发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
* \8 A2 W% s) r魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com+ a1 w, Y. |" o0 C  t" g+ V
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)5 W: S! l9 j' }' X# t, E

: d* T# k4 i! v% G7 o魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表具体效果你们自己测试了bbs.mocwww.com5 W# o0 U" ?& z) `, }  k5 P1 F* j
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 R3 k, P5 z/ s# }
附件里面是驱动加载器和我的反挂驱动魔力私服,最新魔力宝贝私服技术交流. F5 r# K  h/ c+ g; U1 l' |
6 q( Q4 q5 j4 e! w5 d
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ `! N9 }4 I* a: Y% z& ~

$ x6 q0 D  y+ v- L3 b所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -魔力私服,最新魔力宝贝私服技术交流' w* [: ^5 g6 ~; x7 }& ~2 _
0 q5 K% A! f* I  J) W! O8 U8 m" X
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: ~3 l- {) }% X$ r6 M1 d
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& \8 T$ [/ O2 a: k
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
& i  A" V3 e4 ^5 O魔力私服,最新魔力宝贝私服技术交流; x1 C7 v& B1 \" }" e: ?
欢迎各位小妖测试后反馈意见和BUG~~~
* X$ t+ p8 P' y3 xbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流: D) e! B% @# f7 k" n$ l# E
使用方法:—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート8 X) q2 |+ j0 D3 q, S
1.打开InstDrv.exe妖城在线论坛6 V! L2 D: ]& p3 [% {6 n6 g
2:把Driver2.sys拖拽到InstDrv.exe中—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 z) g0 |  v: n
3:点击加载
# ~/ ^  g7 F# n9 E魔力私服,最新魔力宝贝私服技术交流4:点击启动
6 H) s1 m8 n. {4 n/ j0 X" G妖城在线论坛5:启动名为dbml.exe的游戏CG
7 `4 j2 H! `6 r7 y妖城在线论坛6:去试试反挂效果吧
" i5 W# e2 z, t$ [( z" F/ a
+ J* m% t5 a/ N$ y! ^6 u+ K7 z再次高亮显示:bbs.mocwww.com5 p8 t$ e' l# o/ E6 B- ?% q# [+ L
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
6 ^6 d: ]$ l! U) j+ ^; p魔力私服,最新魔力宝贝私服技术交流( q2 ^+ E* L/ q% b2 [3 z6 n# c
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" o% h- ?) Q' L

0 H* s. x+ m2 C3 \妖城在线论坛
' L; O2 }- Q2 b- {- j妖城在线论坛关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: f. e  B% m9 x

7 W' ?  t2 `+ f2 W3 Y+ j另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的bbs.mocwww.com8 r& U  e0 {+ L1 `3 x' }7 }3 n4 l
妖城在线论坛% v" s& b/ A; P: T( |) r
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. [6 ~& Z/ E1 ?: ^, H# ?
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  ~: s7 ?2 j- o  y
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。魔力私服,最新魔力宝贝私服技术交流7 I$ X  _$ G1 @2 T

; l5 W; X% z8 `  U* P# {/ W5 J2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
/ m! J) h& F1 K7 M/ M妖城在线论坛bbs.mocwww.com* h' x: V0 L! m
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  ) h$ B5 W% V+ Z7 g& ?* b0 `0 J

3 R& a3 e+ }6 I/ m5 b  Abbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594妖城在线论坛# E. [+ D+ t, M8 _: p! o! E
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" N1 z: X. O$ H* V  O! l' Q* ~( S
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~( o; h; c- J  s$ T* Q' A6 U% H
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. u. ~( X& G, @# s
就拿驱动玩玩而已—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; U3 \* A  r1 w5 `  D1 i
\& U! Y4 S7 |6 N# x3 B2 z' h
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 , N; l3 G/ M* m
inline HOOK的代码我都有...没写过驱动~~
1 E# E. r4 _7 |2 T+ N5 T: Ybbs.mocwww.com
" ?. X: @2 ~! N: U" z  b& c- ?就拿驱动玩玩而已
3 H% Q/ s5 H- ^7 Q5 u—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート\魔力私服,最新魔力宝贝私服技术交流% x1 {4 n% Q. K' z" x' l
SSDT的确是早被玩烂了~~
魔力私服,最新魔力宝贝私服技术交流9 I' I& y  t2 j1 i/ C. o
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. c' q. s* B& W% B& O3 u  u# [
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& v* |/ ^9 H9 F% N  G
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 ( z7 ^* }1 Z8 _* Z' z
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& E( q5 V4 s: F9 d" R
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端妖城在线论坛. h7 U4 i2 f5 y- D* T
: A3 L# A8 _1 u) `
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~bbs.mocwww.com. C8 A) Z7 K, l6 K$ o2 }
妖城在线论坛" {4 F! `* |/ Y. q1 r
VMP加密也没问题- -
6 M: M4 n1 B" K/ Q: ibbs.mocwww.com3 [/ |: ~$ j4 T1 \6 I/ C: F
现在只是想提高下客户端方面的防御~~
+ o, P* J9 p& @3 a7 X魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛+ P* E) g% _, ^# A% L: K3 Q2 W$ T
反正驱动也是拿来玩玩-.-

TOP

—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% X  T& P4 I7 o( Q$ W. g2 a
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 w; B% c$ ~& M5 W% ]+ \
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
4 v2 Z  d8 v, {8 h5 Q魔力私服,最新魔力宝贝私服技术交流
4 u; t! g3 @* Vbbs.mocwww.com 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题