Board logo

标题: [讨论] Rnr_Kwg反挂驱动公开测试 [打印本页]

作者: HOHO    时间: 2013-12-14 14:24     标题: Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 e! A9 R  R1 K) g. E1 l+ d; ?
2 U, K; u7 [4 l
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)bbs.mocwww.com3 {& o& h% ?$ s" o0 y0 `2 I

) {5 p  p1 Z: X/ V魔力私服,最新魔力宝贝私服技术交流具体效果你们自己测试了
8 l5 R, h, x6 d7 d" S6 L妖城在线论坛
) ^& `7 p/ Q0 ~: Y6 a' U/ R' `, j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表附件里面是驱动加载器和我的反挂驱动妖城在线论坛& _8 n: {' [( v- c4 q4 d" g

. V( g4 J3 ?9 i5 h0 |妖城在线论坛所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
& {. u( F- W4 G妖城在线论坛
5 y! s2 ]# q& L* ~' J3 V$ y妖城在线论坛所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
/ P' L8 \) P. {% {6 n+ B$ Q3 M. ~; S魔力私服,最新魔力宝贝私服技术交流
! x& M( D5 O; s: o/ b目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可
6 u( E. n( i8 u% L& T* d  p魔力私服,最新魔力宝贝私服技术交流0 z) h( j: I% t5 O
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
. Z% o1 ~) }, Q1 ?2 w; c5 T# H魔力私服,最新魔力宝贝私服技术交流
- M# U) [( d' C9 c5 _( X) cbbs.mocwww.com欢迎各位小妖测试后反馈意见和BUG~~~
7 q* l3 _0 }3 T) t魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛, e7 m1 ~% V4 g; @4 g
使用方法:
5 y3 f8 Y, d, Y1.打开InstDrv.exe魔力私服,最新魔力宝贝私服技术交流; {6 U9 `% }) h  y; s) j8 d
2:把Driver2.sys拖拽到InstDrv.exe中
6 @" X2 y- D5 s% b/ ^* C3:点击加载
8 T: q* k' }; F+ q' `2 C" T% V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4:点击启动妖城在线论坛& Y$ c. A+ ~% p5 Y7 M+ O2 s
5:启动名为dbml.exe的游戏CG
( J% f$ K: p# C# A  N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6:去试试反挂效果吧7 D( ]2 p9 I+ |; k0 [
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, K9 g8 R9 _1 z: r/ `. Y
再次高亮显示:魔力私服,最新魔力宝贝私服技术交流# Q. s! t8 w* o( b
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论
- ?) v9 T* x" A- J  a: e
5 E  g5 P- j* B8 p: P% j% _bbs.mocwww.com InstDrv.rar (10.57 KB)

附件: InstDrv.rar (2013-12-14 14:24, 10.57 KB) / 该附件被下载次数 172
http://bbs.mocwww.com/attachment.php?aid=15488
作者: HOHO    时间: 2013-12-14 14:53

一个回复都木有- -还是我自己的
作者: HOHO    时间: 2013-12-14 16:20

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~
作者: lenovo    时间: 2013-12-14 16:50

都是高手
作者: nj001    时间: 2013-12-14 18:33

牛啊,连分析都出来了
作者: 男主角    时间: 2013-12-14 22:09

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% o  y; X$ J7 T* g

1 ]* _3 a7 n. E% H7 k. s魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート8 }: M  U! B: a: i, W+ b
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记bbs.mocwww.com4 _+ X5 l% P- G; K- |* L
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  r: b4 N+ A9 ?
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 e5 N& `# J# s& F& w

. S( O! U$ R4 K% m. B( o1 c9 w! [妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
作者: 男主角    时间: 2013-12-14 22:14

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, j4 S. P, L, J! S7 E5 S: K7 F
魔力私服,最新魔力宝贝私服技术交流6 @2 V* |% D8 ]# U2 R$ A( A
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
- U+ K9 f/ K" K; w8 @% M6 P8 z  F妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, F! F* M' V, `: }, l3 ?
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. W* V- X4 C, A( |! C! L

( b4 f! H0 F- O" Z我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& Y9 a/ }* a- U% u
魔力私服,最新魔力宝贝私服技术交流/ q! r& i" I+ o" g4 ~  _* h
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
作者: 男主角    时间: 2013-12-14 22:18

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594bbs.mocwww.com) a/ O4 t0 v; ]. w4 M4 g; m9 B

9 W5 ~( z) t! z- y2 g魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
作者: HOHO    时间: 2013-12-14 22:34

inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ C: U% z3 y0 N0 g7 m9 I

/ G1 j& f! f( N. y' {妖城在线论坛就拿驱动玩玩而已
9 i. i( O& M/ X" gbbs.mocwww.com\魔力私服,最新魔力宝贝私服技术交流% t! p" A$ t% @5 E1 l- V
SSDT的确是早被玩烂了~~
作者: 男主角    时间: 2013-12-14 22:48

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) s' ?8 V: H2 Y9 C, I( {8 R* U& u
inline HOOK的代码我都有...没写过驱动~~魔力私服,最新魔力宝贝私服技术交流* y1 _2 d, \9 T0 }! y" m

( O) t* J! l& x4 X1 n8 b% t魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表就拿驱动玩玩而已
  P; \( C7 u. h—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート\
% l$ e9 F3 ]$ p7 P: u1 z3 V妖城在线论坛SSDT的确是早被玩烂了~~
魔力私服,最新魔力宝贝私服技术交流: e9 G- w5 S4 f6 t
9 ^+ h  L. m, e& T8 B! r
bbs.mocwww.com2 o& p9 r. X1 j9 E" j5 O2 g
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
( I, C4 f" j0 p) b" H8 t5 w
. l* N6 W) g4 n9 S0 _4 K+ A1 Vbbs.mocwww.com你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端妖城在线论坛: v) b) u0 Z/ Q% D* |7 N
bbs.mocwww.com  S8 n4 ^8 I9 L3 b
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
作者: HOHO    时间: 2013-12-14 22:58

中转过滤已经做好了~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; q1 _+ s% E6 i2 w& ~1 w- m

+ @, E& F7 M& B1 ^1 M) x6 M! S& `魔力私服,最新魔力宝贝私服技术交流VMP加密也没问题- -
6 m2 q! R# n5 W7 V; M6 b  _妖城在线论坛妖城在线论坛# y( B! y7 i* G/ ]
现在只是想提高下客户端方面的防御~~
) Q2 c' _* \1 U. b0 s; G/ l妖城在线论坛
2 m3 [  g2 G& a! ?3 S$ V/ u—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート反正驱动也是拿来玩玩-.-
作者: HOHO    时间: 2013-12-14 23:11

妖城在线论坛& f5 d/ |0 T1 G8 B

1 m' p( }$ f  k( E& r- t4 A妖城在线论坛现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
  h$ a; ^' d2 O, S9 _* I) |, E0 q
) {1 a9 J5 H/ q, tbbs.mocwww.com 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解
作者: 小狐狸    时间: 2013-12-22 23:48

读此贴。。。胜读十年书




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0