发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
0 a# G; S+ T* T# ]9 ~5 n3 x( d魔力私服,最新魔力宝贝私服技术交流
* J/ K: R2 v8 f5 P/ {6 D9 ~. Z8 c魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  Z5 j" E7 j0 R+ I

; C& c6 T+ `4 K  v( A8 B妖城在线论坛具体效果你们自己测试了& L) w- y- Q. U$ \
bbs.mocwww.com. X, D2 ~! z4 D  C2 z2 h0 R' [0 Y
附件里面是驱动加载器和我的反挂驱动妖城在线论坛4 [) F: `1 U/ x1 E4 n
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; y! e. C" Q/ E5 w, l# d5 F
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
# v+ k. M" N! E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
( T4 i$ [# b4 d! v1 p1 z- {bbs.mocwww.com所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 K/ \9 z; O1 n) d

! M/ o/ e3 Y$ J. Q# ?6 a妖城在线论坛目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
$ n" ~5 u9 E. u1 f6 z4 y& M7 O
3 ~7 _) j, ?  Z$ h! }1 d驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
' d( T" A, L, j; p" H8 I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ ~/ {; j1 Y* M  Z) z' y, {
欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" b: K/ `1 V/ e/ |" R& ~, a

& W. J8 h" m. V/ o2 v$ A6 l魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表使用方法:妖城在线论坛. v6 R* N4 j7 y
1.打开InstDrv.exe妖城在线论坛6 X2 o6 f' F& Y& p
2:把Driver2.sys拖拽到InstDrv.exe中
) {$ t( q5 O- G+ E8 ]; {# R魔力私服,最新魔力宝贝私服技术交流3:点击加载
( z" s+ d8 K* W- y; {4:点击启动1 E) n+ R: ?; w: t
5:启动名为dbml.exe的游戏CG魔力私服,最新魔力宝贝私服技术交流$ \# V) \) O( m* y9 u/ z' g
6:去试试反挂效果吧妖城在线论坛% t% e' K! I$ g

0 p/ Q0 i" |0 O妖城在线论坛再次高亮显示:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; \* r  |* ?; g* ]; s
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
/ M; j5 I. B: V( x" O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
: ^/ m1 K$ N8 ^3 Z, l0 p9 r/ ?. V妖城在线论坛 InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了6 z+ t; h/ ~6 I4 l2 P) V6 `" S$ n
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: I( h8 p$ ~5 y- i

4 W9 M5 ?4 B; Q* j+ ?魔力私服,最新魔力宝贝私服技术交流关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力宝贝私服技术交流* X, {, `- _* E9 y2 v% \
妖城在线论坛0 W5 Q7 G4 H! z
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的魔力私服,最新魔力宝贝私服技术交流9 Q* s/ L; h) h" l8 U0 P

" r$ c: C6 ~; U% _8 O. v魔力私服,最新魔力宝贝私服技术交流[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份魔力私服,最新魔力宝贝私服技术交流! T+ K# {* a% O0 z4 z0 b8 t% F
妖城在线论坛  O: \; ~( j. b9 R/ U
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
; ^$ o6 H; ~0 z5 K/ r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
- ?- _" i& q3 V- R: F& S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的2 |2 e5 E% j; I7 z) l8 ], u
魔力私服,最新魔力宝贝私服技术交流9 I6 t- l4 m5 k% E2 x  t8 I9 q
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
2 ^3 C! S" C  ~* Qbbs.mocwww.com
& S  Z4 p: J! K) A- e3 [3 a9 r1 N& t妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594bbs.mocwww.com8 T  P0 t4 X* a3 e  r6 n& K- P1 a0 }' `4 n

9 M" g; \8 h* \4 S' k妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
( _, R# t3 I  F% Q8 r+ y妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# a" H( C; n9 p. d
就拿驱动玩玩而已
6 ^% t" m( J! k1 |$ E* w魔力私服,最新魔力宝贝私服技术交流\魔力私服,最新魔力宝贝私服技术交流; w6 d# \4 ~' W1 c: R' n
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 妖城在线论坛( b5 W8 R2 o- o1 ]/ c+ p, R' U: V( U) t- o
inline HOOK的代码我都有...没写过驱动~~+ [% b2 h0 v7 s" f5 B5 K3 U, Y7 j

3 h. t! Q) i! H# l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート就拿驱动玩玩而已魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 Z6 M# Y% L  o5 o3 `- z
\
; R3 z) G# S* i+ i0 s魔力私服,最新魔力宝贝私服技术交流SSDT的确是早被玩烂了~~
4 a6 M5 E3 d- o; p8 k) U! _

7 I& P% @8 }) W! x妖城在线论坛
' [8 u& L8 p% w) Wbbs.mocwww.com嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 " j5 q0 f5 j3 |! f# Y9 C

5 c& R# d8 y6 I! g1 h* G$ N7 obbs.mocwww.com你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
& }- s) r3 D9 F6 v, p4 f+ V魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 T/ X3 f7 S: b5 W
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 v. _7 Y) G) B* A, t" V, Z5 g

/ ]3 X' c" B9 r- g7 H* ]* |魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表VMP加密也没问题- -魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 [( h) \$ d  B2 d$ Q6 b

( R+ w3 {& C- k1 G! ^魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表现在只是想提高下客户端方面的防御~~
0 X9 e/ d8 `) |! f妖城在线论坛
1 h" H4 I4 J  t. p% h妖城在线论坛反正驱动也是拿来玩玩-.-

TOP

bbs.mocwww.com8 ?# g+ f9 A9 v9 K" f  O) G! X5 R8 Z

. d/ d: x$ J: ?8 H3 ~: Q. c0 G& g8 A—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 G! O. |! H- ]6 b" V, |
妖城在线论坛5 r% y* Q* b9 r. G9 K1 P. q
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题