Board logo

标题: [讨论] 关于乱码掉线(讨论帖) [打印本页]

作者: wren315    时间: 2008-3-14 20:59     标题: 关于乱码掉线(讨论帖)

多日研究成果
1 F3 V& [7 U- B& M& @
* y" H1 I& l9 Nbbs.mocwww.com妖城在线论坛; g# s, c% e2 [8 K* \9 o9 j; t
鏫 鏫 xxxxx 本身就是 溢出BUG //半个字      5C=/    学习C的 说到这里都知道了吧9 N& J, v% e# n+ V: D9 s8 \. G
魔力私服,最新魔力宝贝私服技术交流! G0 F7 V: t' @) s5 g. m' Z
魔力私服,最新魔力宝贝私服技术交流6 \7 @8 H# I- r
合并操作有误,nijiechao的精华只能等易凡补上了……实在抱歉
- b$ n1 H" H6 A+ o5 F1 j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流' E% m' \5 l, T2 e: ~
[ 本帖最后由 wren315 于 2008-3-16 14:33 编辑 ]
作者: ﹎▓ヾ僤莼べ    时间: 2008-3-14 21:01

hen hao
  T6 `9 T. J; J! V: u- Pbbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' {/ I( C' L# G
hen qiangda !
作者: xukaihao    时间: 2008-3-14 21:11

如何屏蔽的额?
作者: hxhome    时间: 2008-3-14 21:13

你懂腹語的嗎???????
; n! {" }4 c  Z6 B, G2 A6 M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートHow to do like that
作者: nijiechao    时间: 2008-3-14 21:18

喔...真好....可以乱码不用掉线了...是黑色星期5说的方法么?
作者: 囡囡    时间: 2008-3-14 21:26

LZ分享下方法吧
作者: nijiechao    时间: 2008-3-14 21:46

W32Dasm无极版v3[1].0 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% L0 J" m; k% z+ `# g
有这个工具,字符串对话框里找到你说的那几个乱码, 用NOP掉就可以了
# J! @4 p! {+ K* u$ `. Q魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
; l) m; ]6 u, Q3 j( O魔力私服,最新魔力宝贝私服技术交流引用某人一句话~~~~~
作者: 易凡    时间: 2008-3-14 22:07

公布详细步骤方法,此贴预备二级精华。
作者: skyidmail    时间: 2008-3-14 23:42

期待期待
作者: nijiechao    时间: 2008-3-15 00:25

话说..某人曾经鄙视我不肯共享呢....我在想是不是也鄙视下他..
作者: xuyaoxy    时间: 2008-3-15 00:35

怎么弄的??公布下吧~~呵呵。 期待。。/
作者: qq95309356    时间: 2008-3-15 02:28

LZ公布一下吧 我这里已经停下来了近200个兄弟一直在支持着我!
8 q* U% n( K& J5 x& H- F魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表攻击我的人就是这样搞我的!
作者: zhanghui    时间: 2008-3-15 05:43

这个东西不错—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 h! J7 f. W% w* D3 N
支持 ~~~~~~~~~~~~
作者: 风dē菋噵    时间: 2008-3-15 05:46

这个方法是怎么实现的????????
作者: 。▂.Get.out    时间: 2008-3-15 05:58

魔力私服,最新魔力宝贝私服技术交流1 n  Q9 F# M) y6 f. ~: A

6 E) E1 d8 B$ K9 j( p7 \5 [- x* {bbs.mocwww.com  支持下....
作者: FGMAX    时间: 2008-3-15 11:34

汇编NOP而已…
作者: 囡囡    时间: 2008-3-15 11:36

不懂就是不懂
作者: nijiechao    时间: 2008-3-15 12:22     标题: 关于乱码掉线(讨论帖)

CG用UE打开..查找例如:賊 禱 乗 í还有常用的"鏫"  这些乱码..发现其组成都为 XX 5C ...服务端在文字记录以及过滤的形式中..是转换为16进制来过滤并记录的..因为5C是个特殊项..所以被忽略了..
- d, I# h/ W& I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ m7 ^4 ]) v1 U) \
经过测试..游戏中..直接输入"鏫鏫"2个字..则显示为"珑"字..而"鏫"这个字的代码为7E 5C  "珑"则是7E 7E  因此..可以看出5C被忽略了....其解决方法...我想应该把GMSV的过滤形式改成其他编码..这样就
% I) F) d9 S) G  {- `3 N/ U  [0 v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛% d2 M/ y/ s1 X! Y1 ]
可以避免5C的出现了.....现在的难点在于...游戏内放送的文字是在什么地方控制并且记录的...如果能找到...估计应该就可以解决所有乱码问题吧
: X  H2 T3 x8 Y
5 Z3 t! U' I' T0 d3 T& [$ @—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート关于某个人在帖子中帖的图....经过初步认证...是通过更改CG...并且把CG内的人物头上的那一条聊天栏改为不显示...不过也不怎么确定...或许改过其他地方了吧..
作者: 黄昏    时间: 2008-3-15 12:37

o(∩_∩)o...
' `, }" G  v  ~' U& N/ [7 O+ T, f魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表恩 研究了一晚上封包 也没理清封包的加密解密魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ W; W3 A9 x4 E. R5 [" j' Q
看来饭还得一口一口吃啊
' z" t6 D" H8 _2 d1 w: E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表补充点我的看法:9 `0 p3 ^5 e+ c  I4 m( k
客户端发出聊天封包(没有对内容特殊处理([nr]例外)),加密
% s2 R& t* @. |& F$ B—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート服务端受到封包,解密魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. i( h- }6 k. M! T8 }0 z0 L& d
看内容是否合法(这里服务端直接删除了封包中的“/”字符 也就是十六进制的5c),感觉处理的不是很合理,然后发送指令
% e) ]8 }8 e1 {1 a: \( A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表客户端接受指令 然后显示出聊天的内容
$ C) x* X7 f/ Q! ?—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート在这个环节可以看出问题是出在gmsv的处理不当上 如果他不是删除而是将5c替换为20可能就不会有问题了
+ ]' z* E* P0 b( R* k& H: ebbs.mocwww.com正在努力 看看能不能抓取完整的封包流程贴出来……
作者: itsong    时间: 2008-3-15 12:38

C语言特性。学习下C语言就知道这个怎么回事了。
作者: nijiechao    时间: 2008-3-15 12:40

加油吧....又理解了GMSV的深处.....原来是封包处理..
- O0 `- ]3 N& V" v! i$ S  wbbs.mocwww.com
$ U9 d& Q1 D9 X( f& \妖城在线论坛
引用:
原帖由 itsong 于 2008-3-15 12:38 发表
' b8 C7 Z; R: Q3 s# W+ c魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表C语言特性。学习下C语言就知道这个怎么回事了。
bbs.mocwww.com. D3 C" J  x9 E( A' @
话说..GF为什么米这个问题???搜索下看到的确是C语言的特性.....可以看出..如果编的时候用的不是ANSI的话...就没这个烦恼了
$ i/ |; `" U) N" G. J( Cbbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& }) ~! C: m) v6 X: {3 C8 ^
[ 本帖最后由 nijiechao 于 2008-3-15 12:42 编辑 ]
作者: itsong    时间: 2008-3-15 12:42

这东西和封包处理没任何关系。是你客户端出错。不是Gmsv出错。
作者: 黄昏    时间: 2008-3-15 12:44

不会学以致用 惭愧呀……
; p- J# a8 H: S: T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート可是那该怎么解决呢? 魔力私服,最新魔力宝贝私服技术交流  |' E9 B, j, p6 |' Z' K6 Z: m0 K
问题肯定是出在gmsv上的 因为recv的封包已经残了魔力私服,最新魔力宝贝私服技术交流& D! G$ Y* [( R! v* Z) s8 y0 W
如果是语言的特性
# E, ?2 Q2 C7 H6 E: p$ O/ v改起来怕不很容易吧?
作者: 黄昏    时间: 2008-3-15 12:46

嗯嗯 服务端是没出错 但是它把封包截断了 就是服务端发回的包 已经不正常了……
9 Q! a$ N& m: j$ Y; G% l4 p魔力私服,最新魔力宝贝私服技术交流改只能改掉客户端的bug(弹出)
' R6 T' B$ v$ `7 v' zbbs.mocwww.com但是仍然显示不了十六进制为5cxx这样字
作者: nijiechao    时间: 2008-3-15 12:47

按照itsong所说......是把整个GMSV全部改成非ANSI的格式...因为是C语言编写的..所以只要在编的时候用其他的格式编码就行了= =
$ u1 A4 b3 q) c' t$ ^! g& Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 u+ p/ N: ]+ J5 x" p$ g
应该是这样的吧...
作者: FGMAX    时间: 2008-3-15 13:02

所有C汇编都那样吧..
0 Z) x7 m- n5 X" X  J之所以会弹错是CG而不是GMSV..
9 T9 K2 {% N/ D$ A( v魔力私服,最新魔力宝贝私服技术交流不然你的GMSV会停止运做而不是CG弹错..
作者: nijiechao    时间: 2008-3-15 13:07

的确与CG有关系....主要是显示上的问题..如果用屏蔽字眼的方法..的确是可以..问题是不知道GF是怎么屏蔽字眼的...还有个严重性的问题..当初这些字符的查找者是谁....如果一开始就知道的话..那么很久以前就有人想到咱们现在想的这些了...
作者: wren315    时间: 2008-3-15 14:39

其实不难    首先要知道掉线的原理..     为什么说了    鏫 鏫 xxxxx   等字眼就会掉.
5 u1 O6 O& k; r  F2 x& G* r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
; q- y6 P- N, L) G. O9 u( P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  就是人物头像上的字符.      鏫 鏫 xxxxx 本身就是 溢出BUG //半个字      5C=/    学习C的 说到这里都知道了吧—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ E8 u( _' Z% g7 x, o

! x3 g0 l+ R2 t" o9 [% L# H魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 [ 把人物说出来的字给过滤掉就行了 ]  当然了  CG也要经过处理的..   我在以前的帖子里也说过的   防止乱码的几种方案
3 u, t- H, C: Q' H7 r7 x2 X( F妖城在线论坛
% F; U2 f* W6 ~! d; e—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛$ \9 c( B* C& u1 B. V3 g9 ]" k
bbs.mocwww.com( c  D3 O" F$ y$ N5 y6 ?1 ~
引用:
原帖由 FGMAX 于 2008-3-15 11:34 发表 6 ?9 b* ]8 p+ e8 i! }7 r* b
汇编NOP而已…
5 P1 v8 j- W' \$ \1 u
当然了  某某人说  汇编NOP而已  那就NOP而已吧9 \# e3 f  H% a9 Q
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 V3 o' o2 e! _) l0 r
[ 本帖最后由 wren315 于 2008-3-16 14:07 编辑 ]
作者: yoyo    时间: 2008-3-15 15:05

在客户端注入个钩子 判断下内容就可以实现了
作者: nijiechao    时间: 2008-3-15 15:10

额...高手一个一个都出现了
: O. U' z/ _9 D! uYOYO的方法貌似是DLL屏蔽吧=  =?
作者: itsong    时间: 2008-3-15 15:10

引用:
原帖由 yoyo 于 2008-3-15 15:05 发表
6 R# f  q5 [8 J在客户端注入个钩子 判断下内容就可以实现了
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* {9 T! ?* V, v; y7 y
就这个解决办法。不过会有人拜托你说的更详细点,否则那人会说你吊胃口。
作者: 易凡    时间: 2008-3-15 15:28

bbs.mocwww.com$ N" O5 R( ^1 |0 w

1 N7 x. R4 D2 \5 U+ y8 [  d妖城在线论坛PS:加两句话,免得发纯表情被黄昏扣分我就土了 ……。只是无语~
2 H2 O' T( S+ `& s: M魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
' ~- h" z8 X+ H) S8 X1 B3 N7 Y' U妖城在线论坛再PS:差距就是差距,不懂就是不懂,怎么说也是不懂……
作者: nijiechao    时间: 2008-3-15 15:32

额...5C....不能把CG的文字输出编码改成其他的编码格式解决吗?
作者: FGMAX    时间: 2008-3-15 17:17

像wern35所说的如果不能汇编把该行跳过的话,那么可以用HOOK监视。妖城在线论坛$ u, l) s7 L/ e0 w" \
调用一个DLL监视线程输入,然后屏蔽成空的,果然还是注入。
作者: nijiechao    时间: 2008-3-15 17:37

额..GF貌似是把5C改成了66...奇怪了...莫非GF用的是CG自动替换?一旦输入带5C的就自动替换成66然后再显示出去?
作者: FGMAX    时间: 2008-3-15 19:16

Private Function HookFunc(ByVal nCode As Long,ByVal wParam As Long,ByVal lParam As Long)As Long—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( B  p& {. ?( D1 Y
 Select case of nCode —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 Q3 d. d) H5 @
  case ncode<0:hookfunc=callnexthookex(hHookFunc,nCode,wParam,lParam)—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- v1 s: H: v, X' _  v* X$ R
  case值1:处理过程1:HookFunc=X1
3 n( E/ V9 V1 \$ _/ \1 t魔力私服,最新魔力宝贝私服技术交流  case2:处理过程2:HookFunc=X1妖城在线论坛* F5 M8 ^( l: Q, A3 L5 S
  ……妖城在线论坛4 u- M( @% h; v0 b3 |# L' n" ?
 end select
0 Y1 c, S7 ?5 c5 j6 \/ h—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートend Function—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, v& ^+ `# u. H4 Q/ C+ o" s
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ b% f8 [, l4 |$ ^0 D( I6 e3 s, x
直接用HOOK拦截输入就行..
作者: yaoguai    时间: 2008-3-15 19:38

可是不会添加  呵呵
作者: 厶⒉姙⒈    时间: 2008-3-15 19:42

还是不懂。。。
作者: 712644zhang    时间: 2008-3-16 11:27

说了半天有具简单有效的 决办法么
作者: 黄昏    时间: 2008-3-16 14:20

世界上很多事情就是这样啊,当我觉得我已经会了的时候,最后一次抓包 却发现自己错了
7 G: w4 R2 t; d, c" Q—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート幸甚 7 r) x8 q( ]! C5 e. x) j+ ~% U
继续研究封包 也希望成功解密魔力封包的前辈指点一二(不要调用解密call,希望明白算法)魔力私服,最新魔力宝贝私服技术交流+ [. R% |% g6 q% Q" z7 p
因为自己的过失,封包数据就不发了,明知自己是错的 还发 那实在说不过去了 但愿能早点弄明白
( n) I0 b5 s% ?* f+ c& t1 p6 j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表post一张图吧; E8 N6 `. z  B4 }, U8 f9 W
比阁楼的好看点 (*^__^*)
5 t* {# g$ ?+ g. k7 J妖城在线论坛bbs.mocwww.com, g: L) ?. A4 y
说说原理:  我是将发送的封包里的7e 5c 替换为 7e 5c 5c了,具体应用方法应该很多,而且感觉解决的思路也不是一两种,仁者见仁吧—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 f( u7 Y; {- w7 Q& f9 c7 I
魔力私服,最新魔力宝贝私服技术交流' [: y9 O! V+ c  s
【我没有楼上的 说了半天有具简单有效的 决办法么,一是不擅长写工具,再一个 问题没研究明白准备再继续看看能不能弄透点】
作者: 厶⒉姙⒈    时间: 2008-3-16 14:31

我还是没看明白。。。封包在哪里? 为什么还要改
作者: xuyaoxy    时间: 2008-3-16 14:35

引用:
原帖由 厶⒉姙⒈ 于 2008-3-16 14:31 发表 bbs.mocwww.com' p2 X. B( B6 r, |7 w
我还是没看明白。。。封包在哪里? 为什么还要改
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ ]" [' O5 D7 V( C+ k! K, Z, r
妖城在线论坛9 A& P% K; E) X/ O
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 J$ o* g+ N$ T% F1 I; @4 S+ U
应该是cg内的7e 5c ...,黄昏说把这个改掉.
作者: ﹎▓ヾ僤莼べ    时间: 2008-3-16 14:39

引用:
原帖由 黄昏 于 2008-3-16 14:20 发表
) M8 V4 @  _4 }# [- Q4 V8 @% W+ l魔力私服,最新魔力宝贝私服技术交流世界上很多事情就是这样啊,当我觉得我已经会了的时候,最后一次抓包 却发现自己错了
0 s% }* A4 M1 Y, T- J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート幸甚 魔力私服,最新魔力宝贝私服技术交流1 @+ E9 b  O1 x/ p# n
继续研究封包 也希望成功解密魔力封包的前辈指点一二(不要调用解密call,希望明白算法)
! v, r6 z& Y0 O$ k; q5 x因为自己的过失,封包数据就不 ...
  O  r/ i' ^4 K+ Y0 ~

  s- b) }" O) r1 v4 t* I魔力私服,最新魔力宝贝私服技术交流4 ~4 t: h) w: K! V
未能够理解..
" ^. T9 l, @9 e& J3 @+ q" Dbbs.mocwww.com
7 e! v( N! ]- G* a& C+ V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート不知可否再细点呢- -||
作者: nijiechao    时间: 2008-3-16 15:23

不是..黄昏是把封包中的5C改掉..........这样就能不受5C的影响了...如果运用到服务器中..还是得调用DLL钩子的..
作者: itsong    时间: 2008-3-16 15:45

引用:
原帖由 黄昏 于 2008-3-16 14:20 发表 1 A: q! n5 N/ q$ o: n
世界上很多事情就是这样啊,当我觉得我已经会了的时候,最后一次抓包 却发现自己错了
, N% A* l- B) l8 h幸甚 bbs.mocwww.com% Q) D: o# E% [" h% b1 s
继续研究封包 也希望成功解密魔力封包的前辈指点一二(不要调用解密call,希望明白算法)
* X3 O  i, C- t6 h3 }/ K妖城在线论坛因为自己的过失,封包数据就不 ...
2 h5 T9 C3 K8 Q$ P2 \: u不需要你解密,或者加密。在解密后或者加密前进行处理就可以了。
作者: xuyaoxy    时间: 2008-3-16 17:49

引用:
原帖由 itsong 于 2008-3-16 15:45 发表
7 G6 Y: b3 b% I) A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. D2 W% ^, c, {- o, ?
不需要你解密,或者加密。在解密后或者加密前进行处理就可以了。
魔力私服,最新魔力宝贝私服技术交流' ]! G! C3 y: A: |# t  ]
妖城在线论坛' ^* B; g: U2 k* r* _
能具体说下是怎么实现屏蔽这个乱码的么?
作者: nijiechao    时间: 2008-3-16 17:57

应该说过了吧?.....好象是调用DLL钩子..使屏蔽..或者就像黄昏那样...用封包加密处理把7E 5C改为 7E 5C 5C
作者: 黄昏    时间: 2008-3-17 07:53

不需要你解密,或者加密。在解密后或者加密前进行处理就可以了。
1 K4 |) y- n0 y2 L$ @% O" S2 \魔力私服,最新魔力宝贝私服技术交流谢谢itsong的指点 1 z- c6 o7 y7 H' W
学习中 主要是对封包感兴趣 到不是多想用封包来解决字符bug
6 F3 x9 L' M% c/ ^$ W0 q6 N/ x9 z/ x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表能具体说下是怎么实现屏蔽这个乱码的么?
) }9 W6 J0 h# ^) j% K! s--汗 抱歉了 我没有屏蔽这个乱码啊 我的功力  易凡知道  我是暂时写不出这样的东西来的
6 v9 {8 Z6 ]) ^4 p6 A& R9 s妖城在线论坛 而且兴趣也不在这(研究投这个问题你就会发现 屏蔽根本不是解决问题的办法 如果你知道bug是怎么作用的 你完全可以刻意构造语句 而不是复制粘贴别人告诉你的bug语句)bbs.mocwww.com! f! z" {5 v, i  }  {
回归主题,昨天走入思维误区了bbs.mocwww.com' P' {& w' b# [0 f- R. ~0 e
我自己在学习封包加密解密 就老想着只要加密解密解决了 这个bug还不是一清二楚么
  X9 H" r/ C" A0 b+ g1 \魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表一方面上来说没错 但是 不是说不加密解密就不能描述或者证明这个bug出现在哪个环节魔力私服,最新魔力宝贝私服技术交流2 v  k- y& a4 }+ o2 T" |4 l9 u+ U

1 M( i9 E. e8 A. w& c6 \1 r9 ]# R. k+ \妖城在线论坛非常简单的例子 甚至不用你用什么工具……  随便找个抓包程序(这里我用的wpe0.9c)
' r! U  ~$ b5 A* I8 jbbs.mocwww.combbs.mocwww.com) I/ A, M- i6 c( [( d
开两个游戏(请使用2台计算机 或者叫朋友帮忙 不建议使用双开)魔力私服,最新魔力宝贝私服技术交流, c' ?" o0 A4 `% L
之所以用两个角色而不是一个源于 昨天我发现本地cg对自己发送后接受的封包处理不大一样 所以 使用两个角色是为了尽可能排除干扰 一个角色发送一个角色接受
; W7 \. W1 N6 V2 L" W妖城在线论坛
$ u( Z& B% C3 O$ v% J甲(发言):
8 u/ w% d$ {7 v% T+ \1 ebbs.mocwww.com1.鏵 鏵 xxxxxxx+ j4 b$ ]) W6 g" X1 V: H" u
对应封包:size:67魔力私服,最新魔力宝贝私服技术交流: p/ `! o. e! u$ e6 |. M! q
4D 4B 42 41 33 79 71 72 4F 4E 53 6B 67 38 42 4B 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 e+ H, |; m- N' P! f8 C
77 76 72 42 45 38 67 47 4F 69 62 4A 50 62 63 51
- Z! d# n: a" d. B$ x+ |4F 70 68 49 47 49 36 59 55 77 31 62 6F 30 6A 31
& G+ O8 e1 m! L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表66 45 78 78 63 56 74 74 68 78 57 6A 43 72 66 30 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  M* E, W; j0 @7 L# ?! ~
39 41 0A
( I3 X# O3 h) {$ I, F( x, [魔力私服,最新魔力宝贝私服技术交流2.鏫 鏫 xxxxxxx魔力私服,最新魔力宝贝私服技术交流7 P) |+ B8 {& v1 p* F2 L
对应封包:size:610 c4 z/ w/ R7 Z1 U5 ~+ a/ {7 _5 d& f
4C 4C 4A 53 33 7A 79 39 4F 4F 61 32 67 39 4A 63 bbs.mocwww.com$ G) U5 F0 W1 ]. J) r# M
77 67 7A 54 45 39 6F 59 4F 67 63 34 31 45 54 65 ) a0 M* [1 P( V7 e2 j5 Q: W" |
4B 55 69 2D 57 68 6A 6D 4E 43 36 56 6C 49 35 34
* c( A% [  F" S: K8 d魔力私服,最新魔力宝贝私服技术交流6A 70 53 56 37 65 73 6E 7A 53 63 62 0A
& Y3 e' N5 D4 y" C) J2 t' B  N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com4 h' i; l, H1 i3 `' d3 E
注意 这两个封包都是服务器发送的 也就是服务器在接受了甲的封包后经过处理运算
* v0 ]% Y% R4 O% [$ a5 B重新生成的封包,使用另一个计算机上的角色接收
- g/ c: V9 b: B9 K/ Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート前一个封包为字符bug 后一个为正常封包
/ R  y% c6 z% R7 E妖城在线论坛差别在两个5c和66上 附上发言的十六进制 可以更加直观的看出
/ c8 K' w4 U' t( U7 C魔力私服,最新魔力宝贝私服技术交流E7 5C 20 E7 5C 20 78 78 78 78 78 78 78          ; 鏫 鏫 xxxxxxx
! C  e! p  D* b; A妖城在线论坛E7 66 20 E7 66 20 78 78 78 78 78 78 78          ; 鏵 鏵 xxxxxxx
" m; v9 a2 F* ]; f! y$ o6 m
, Y* {' ?, L5 k- `) f" j3 Q妖城在线论坛_________________________________ 嗯 补充一下 服务器运算后发送的封包肯定包括了发言的内容以及发言的相关信息(坐标 颜色 大小 谁之类)
# d6 ?" Z) g9 A魔力私服,最新魔力宝贝私服技术交流主要看内容        可以说发言的相关信息都是相同的(发言时间有先后 但是不会影响长度)妖城在线论坛7 I& F5 [# r: ]( P9 X! n( z  V

3 m" N( ^8 K0 X% Q3 H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート那差异的部分也就造成了封包变断的因素 显而易见 5c在其中所占的位置了, 回头看看我当初的猜测 也有符合之处
1 G6 a5 J6 v3 a—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート其他情况因为封包解密还没解决 而且该吃早饭了 就先到这里 欢迎大家交流看法
9 e' l1 c7 l- K4 E7 [bbs.mocwww.com如果自己做实验的话 可以这样预测 分别发送 鏵 鏫两个字 同样的实验环境 前一个字肯定比后一个收到的封包 长度要长
6 W4 x. T, K( _1 ?; U  D2 A5 L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表备注一下:wpe中 标为Recv的为接受的封包~~2 d5 I0 {5 o$ i; y4 J
这样打字是蛮累的 不过我希望有大家能更方便的理解我的意思~~魔力私服,最新魔力宝贝私服技术交流6 l! _' c5 V* ]1 J2 M

; B/ A9 V) O5 c5 W0 L5 m5 V1 m: Fbbs.mocwww.com[ 本帖最后由 黄昏 于 2008-3-17 07:54 编辑 ]
作者: nijiechao    时间: 2008-3-17 15:41

可以另服务端检测发送的语言封包..使之强制替换为.鏵 鏵 xxxxxxx的固定封包....不过这样的话..人家想破解你的服很容易....
作者: xuyaoxy    时间: 2008-3-18 03:20

引用:
原帖由 黄昏 于 2008-3-17 07:53 发表
6 _4 _% G7 k0 Q  S* c妖城在线论坛不需要你解密,或者加密。在解密后或者加密前进行处理就可以了。魔力私服,最新魔力宝贝私服技术交流6 j; P/ x$ H6 C5 G
谢谢itsong的指点
: F0 }% M" [0 f/ [6 N0 I4 V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート学习中 主要是对封包感兴趣 到不是多想用封包来解决字符bug—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 f, t' C$ m1 C; E; o, F
能具体说下是怎么实现屏蔽这个乱码的么?
" W% K# P; G1 f; B魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表--汗 抱歉了 我没有屏蔽这 ...
  N- s6 y& F1 u妖城在线论坛
  k3 G  Q7 ~# n+ r0 vbbs.mocwww.com封包- -...怎么能解决掉这个问题???
作者: 厶⒉姙⒈    时间: 2008-3-18 15:31

强制替换。。。可以这样么
作者: ﹎▓ヾ僤莼べ    时间: 2008-3-18 17:03

引用:
原帖由 xuyaoxy 于 2008-3-18 03:20 发表
; h. G) z  ]7 j9 i/ Q+ q' n0 Q! Q魔力私服,最新魔力宝贝私服技术交流
) R' h* P; h; k% @0 v- H9 a( A( W+ T* U
2 G# ]; [2 F! z6 m3 E% T; X7 T妖城在线论坛封包- -...怎么能解决掉这个问题???
6 b$ E1 }( x- g1 _0 C* ibbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' V1 ?6 F4 ~. e

1 i% e- l9 N( M7 \2 `最直接的方法:
! V+ B$ R7 U6 f6 a0 d( V# g, l" G/ l1 _+ c7 X$ _/ _/ }# _
找到谁发的乱码.
5 p" b& l* j9 T- R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート然后找到他家的地址..
) q# l8 T1 g" U0 R! c—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
( E! K; C7 ^+ T* s/ f$ I拿好东西,直接冲向他家..妖城在线论坛( m( {: R5 m$ t5 O( p" W' F3 y

+ G& [$ E3 L& W% S* n问题就解决了
作者: nijiechao    时间: 2008-3-18 17:16

额.......简单...从CG里把那个对话栏去掉...跟梦幻一样自己拿VB做个对话的框子= =
  o4 O  S" o7 L! w# j- H魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート$ |2 \. I9 e5 L, I/ ]
工具拦截说话的包...放出..转到游戏中放包..遇到5C...检测...就直接替换成66或者 5C5C来解决...想法不错吧..而且简单易做...
作者: 厶⒉姙⒈    时间: 2008-3-18 17:26

  可行的样子
作者: FGMAX    时间: 2008-3-18 18:46

钩子检测,拦截键盘不就行了么…干吗还得修改封包,倒…
作者: nijiechao    时间: 2008-3-18 18:54

钩子拦截键盘????人家要是从其他地方里复制的呢?
作者: FGMAX    时间: 2008-3-18 18:59

看来你对钩子理解的太少了…
作者: nijiechao    时间: 2008-3-18 20:03

........你说的是拦截键盘呀....钩子是什么我不怎么清楚..不过拦截键盘我还是能听懂的说...实在不行..就像我说的...自己DIY一个= =妖城在线论坛9 E- ~9 @% \' a* b# b
6 W$ M5 U) M0 b  i8 Y
而且还能设置公告..世界 聊天 什么的呢..
作者: 厶⒉姙⒈    时间: 2008-3-18 20:12

又有方法了。。
作者: nijiechao    时间: 2008-3-18 23:35

额..=  =
, A5 D; @9 ]" p- x  F—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流; ~- ?' L  z) E$ t
DIY最强大...
" C) W, ]3 k, o8 A/ j- {+ d
" a- L8 a- S2 o2 ]7 M% o( T妖城在线论坛的确可以做哦...不过这样的话....让人找你那聊天栏是如何发送封包的..并且拦截你那工具所发的封包..那么..反外挂就此破产...
作者: ﹎▓ヾ僤莼べ    时间: 2008-3-19 03:07

今天水水所说的一个方法我认为可行 .妖城在线论坛' N$ L; L5 |/ J3 e: x3 ~8 V

, c# L6 ?; j! ?4 T妖城在线论坛修改CG就OK了
作者: 。▂.Get.out    时间: 2008-3-19 03:08

那就测试下....???
作者: wren315    时间: 2008-3-19 03:10

呵呵  大半夜的  这么多人在
作者: 。▂.Get.out    时间: 2008-3-19 03:10

: V% d4 y8 ?- G$ U; w$ [9 ^8 L
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. x5 r2 i) }. \/ f# l" ]
你做出来了.还不公布一下???
作者: sunnymao1213    时间: 2008-4-4 18:45

還在等呢
, J0 A4 X6 I0 y$ a魔力私服,最新魔力宝贝私服技术交流
% G  U6 O, T* P4 U9 @! n- p妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 _7 h/ G, S+ K) Q! ~( B8 f- \
那如果把cg報錯而彈game的視窗功能掩蔽呢?
8 d- w9 c5 l$ i) c3 l妖城在线论坛有可能嗎?
作者: wren315    时间: 2008-4-4 19:44

意思很像了   但不是把报错的给屏蔽  
6 A- J' t; ~' k5 o# Gbbs.mocwww.com3 `3 u* A# ?2 [7 y5 n; r. x& p" e
而是把别人头上说的字给屏蔽。妖城在线论坛& H7 A' U; \3 [' e& b2 W2 {& [# a0 J5 z

9 t- b# Q+ j( x! K# m! B魔力私服,最新魔力宝贝私服技术交流汇编完全可以做到
作者: sunnymao1213    时间: 2008-4-4 20:55

真希望能學會^^—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& a% O- N3 i. p1 x

作者: 7880836    时间: 2008-4-4 22:48

这样吗?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 C  q4 _8 s& i  F3 k* O5 f$ \
某端里发现的
作者: 黄昏    时间: 2008-4-5 04:11

嗯 那应该是端的设置问题……  关于badmsg讨论区里有主题帖 可以找来参考一下……
) e2 L; r6 e2 H6 Z! o5 q0 N0 W魔力私服,最新魔力宝贝私服技术交流字符bug应该有好多解决思路的 关键就是哪个合适 和哪个实现起来省力~~  大家说那?  确定一个方向 一起做个小工具 还是蛮有成就感的~
作者: xuyaoxy    时间: 2008-4-5 04:40

似乎发送10个点左右(.......................)。。其他人也无发接收到信息!
作者: nijiechao    时间: 2008-4-5 04:43

现在暂时看起来最好最省力的..也只有你研究的封包了.....因为这个是C++的编码问题...避免不了的吧...在CG中更改...强制使乱码编码更改成其他编码字符...GF就是这样解决的...所以猜想他们有源码....CG源码吧=  =
作者: 7880836    时间: 2008-4-5 07:19

引用:
原帖由 xuyaoxy 于 2008-4-5 04:40 发表
: R/ H8 f6 F0 E) s) v2 z' S" P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表似乎发送10个点左右(.......................)。。其他人也无发接收到信息!
4 y# Y% q8 Z" l7 B. O/ }0 Gbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流8 `. I2 w# Z. q+ o, i1 a
这个貌似3个点就收不到吧.
+ {$ O$ y2 S0 o9 g% c3 ?服务器说:3个点就是在和我说话
" F& ?  d( ~! u( O9 p# {* d魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表参考忍者开始
作者: sunnymao1213    时间: 2008-4-5 09:02

引用:
原帖由 xuyaoxy 于 2008-4-5 04:40 发表
$ r( s: O- K, Sbbs.mocwww.com似乎发送10个点左右(.......................)。。其他人也无发接收到信息!
' n" p/ }: M- g, _. h! r( p8 U' S. J5 M
4 o! D1 O5 @: d! Q; m; B魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表大哥!!
2 g& W; R* a* E+ {# R—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート您真是一語道破!!
5 F) _* F4 N# dbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流* q  s& v8 n5 ]0 B. ^+ ^
看來要往這目標研究了~魔力私服,最新魔力宝贝私服技术交流: A& i, G3 R. e" I
妖城在线论坛/ v. K' k0 N* N, h& E% T# \) z4 I4 h+ }
只要打 ... 其他玩家就看不到了魔力私服,最新魔力宝贝私服技术交流- Q  o9 ]* ?7 e$ i) l* F+ |

) t2 x5 M9 z' Q! k( ?# m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表那表示CG本身已經有"類似"的過慮偵測了
* ~- F8 g0 a- _% l4 ?% Ebbs.mocwww.com
8 r$ B0 v6 ]5 n4 E! A, o! g妖城在线论坛查出來在哪邊的話,那這問題基本上已經算解一半了~0 e7 t% U: `& y
妖城在线论坛% Q( X1 {6 n2 k

作者: ﹎▓ヾ僤莼べ    时间: 2008-4-8 12:02

呵呵..妖城在线论坛$ O$ \# ?, T! Y# R+ i

/ R. i# U) k' p( c, E% u/ Ybbs.mocwww.com防乱码并非一定要在CG上做手脚..
% k8 }  I& _3 B  K- G( E* Y" N魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& D* o4 v! e( e  q7 b% B9 e$ v5 c2 ?
而是在GMSV上..bbs.mocwww.com* _7 z" F/ g- c) G( f* _

  X, n2 |6 [$ D$ _! ~2 ?—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート呵呵..




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0