Board logo

标题: [讨论] Rnr_Kwg反挂驱动公开测试 [打印本页]

作者: HOHO    时间: 2013-12-14 14:24     标题: Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中bbs.mocwww.com4 z2 y6 L1 s4 L& e) v% u

5 C/ C! F; P2 h# ~2 h- D魔力私服,最新魔力宝贝私服技术交流因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
: K* a1 J4 X# P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
5 X& @: {) {. @  obbs.mocwww.com具体效果你们自己测试了
3 Y, O, y7 R# N- o; G* w: N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. {( S) t$ E9 B2 a& P1 q
附件里面是驱动加载器和我的反挂驱动妖城在线论坛0 \# z; s0 E3 V0 ?7 J7 x' j# K# a
妖城在线论坛8 B6 d6 d" H5 b: B- q0 K
所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~6 [0 C' C" n, Y  l1 Y

: f* a7 y) a; @% G+ _% r) ~bbs.mocwww.com所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート8 p$ Q- C. I* O- q+ W% A
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& m: O7 ]# s9 j, z. l5 t
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可- e) s' z  k2 R
魔力私服,最新魔力宝贝私服技术交流1 x& J2 i( O* _8 `
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
9 U( ]9 d5 `$ k8 I1 N魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( Y: @4 [7 w. E6 H
欢迎各位小妖测试后反馈意见和BUG~~~魔力私服,最新魔力宝贝私服技术交流# ]2 _2 |" l# K3 E0 a

8 U7 {/ ^: Y+ P3 O( a3 f% cbbs.mocwww.com使用方法:7 x; n7 D# @$ w
1.打开InstDrv.exe
8 Q: a' [! |3 o6 D6 ~bbs.mocwww.com2:把Driver2.sys拖拽到InstDrv.exe中bbs.mocwww.com9 F/ O, g' {/ Z0 H
3:点击加载妖城在线论坛( L- d" A: P$ G: R; a; P
4:点击启动$ _) y8 c: j$ ~6 E5 M" x) ~
5:启动名为dbml.exe的游戏CG  N! f" K7 q) |" o  {
6:去试试反挂效果吧魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& Y0 [. k( N6 [, z6 G$ B

+ _9 F/ `. ?* C- Z3 t再次高亮显示:
* _. e% V$ w/ r魔力私服,最新魔力宝贝私服技术交流目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
( Z" \9 ~+ k4 x5 N7 m! zbbs.mocwww.com妖城在线论坛( c7 F4 B) ?4 s/ ~- I% n3 i' A" D
InstDrv.rar (10.57 KB)

附件: InstDrv.rar (2013-12-14 14:24, 10.57 KB) / 该附件被下载次数 188
http://bbs.mocwww.com/attachment.php?aid=15488
作者: HOHO    时间: 2013-12-14 14:53

一个回复都木有- -还是我自己的
作者: HOHO    时间: 2013-12-14 16:20

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~
作者: lenovo    时间: 2013-12-14 16:50

都是高手
作者: nj001    时间: 2013-12-14 18:33

牛啊,连分析都出来了
作者: 男主角    时间: 2013-12-14 22:09

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
; j2 D; W& o3 U5 R3 i妖城在线论坛
+ l8 \# r8 R8 I6 Z0 Y妖城在线论坛
. K; R3 u- X$ N8 k妖城在线论坛关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- j8 R, O$ D4 q& k! a5 G( V1 L9 L; j  n
bbs.mocwww.com  B8 n2 s5 g( @; P
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
+ q4 ~3 n: W& I- `—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
, F4 n! E0 ^0 I9 E& c" pbbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
作者: 男主角    时间: 2013-12-14 22:14

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
6 j3 e* P+ a  Z0 r
3 Y, B! t% y, z& z妖城在线论坛由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# u2 ~# d2 |* N0 v* m

' w6 ]& \. M, Q: k1 Zbbs.mocwww.com2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
; U9 I, u8 P* z魔力私服,最新魔力宝贝私服技术交流; e3 A! V$ C5 I! l6 v! Z
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  bbs.mocwww.com! A, ~3 }7 X% a3 z0 e
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート$ a* C1 X- `7 e0 i, ~) c. Y
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
作者: 男主角    时间: 2013-12-14 22:18

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594bbs.mocwww.com4 S1 S! F" c; ^( c; T% p7 }
妖城在线论坛; o; w* c- T1 F5 n
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
作者: HOHO    时间: 2013-12-14 22:34

inline HOOK的代码我都有...没写过驱动~~
, D! D4 S2 `3 z5 Z/ k3 [6 Z8 g1 E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, q) ^2 W. ]. t3 U
就拿驱动玩玩而已
2 c# ^, \$ R$ r: {—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート\魔力私服,最新魔力宝贝私服技术交流# X4 v& o! o$ x" u1 o* S
SSDT的确是早被玩烂了~~
作者: 男主角    时间: 2013-12-14 22:48

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
* Z' G! ~* W9 k  Y/ u0 O5 w妖城在线论坛 inline HOOK的代码我都有...没写过驱动~~
4 T, v% K  ]2 ?
) Z- Z- V8 d7 t5 B+ y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表就拿驱动玩玩而已
+ @4 {/ l: v9 t3 Y( N. W  p魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表\
/ G' @& G7 N+ a  I8 Nbbs.mocwww.comSSDT的确是早被玩烂了~~
& B1 G3 w, I" Y# dbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流4 X" ~$ e/ @  r: _+ b% ?+ }& g
1 f7 Z2 K* w! |' P$ L$ m6 N. I9 u
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
* H( l+ y$ L; S& cbbs.mocwww.combbs.mocwww.com' g; m8 u% g6 @4 q
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
5 Z2 H9 s' j5 G0 l. H" M
( A8 s8 W6 x3 _( b1 u+ `3 [' xbbs.mocwww.com[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
作者: HOHO    时间: 2013-12-14 22:58

中转过滤已经做好了~~% @# [+ z. T$ p" S; k2 }7 C

7 U% `, X; U5 F4 t5 V+ f魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表VMP加密也没问题- -
# z" C( t* N; E魔力私服,最新魔力宝贝私服技术交流, U* n6 b2 E/ ^
现在只是想提高下客户端方面的防御~~
; r0 m8 I4 d* X% ^, ~bbs.mocwww.com
% O' H( b. q' `, H  f5 E5 k魔力私服,最新魔力宝贝私服技术交流反正驱动也是拿来玩玩-.-
作者: HOHO    时间: 2013-12-14 23:11

魔力私服,最新魔力宝贝私服技术交流2 S2 E9 |$ q4 i4 z4 N
bbs.mocwww.com; y, Y8 v; v9 w
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
$ v# h) L1 u: P5 F
/ @( M& H! ~# y" i  p) k/ S妖城在线论坛 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解
作者: 小狐狸    时间: 2013-12-22 23:48

读此贴。。。胜读十年书




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0