& i# Y3 x; g魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流9 h1 ~$ b" m3 o" J/ |+ W1 L  V
反正驱动也是拿来玩玩-.-

TOP


3 c! p4 q8 I/ d) B0 z+ {' `& f% U0 ?( I; m  Q, }4 I
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' A4 C8 w1 \7 c. M) Y# A; f  g) y
魔力私服,最新魔力宝贝私服技术交流" r( g9 ]. ]. C- ~0 F  Y
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题