发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中妖城在线论坛2 }- _/ s2 s& s, H, ]" N
妖城在线论坛7 c4 A1 N8 R- \+ c: u# ]* k7 h* N
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)妖城在线论坛4 f$ g# q% @/ \6 f: X+ n2 p+ E# U7 ~7 Z
妖城在线论坛8 t1 m' Q9 t2 z
具体效果你们自己测试了
7 H0 l$ m0 R/ ^
6 K! V7 D/ k* z" e: Xbbs.mocwww.com附件里面是驱动加载器和我的反挂驱动bbs.mocwww.com( d' u/ t4 S/ I1 e" U
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ g( t1 A) w% q" W
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~魔力私服,最新魔力宝贝私服技术交流4 z; L$ i+ T* u* [  ^# f  y& B

) T/ p% `7 ?; Z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -4 w$ ^9 Z4 m, }% e& K
bbs.mocwww.com  M1 c, Q+ o# E. K, X' `
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
( W1 ^) }5 T( D0 y+ y) C" Xbbs.mocwww.com妖城在线论坛1 L: ]  B& Y( q& Q' ?3 k% P- Y: Q
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~妖城在线论坛/ z2 X4 C1 g+ m5 [+ p

- P1 |5 B; a& H& W9 c( Z/ z; L魔力私服,最新魔力宝贝私服技术交流欢迎各位小妖测试后反馈意见和BUG~~~
* z  \# l! U$ A4 Q8 K4 R* Fbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流0 Q. {' U) X5 ?  E' b( [
使用方法:
) h9 z' C7 E& `" m  O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1.打开InstDrv.exe
! U% A2 \% w5 c& v( }! H! _bbs.mocwww.com2:把Driver2.sys拖拽到InstDrv.exe中
, l& v9 I# j5 C) O4 g' {4 k—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3:点击加载
5 a1 W7 Z/ ^1 M6 s8 E魔力私服,最新魔力宝贝私服技术交流4:点击启动
/ K# o/ {4 n, H) ?4 `7 \! B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5:启动名为dbml.exe的游戏CG—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ w$ v2 Y6 ^& f8 e# @* v
6:去试试反挂效果吧bbs.mocwww.com( r5 ^: |3 k% J6 o/ v9 T

+ p/ `( {  r  [  X# j( f魔力私服,最新魔力宝贝私服技术交流再次高亮显示:
# u4 G) w' j0 j- o: n—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
8 {- {" ~6 Y0 u0 ?. A  [& Pbbs.mocwww.com5 ~, [8 s- q% m
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了; q8 q4 p0 K2 F, H

/ c' O* V2 e" u* E1 k6 d% |1 j妖城在线论坛
% v  F2 Y) m% Q妖城在线论坛关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
5 m/ {4 C/ i7 S3 D& d+ N5 y妖城在线论坛
. n) g' y. N- [1 B8 J妖城在线论坛另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
  x; e; {( t2 K$ {+ ]妖城在线论坛
6 L5 J: B' ?- H" E# G[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
* d6 D6 t; U0 W: `! I7 q2 @$ V妖城在线论坛
: J3 g- s5 t* j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
0 _8 W& n; g! h  h' ]' u' h# }bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流- u; `* O* X/ v  r  l* V9 ]
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的bbs.mocwww.com5 i) W# Z& c- |, `8 c

( R7 r3 F$ e7 o% }3 S: y4 P; U—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
* S7 h; [8 k: i( X- B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛" k+ \+ B4 N0 C; r4 _+ M
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
8 _1 t5 L" ^/ I- g; j6 _( c妖城在线论坛: A  F6 d1 [; _2 w/ e
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
! n9 B) Q. i6 w2 U% D' a- v. ^妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( p; k- z* G; v9 M. {
就拿驱动玩玩而已1 b6 e8 U2 A4 o* y3 P8 N
\8 [  W9 O6 C- L; S+ P4 W
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ ?5 {, B$ R9 H- a$ }
inline HOOK的代码我都有...没写过驱动~~
2 `; N! U- K5 G, ~魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ u& s0 d& H! D$ a
就拿驱动玩玩而已
* a/ ?$ R* i0 g; V魔力私服,最新魔力宝贝私服技术交流\魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 T6 X/ i, x0 w. |8 h, e
SSDT的确是早被玩烂了~~
' Q- F0 ]4 z  Y/ _- E. M
# v0 J; \6 M4 B  p/ y1 @—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
, k/ a: O. G& b—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 - ~7 b6 ?$ R6 L
bbs.mocwww.com) u3 |' t. `9 F6 d5 r
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端妖城在线论坛) ~; ?' e; j7 l2 w0 E
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 E1 j7 ^5 Q: R4 U( C
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
7 @5 h+ w1 W$ C+ K
$ E* k4 N% ?2 a4 G* l6 q魔力私服,最新魔力宝贝私服技术交流VMP加密也没问题- -9 B8 ~, S1 {9 F2 M9 t( L1 k

, _6 q3 w# }) x( c妖城在线论坛现在只是想提高下客户端方面的防御~~
3 a" r& [! x+ b2 n) ?4 |% |bbs.mocwww.com
& S  O( }( y3 a1 g! Ebbs.mocwww.com反正驱动也是拿来玩玩-.-

TOP


* b+ D' s" A3 k4 E& L# E0 h; A魔力私服,最新魔力宝贝私服技术交流妖城在线论坛4 p, q3 [0 m5 @! s, m" u' z
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
* i$ |9 Q( R! U5 r/ ]bbs.mocwww.com
' w  G- N4 E, F' zbbs.mocwww.com 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题