发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# D& L7 ~8 a& V) P0 i6 U

5 k0 L* e. q5 [# mbbs.mocwww.com因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)妖城在线论坛3 @' @- D4 Z! Y9 |& @/ G/ A
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 R  x6 z' S4 m$ P" a" A- K
具体效果你们自己测试了
0 \; K6 p! b( W妖城在线论坛4 O% N* _- b# Z. p% H
附件里面是驱动加载器和我的反挂驱动
& x1 s! `% J( T5 Gbbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ g. L( {. h1 W& f3 N( f
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
3 Q* M) r: I" j5 N0 c% Bbbs.mocwww.com妖城在线论坛0 g0 |% |; n4 o* o$ o; }
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
/ M2 v6 h4 t/ h8 P—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
# R: u$ d' h0 t; Q/ R妖城在线论坛目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
8 a. X5 D' ?9 j; dbbs.mocwww.com
) @# b8 H  ?& {bbs.mocwww.com驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
9 `# a5 H) O! u1 y% A5 W8 s妖城在线论坛
7 U; L1 P; p4 [" T) t; e) y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート欢迎各位小妖测试后反馈意见和BUG~~~
7 z! [5 f$ I+ V  M$ a9 E4 t—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
/ E. Y4 V. I; V8 [& M/ ?/ @+ Q3 b; ~魔力私服,最新魔力宝贝私服技术交流使用方法:
" _: w9 \- h" ^' V/ G/ g1.打开InstDrv.exe魔力私服,最新魔力宝贝私服技术交流2 l5 ~$ O3 }3 W1 h/ h
2:把Driver2.sys拖拽到InstDrv.exe中
: ^+ S, B2 d* }5 C/ H3:点击加载
0 i! P" d6 G: k4 B. P' X& K# `魔力私服,最新魔力宝贝私服技术交流4:点击启动魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表9 S" E0 |- Q* ~4 W
5:启动名为dbml.exe的游戏CG
3 U9 E' f2 i7 Y+ M2 x/ ~4 `6:去试试反挂效果吧
, l& ^# s; U" O8 Y8 k妖城在线论坛0 q8 j7 o/ }4 c9 H: Z" F% o) T5 i
再次高亮显示:
3 ]: H2 f( j2 g3 o9 j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论bbs.mocwww.com% I) Y4 p' m, r( t# P

# u* t( {$ a! |/ _7 I  h/ [" p InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了$ [9 |. c# d9 w# v6 g% {$ z

* W2 k+ E( _  s9 F( f- k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
7 g3 ~5 g1 H9 k# c" a魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
1 C  K7 Y8 d5 B# I8 {, C) Jbbs.mocwww.com
3 z2 y( o& w9 R8 B6 F5 u4 Cbbs.mocwww.com另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
; r: k6 _$ j3 E7 U1 g- k$ O魔力私服,最新魔力宝贝私服技术交流
  \: K; Q* w7 l4 K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份bbs.mocwww.com% ?& T$ h% e5 X' h7 T; R9 K8 A- A
魔力私服,最新魔力宝贝私服技术交流3 Y  R( E( k% F1 f( O. Z
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
8 F8 Z( c. X: _/ w1 Y
+ p% a! f; t, f- M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的妖城在线论坛$ u3 o. Q0 Y( R

5 @& Q( \4 {; ~6 D2 x0 B: V) D我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  妖城在线论坛0 i" J4 L- R" K; J8 [5 ]# h
bbs.mocwww.com) l! i3 a- b  U- {$ @3 A' Y8 h
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594魔力私服,最新魔力宝贝私服技术交流1 M& s4 ^7 q& p! y

; _+ c0 c( O  C+ s: f—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% V* i) L8 @3 k; d& C
3 C: U; |* F7 F0 S, p
就拿驱动玩玩而已bbs.mocwww.com% H% N* K( n8 R
\
5 A7 g5 B+ m: R8 V( k4 O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートSSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: H3 o- V- a& h' U0 L5 ~6 u5 v. _$ _* \
inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力宝贝私服技术交流6 r# k; P, z1 {4 H1 {) U$ ^
bbs.mocwww.com1 q" Q: U- H% Z
就拿驱动玩玩而已
: I9 g! @' n. I+ A5 X妖城在线论坛\
" J1 I) [$ o2 nbbs.mocwww.comSSDT的确是早被玩烂了~~
魔力私服,最新魔力宝贝私服技术交流* @; P0 D) I- j4 q( r( \1 W
bbs.mocwww.com+ ?6 m/ {8 @. ?9 b# i3 J! y
魔力私服,最新魔力宝贝私服技术交流, c# p$ W# J" n* u* ~
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
, c6 L3 S- X) i5 ], b妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 N( B3 v4 c) T0 t" k" Y! c
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端0 _3 X3 {' j2 ?# k1 S) R4 }; _

2 k* u0 h; {4 U- W8 @+ X. D3 {魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
& K9 J. [7 \" ]. ~: j8 U妖城在线论坛
- j4 {; g. F' Y' y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートVMP加密也没问题- -
) o; ~2 A$ ~& N. N7 }  t. N; k. t9 y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流+ s* A2 G0 H# e- O' W" Q& `
现在只是想提高下客户端方面的防御~~妖城在线论坛7 R, J8 g- F" u6 t1 g6 _# o
妖城在线论坛+ y9 B" W4 |9 x5 _, e* R
反正驱动也是拿来玩玩-.-

TOP


2 z, A; S7 h  S# y魔力私服,最新魔力宝贝私服技术交流
& j( N2 w: Q/ i. a/ k; i" u+ r9 D妖城在线论坛现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~妖城在线论坛* D. E; U% @% z! L0 ?. Z* q1 [

4 m$ r7 z$ y9 w2 M  ^+ x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题