标题:
[魔力私服分享]
告别,为最后像我一样初学反挂的同学指明一盏明灯
[打印本页]
作者:
guchenhao
时间:
2009-10-2 12:21
标题:
告别,为最后像我一样初学反挂的同学指明一盏明灯
首先我要感谢HOHO,虽然我与HOHO不曾相识,但是他为我们新手确实贴出了不少好帖子。
& j% R* n! i3 w' x* P; }5 u
bbs.mocwww.com- W; e* Z( U4 I @% B) q
一周前一点,我为朋友的服务器开始构造一个登陆器
妖城在线论坛6 f4 S0 P: {8 L* K @! g' w9 ~
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. a M$ j4 D( B B
当时我花了一天时间实现了初级防挂加上一个封IP段功能
; c& H3 ]/ ^4 q/ h3 Q
, d0 W' i' S! I8 e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
经测成功后我感觉给妖城发了共享,没想到等待的结果却是骂声一片
4 `9 W0 F. r8 d—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
7 y9 J0 i. z0 ~) G4 O9 g
我承认那个只经过了XP的测试,因为我使用了CMD的结束进程命令,而很多地方不支持。后来改成了典型的系统级KILL,多方测试可用。
妖城在线论坛% `1 j& i( Q3 O% f" b9 P
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, }" [+ u# T g( D, Z; Q- h* R
徒然心灰意冷,最后默默的完善登陆器也不过是为了赌那最后一口气
8 j( r" V+ |7 s. L6 _% J" P$ s( B
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 }0 \; x$ \9 P6 b3 [
好了闲话不多说,开始我的登陆防挂逻辑旅程
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 F6 S7 I0 I) K2 t
/ c3 f9 W( N' o) f) k
========================================================================
魔力私服,最新魔力宝贝私服技术交流4 o4 O+ ? {9 p) U- S h4 L# D
; O# |" T! D1 @3 M: u" V _/ w* u魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
首先语言,选用的是VB,为什么?就是因为VB受到了许多特殊待遇,他拥有着系统级别的操作,HOOK相信广大VBER一定不会陌生
$ s, e+ Y: R( O# s( D! [3 n+ |1 g6 L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
" Y0 Y e R; u6 K) R7 ~7 F1 @- Lbbs.mocwww.com
好了,继续
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* {7 R8 p; N5 L" d% D* m
) d/ h/ }6 K5 ^$ d$ L& obbs.mocwww.com
我在这里分几大模块进行说明
, H. k) g* i8 ^$ Z0 Y/ q- F
Z, |$ n/ E+ T: L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
1.客户端封IP段
2 P& t6 x' Z9 y; V5 f妖城在线论坛
获取服务端需求停封的所有IP
bbs.mocwww.com ~! ~+ m% @& u. ?1 R
获取本地IP
妖城在线论坛' h+ [. ?4 p a
取前2段一一比较
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- k0 B/ O8 j0 U: W
验证到了,OUT
, S! \4 `& e. p* _% i
逻辑很简单吧?其实很多东西说出来就没秘密可言了,而想破解的,就得脱壳反编译等等等等
3 T9 H b6 z/ l% |/ ~2 F9 X/ L
3 v% S% V) X) t7 @魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
2.防挂
魔力私服,最新魔力宝贝私服技术交流. ], K6 f; K V- \+ e
不知道有多少人对于防挂有什么看法,注入CG?CG的内存偏移?最后永远都有一个WPE等着你
/ V( M* B) Q- k' I9 |5 M" Z) P
而我这里则简单很多,更是实现了外挂特征库的自动更新
bbs.mocwww.com. \: C' P5 v' W/ D( J
该点启发是从HOHO这里偷来的,只是另外再新增了特征库的自动丰富
, D& }6 Q$ L. }( ]- L
逻辑流程:
1 R5 i* F4 h& b/ U U b. t魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
该逻辑使用了SQLlite,小型数据库的文件,个人认为很是实用。
魔力私服,最新魔力宝贝私服技术交流0 ^2 P/ o" ~6 n) g ~6 ~3 M
验证服务器是否有特征库更新,有则更新,无则验证数据正确性
bbs.mocwww.com/ l! S1 S6 \$ s/ g6 K# p" g+ y
每秒都进行一个特征库的读取,匹配就结束那个程序。
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, P h1 p' I% }! e8 Q* K
当然,数据记得加上一层可逆的加密,密钥自定,让想破解的人去算加密算法吧~
bbs.mocwww.com, {8 f5 Y2 e/ d2 @9 q4 H% u
是不是觉得更简单?当然,不过代码写起来确实够累的。。。
bbs.mocwww.com4 D; O; U) {3 v2 \- b
bbs.mocwww.com/ w7 I' B5 ]: [6 O4 m, ~
3.防杀
- N% L* g& U! t* v- N. t& B9 r魔力私服,最新魔力宝贝私服技术交流
这个比较敏感,相信大部分人也苦恼这个很久了,因为登陆器一旦被杀,就没办法进行数据库的验证了。
妖城在线论坛5 u! ~ a4 c, K5 N9 ?1 K
其实很简单,你必须去学会如何构造一个HOOK,系统结束进程,只有一个函数调用
魔力私服,最新魔力宝贝私服技术交流8 S9 y8 \' d# l9 m- v& d! ^: u: t
好,HOOK上了那个关闭进程的函数,当关闭时会触发那个函数,上钩了?那么return false,一场系统战争就这么结束。
* G' t. b) E3 |' X0 U* c3 j1 v—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
很多同僚在和我讨论的时候,提出降低当前用户所在系统的级别,让他没有权限。
魔力私服,最新魔力宝贝私服技术交流! Q1 y0 ` [8 o4 F
好吧,我网上找了很多降低级别的例子,现在让我的笔记本没有了运行的那个选项,没有了关机的选项,进程管理器被管理禁用。。。
( d- X* ?* T2 N, l/ X! t( C- h; E
我就差没疯了,突然发现,NONONO,这不是程序员该有的精神!
) B+ Y( L5 H' r" F- C
' ?+ @7 h: S, r9 [( g" f% i4 E妖城在线论坛
4.启动参数的加密(未实现,只是一个想法)
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 ~5 F& [) t5 l2 C3 v3 ^
再骂声一片中,确实也得知了一点反反挂的逻辑,拦截参数,自制CG,我也反复思考很多,结果得出,要么大改CG,要么使他拦截无效数据。
bbs.mocwww.com3 G7 V* L: S( t5 A4 ?7 g5 j$ E, |
为什么没实现?因为我改不来CG,更没有去思考如何注入一个DLL进行参数解密。
" w3 O! j8 G( a: o
这里提出的想法,也不过是登陆器进行SHELL启动参数的加密,DLL负责解密,开启CG。
魔力私服,最新魔力宝贝私服技术交流* \6 x. [( P: J1 ]; ` b2 W
2 L+ ?* l6 A! O) Y P9 ]4 t! x0 j3 o [/ L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
===================================================================
4 G1 D- J2 v" ^- \2 U—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
: {3 x& P; J$ X# o0 f9 e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
好吧,就这样没了,我也该吃饭去了,希望对各位有所帮助。
妖城在线论坛; d: G7 y3 C3 M& k" |, }
魔力私服,最新魔力宝贝私服技术交流, \. A* T1 Y+ [0 T, A( M: }. E
别说我不贴代码,也别说我空口无凭,如果你用心,那么也能实现我的功能。
# u+ l: E8 _% H; E. Jbbs.mocwww.com
V/ Z0 D& k: ~5 j# U7 C0 n魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
我不共享,是因为我上个帖子所说,让更多技术死在有技术的人肚子里吧,不然真养坏了那些只会拿,还一个劲挑剔的人。
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' M$ A3 ]: Y* s- |' J0 i
bbs.mocwww.com {$ S( s; ]4 \" h* n/ h0 |
再见妖城。
魔力私服,最新魔力宝贝私服技术交流9 D; E$ I: |0 s' ~1 c4 V
' g6 B2 U! k; s5 x) `$ p
[
本帖最后由 guchenhao 于 2009-10-2 12:28 编辑
]
作者:
lingjin3
时间:
2009-10-2 12:26
支持一下
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ L/ |* A2 r5 A% r0 C
虽然看不懂
作者:
出售东西
时间:
2009-10-2 14:28
LZ很明确
2 I( V' ^/ K# q9 g: x# I# C# b1 @9 Y
反挂的确是这几点
作者:
yaoguai
时间:
2009-10-2 19:39
不送……有时间再回来玩哈!
作者:
nept
时间:
2009-10-3 17:40
Ls哪里都有你的身影。。。太厉害了
作者:
笨小朗
时间:
2009-10-3 18:19
謝謝你,
5 A+ f. K9 g4 _7 E- [1 `妖城在线论坛
你也曾經給了我一些方向
欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/)
Powered by Discuz! 6.0.0