发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中bbs.mocwww.com- Y8 y0 m! }* w2 ?3 M6 ?8 q+ L
bbs.mocwww.com2 Q/ _% u% L: l6 E7 L
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
+ q( T4 m: V2 x/ a
5 M# g# h, |4 k6 M5 W具体效果你们自己测试了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 k: G; d$ q9 R  j- \3 t

( ]+ _: q1 E7 v% L5 W附件里面是驱动加载器和我的反挂驱动妖城在线论坛' c8 P) }$ J; o- `" s. J' o
妖城在线论坛' o+ i$ J& R9 Q3 ?# {3 h
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~魔力私服,最新魔力宝贝私服技术交流3 Q5 `# R' H4 G
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' W% @; i) i# R/ D- X/ g
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -bbs.mocwww.com$ y) O; O. I6 A/ d0 B
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! z  G1 W* v$ k+ y1 |/ k7 F
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* {7 `1 C8 J5 v$ X# x* m9 @
妖城在线论坛# ~" e0 h+ ?" _/ {9 O7 }
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 K2 c$ ]( {0 @7 q2 ^! E0 s
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  w" c& x1 a5 ?+ k0 N# N
欢迎各位小妖测试后反馈意见和BUG~~~
/ J& V; @- I" x2 ibbs.mocwww.combbs.mocwww.com; _) C/ P! @* G
使用方法:bbs.mocwww.com# U) L* _0 A* F% O! l; v5 S6 E
1.打开InstDrv.exe
% q3 P; a5 s5 B8 \8 ^/ H魔力私服,最新魔力宝贝私服技术交流2:把Driver2.sys拖拽到InstDrv.exe中
$ x# {9 [* L- W- q) N' M* z1 d3:点击加载魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  k3 n, r6 K& ]3 ~3 q' g: V
4:点击启动
) M6 d5 r+ o  g  l6 {: ?/ }5:启动名为dbml.exe的游戏CG
& x5 Y! ?: A4 t  T: H; A" Tbbs.mocwww.com6:去试试反挂效果吧魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# L* q* C& S0 R1 V. j0 ~# f

  R% m( V2 f# q8 c$ Y3 u. o! C) W魔力私服,最新魔力宝贝私服技术交流再次高亮显示:
; Z& K- N1 |8 [7 E7 J0 E% X6 L妖城在线论坛目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
0 M3 A$ g3 d! U. N0 a) y4 E2 Ubbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 d2 P0 Z- R$ l( I1 R
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了bbs.mocwww.com! F2 J8 G; ~3 R# m) e: W
+ w1 R9 w8 W% h6 F1 ]" L

* p; O$ a0 [) F1 O" n* ^" k魔力私服,最新魔力宝贝私服技术交流关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记bbs.mocwww.com0 A4 W" m3 q/ V, w# F- t
bbs.mocwww.com# a8 O8 K1 H" u; R$ e
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! i  e0 a! x* D5 H- E9 k
魔力私服,最新魔力宝贝私服技术交流3 `( I/ {% C6 \
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份妖城在线论坛% E' z$ }3 W* `$ Q" Y4 [) r. w4 W
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) B6 j$ v* x( B
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。魔力私服,最新魔力宝贝私服技术交流. B  S! ]6 c& O. e# I! j7 m
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 |* C' S( k% K% l8 z
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
  d4 s3 \6 v( O8 mbbs.mocwww.com妖城在线论坛: V! T! h8 v2 s6 v  a* E
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 R8 E* s: g+ \, m
8 C0 [! Q$ x) }
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
  V- m+ w+ h6 v$ M, W1 {# b魔力私服,最新魔力宝贝私服技术交流* i( b& W  q; Q" [8 r" d  l5 b% ~: H
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
# ]! }% m+ U4 V; e魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
) k$ Z' O" {6 K8 s* G6 E1 i1 [( R就拿驱动玩玩而已
& N& o/ n, d. [0 A3 x7 e8 @魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表\
2 R: l  D$ z" K8 YSSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
% D" }& l& a# r# g' L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート inline HOOK的代码我都有...没写过驱动~~. q' }) T% o* n) }
妖城在线论坛; X" y3 [5 [  ?
就拿驱动玩玩而已魔力私服,最新魔力宝贝私服技术交流1 t; P- l+ u5 A5 Y1 Z3 i: |
\. ]9 m  I1 F. `, k
SSDT的确是早被玩烂了~~
/ m$ z1 U8 w$ a3 M$ f" h( G妖城在线论坛魔力私服,最新魔力宝贝私服技术交流# \! N% [$ Z4 [6 E& l& l/ R
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& w3 u$ t2 Y5 h, N! v
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法 妖城在线论坛+ ^1 _4 C7 X5 ?7 G- m
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' h% {/ W& R7 ?; u" ?- _  V
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
% K* Y& X" t7 u; t  S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: B' h5 L4 h$ K$ J1 l
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
% B5 Y0 r2 Q- W. a—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
) d+ F  E5 u# V8 L+ J3 [妖城在线论坛VMP加密也没问题- -
4 e. V# Y/ H, S$ Y妖城在线论坛
4 X) s4 m% E* ?—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート现在只是想提高下客户端方面的防御~~
2 J& e, b# h" l" B; ?bbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ n" A9 H+ ~! M" c) A3 _5 Q2 E  n
反正驱动也是拿来玩玩-.-

TOP


% K9 ^6 u6 Y# P4 V* e* i" M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
/ C0 }# J/ u& x魔力私服,最新魔力宝贝私服技术交流现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
9 K/ t. X4 h- k; Y) a; Lbbs.mocwww.combbs.mocwww.com, V" u, s9 I$ d# s% L& _
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题