|
妖使
  
- UID
- 3805
- 精华
- 2
- 积分
- 1073
- 威望
- 0 度
|
阁楼
大 中
小 发表于 2013-12-11 00:41 只看该作者

CG-X-SEVER反挂分析(带破解--全汇编)
使用软件 XueTr和 CE6.4驱动版
" g- s- \1 U D' z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
# C& I' I$ Q: ~( O4 G魔力私服,最新魔力宝贝私服技术交流启动游戏后一共有十个HOOK~
* m& Q/ j) n' V$ R0 {妖城在线论坛" q' X: F1 O4 a8 M' x- D3 T: T3 E3 d
无驱动
1 L% D; d, p( c$ O& N7 M魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: ], G, Q. c6 i( @& P
一个个HOOK来搞吧- - bbs.mocwww.com* F; f. H( \% s7 b
bbs.mocwww.com+ _& T6 @& w8 U: @
第一个HOOK--地址004db520
3 w& u# g0 L7 h; k魔力私服,最新魔力宝贝私服技术交流处理方法 魔力私服,最新魔力宝贝私服技术交流* C; T* j/ w, r) O
内存地址---004db55d 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 z! [. |3 T! }0 Q @
修改为6A 00 EB D8 02 00 00
1 A3 U8 j0 Z: ~bbs.mocwww.combbs.mocwww.com. e# Y( z0 l5 T6 j: n
第二个HOOK--地址004db566bbs.mocwww.com% F4 r9 v) B: I
处理方法
& I4 y. ^9 x4 l9 E妖城在线论坛内存地址---004db696
T# ], V8 C* c1 p+ [bbs.mocwww.com修改为50 68 01 01 00 00 89 35 98 07 c3 00 E8 ED 26 E9 CB FE FF FF 90 90 妖城在线论坛* [( U% ?9 ~# C) y) b
90 90 90 90 90 一直到4db68f都是90 bbs.mocwww.com) X7 j5 H+ [8 e4 }
8 y! ?5 Q$ c! h/ D0 a妖城在线论坛第三个HOOK--地址004e1fe8
( T, P6 u* O4 c, M! t魔力私服,最新魔力宝贝私服技术交流处理方法
* e& w, |( s& ]魔力私服,最新魔力宝贝私服技术交流内存地址---00163905 bbs.mocwww.com6 [$ W1 J8 t8 k# w4 \9 n
修改为---A0 50 53 C3 00 E9 E3 E6 37 00 90 90 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# q5 g$ g0 m. z& ` k
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# g) z! Q: P+ o
第四个HOOK--地址004e20a0: R5 H7 Y4 ~, O2 _6 x
处理方法 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート/ w( f. M/ \0 `5 g! D4 ^! H
内存地址---001638B8 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. M( I0 n8 k* F* R' X6 k
修改为---A0 08 4F C3 00 E9 E3 E7 37 00 90 90
: J( v$ i$ U# N6 j% Y+ k6 lbbs.mocwww.com
: |; I2 @6 S' m4 Y1 z) o& Obbs.mocwww.com以上4个HOOK都是和DLL无关连的~其实可以直接恢复HOOK,按照以上操作可以在不恢复HOOK的情况下让函数还原
n2 ~: a0 }4 m* O! h& |; L妖城在线论坛妖城在线论坛! v$ S- u9 t5 g+ F: G' r
第五个HOOK--地址00433180bbs.mocwww.com4 Q3 ]) W7 Y+ W8 |" F U
处理方法
5 s' ?5 p O8 u) Lbbs.mocwww.com内存地址---10006cc3
% v0 Y0 X# C( J2 q" n" M$ o魔力私服,最新魔力宝贝私服技术交流修改为---90 90 90 90 90
9 {6 W6 J: [8 E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流% Z R: Z4 A7 E! w7 Z
这个HOOK代码里面有个CALL会跳到DLL另一地址,如果不修改直接恢复,HOOK也会存在,但游戏不会崩,后验证其实此HOOK是图档相关的修复,可不理会: b; X4 P* c3 f. q o0 V& {
妖城在线论坛/ B3 \ @' j' G' w) r
第六个HOOK--WSOCK32中RECV--地址71a42e70—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート, U, Z6 ~7 a" K1 _
第七个HOOK--WS2_32中的RECV--地址71A2676F
$ a4 t: ]5 ~# U- s3 Q- h! e) p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
5 ~' e0 z# Y1 J0 Obbs.mocwww.comWSOCK32.recv - E9 12C45C9E - jmp cgx_e7ml.dll+F287
# J: p& u$ N! X, C. s妖城在线论坛WSOCK32.recv+5- 51 - push ecx
w- ~! F' i1 G; e( `WSOCK32.recv+6- 51 - push ecx
8 u5 l4 k2 }7 K- R魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流- ~! y1 B, D, ?5 d( E+ C
RECV函数头被修改前5字节,改为了JMP命令 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! h" o1 T1 b, b' @# L
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% Q! j; o' i; c: D- n
这里我们不能动这5字节,因为有矫正,只要改了或者恢复了,会掉线的
: L, p k6 G, [) _2 t妖城在线论坛bbs.mocwww.com3 O$ p% ~) A0 B
那我们只能修改他跳转地址中的代码了
7 C8 r9 E' d3 p7 T" x& E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ q! D2 i9 z" K1 R8 ~2 C$ r
以上两个HOOK都被指向同一个地址1000f287
. W7 [# l0 h$ h" V' `+ S6 L妖城在线论坛妖城在线论坛 p6 i, | `( s9 [ w
cgx_e7ml.dll+F287 - 56 - push esi bbs.mocwww.com8 t0 n+ D. a' I& ^- q( z k
cgx_e7ml.dll+F288 - 57 - push edi —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: I$ i1 ^; n& {
cgx_e7ml.dll+F289 - 53 - push ebx 魔力私服,最新魔力宝贝私服技术交流1 R6 n& e( p& i' C2 L
cgx_e7ml.dll+F28A - 8D 74 24 10 - lea esi,[esp+10] —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* y5 v3 a4 ]+ _+ u; \1 b2 j4 K
cgx_e7ml.dll+F28E - 83 EC 10 - sub esp,10 bbs.mocwww.com7 z. \3 Y* M, p: ]+ E) b: W
cgx_e7ml.dll+F291 - 8B FC - mov edi,esp
8 t" u" r/ R/ u# t H9 F+ h4 W! J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+F293 - FC - cld + l8 x2 l& s. ^
cgx_e7ml.dll+F294 - B9 04000000 - mov ecx,00000004 * R! N w) _0 m7 F
cgx_e7ml.dll+F299 - F3 A5 - repe movsd —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート$ W, ?% X" {2 ~- z* b- k
cgx_e7ml.dll+F29B - E8 F2FDFFFF - call cgx_e7ml.dll+F092
0 y0 K( l" B- U% h—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+F2A0 - 5B - pop ebx
5 g7 J9 H% L* U* C+ u魔力私服,最新魔力宝贝私服技术交流cgx_e7ml.dll+F2A1 - 5F - pop edi
9 w/ {1 F5 k/ b- O! g, `" F( @ Hcgx_e7ml.dll+F2A2 - 5E - pop esi
i+ h' \4 u, i/ |妖城在线论坛cgx_e7ml.dll+F2A3 - C2 1000 - ret 0010
3 Y- y! g3 R0 P; Q- H" Fbbs.mocwww.com妖城在线论坛$ e+ C ^5 L# w/ ]& ?
RET 10--函数调用有4参数~具体代码我就不解释了,我告诉你怎么改
, p( j4 W4 x& F' @- Q$ k9 i8 n. rbbs.mocwww.com
- g" G8 n! c1 A$ C! Z' aRECV原函数头汇编码如下 魔力私服,最新魔力宝贝私服技术交流# \. K" t% ~9 n& [( O
MOV EDI,EDI 魔力私服,最新魔力宝贝私服技术交流3 s+ Q/ m: X( z$ I; u% c
PUSH EBP 魔力私服,最新魔力宝贝私服技术交流7 f: O% Q- h9 V8 p. [9 V
MOV EBP,ESP 魔力私服,最新魔力宝贝私服技术交流4 t+ A" s+ m# j6 ]" a
- F) ~" {. F& j- K5 y* ~这就是被修改的5字节原汇编码 ; Y0 f' Z( k: V7 d0 K D/ \
9 g( y) `0 G E7 [魔力私服,最新魔力宝贝私服技术交流下面添加JMP命令调回去原函数
- y8 C/ h' I. [3 ~5 f* v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表jmp 71a42e75 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 |1 [9 P8 Y+ [: i
把原函数头以及JMP命令写入513135内存中 . Q7 \- ^- K$ M3 C' K4 O5 Q7 Y3 y; F
妖城在线论坛9 J: ^% D/ m. g! D' o0 W: l! e b
这个地址的具体16进制代码忘记记录下来了- -你们你自己转换了
Y% x: i/ X W5 `8 F* [魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
! q3 _% S8 o6 U6 B妖城在线论坛修改的代码从1000f287开始
1 f- Z2 e+ l* j/ D Y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
8 j7 H5 H G- p: |4 P/ r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表修改为8B FF 55 8B EC E9 E4 38 A3 61 ! _6 l& L8 h0 p3 s5 X7 \
然后从1000fc91-fca6全部都是90 bbs.mocwww.com2 g7 K+ b! P$ u; |
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. g' t; g; J; Q$ ]1 T
这样修改后,反挂在接受封包RECV函数中所做的所有判定全部无效了 2 m# ^& Q: Z; L( Z9 a/ l* e
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 y( x! H" y! I
第八个HOOK--DbgUiRemoteBreakin--OD调试所需函数--7C97211C魔力私服,最新魔力宝贝私服技术交流- G" d* P% q! P/ c: o3 v* L
同RECV,有矫正,不可恢复
5 R- ]. X9 ?* R& d2 g( xbbs.mocwww.com# S' d5 e |+ A. b5 x
内存地址---10006CA8 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; z) P. N& v, j
修改方法:(由于此HOOK纯属破坏函数,所以修复的字节会比较多) 魔力私服,最新魔力宝贝私服技术交流( H3 X4 t) ^% R) }: _6 q/ t
E9 85 C4 50 F0
t t1 W+ ~1 }& \/ g妖城在线论坛内存地址---513135
; k1 X% y0 U4 V! }—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6A 08 68 68 21 97 7C E8 A3 C7 FB FF 64 A1 18 00 00 00 E9 E2 EF 45 7C
5 S3 b" S4 j4 I: {1 kbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流) |3 C7 @$ r# ]! B- S: S: |1 q
这里申明一下,为啥这里修改不像前面一样在DLL内存空间里面修改,DLL内存空间的汇编码如下
$ O; E* b9 K! T+ L1 ?, q妖城在线论坛push esi 魔力私服,最新魔力宝贝私服技术交流0 ?# p; @; o3 r/ k+ R8 _
push edi : H- _$ I9 _( k+ d9 Y# r
push ebx
8 w0 b/ M8 h, U5 S5 ^9 sbbs.mocwww.comCALL 地址忘记了- -
5 O" F7 F% `. @% D: N; ]) `! ybbs.mocwww.compop ebx 妖城在线论坛 H# @1 E$ }! Q. @. ]. m: B
pop edi 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" f0 M2 Q1 Z( A+ K& h
pop esi 1 t# V* z. t3 t6 O, C0 P
ret 0010 ' l* Z6 ?6 ^0 k7 ^) z" G# w% i5 c
. c8 W u: r9 n; h- bpush是压入数据于指定寄存器,而POP则是清除寄存器数据,两者对应的就是为了CALL完函数后所做的堆栈平衡,如果在这里直接修改,堆栈不平衡直接导致游戏崩溃
7 k1 }0 `* C2 V7 ?$ O
2 s& v8 p* I* U$ S ^* X/ V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート而CALL命令所需字节是5字节,刚好可以写个JMP,所以修改方法就有点复杂了
" \. }1 h* f T6 ~, V魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 _ X$ w) y4 S& @! L0 Q5 W3 t1 H1 n
至此函数已全部修复,但HOOK绝对没有动,矫正不出来,OD可以正常加载CG了 妖城在线论坛2 T0 l$ v$ S/ ~- l
bbs.mocwww.com) @1 P4 x7 m) t. b; L W) h' ?5 W
第九个HOOK--LoadLibraryExW--加载外部DLL所需函数--7C801AF5魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 \+ n6 H( d& [" l* Y9 B# b# C% k8 F5 x" A
同RECV,有矫正,不可恢复 % M9 L7 p0 V' r/ w
内存地址---10006C7D---居然破坏了8条函数头指令- -蛋疼 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 ?- E& I x' ^# d1 g, z
6A 34 68 F8 E0 80 7C E8 D5 09 00 00 33 FF 89 7D D8 89 7D D4 89 7D E0 89 bbs.mocwww.com9 U" u3 b4 }- O% ~- ]
7D E4 8B 5D 10 E9 73 AE 7F 6C 90 90 90 90 90 90 90 90 90 # Q2 C- _7 X) _" g% a/ D0 G
至此函数已全部修复,但HOOK绝对没有动,矫正不出来,外部DLL可正常加载,且本身
4 R+ W/ k6 K" Q2 ]: q" n5 Q验证函数调用信息的判断已被破坏 bbs.mocwww.com: S! S- ]9 E4 G
bbs.mocwww.com! F7 Y7 b( v( A
第十个HOOK--SEND--发送数据的函数(封包二次加密也在这里面了)--71A24C27
) g& {1 y6 N! E9 z" Q7 F4 Hbbs.mocwww.com不可恢复,由于有二次加密,如恢复则直接断线 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 a; `) }, l$ d0 Y3 O
看看跳转处汇编码~~
' S! C! k1 I( ^cgx_e7ml.dll+EE94 - 56 - push esi 妖城在线论坛9 U( p7 o; E: l' T3 b8 i* \* k) `
cgx_e7ml.dll+EE95 - 57 - push edi
" i, L, g6 d2 {6 Q1 H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートcgx_e7ml.dll+EE96 - 53 - push ebx " k8 g# H6 P Y1 d" t& u+ f
cgx_e7ml.dll+EE97 - 8D 74 24 10 - lea esi,[esp+10] bbs.mocwww.com8 g c- B, l/ ~3 w! i
cgx_e7ml.dll+EE9B - 83 EC 10 - sub esp,10 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% t. X- _; J" [9 m8 N. O
cgx_e7ml.dll+EE9E - 8B FC - mov edi,esp
. C# t1 U7 Q. H8 @cgx_e7ml.dll+EEA0 - FC - cld bbs.mocwww.com+ _! l1 X9 @1 e- `- B# e
cgx_e7ml.dll+EEA1 - B9 04000000 - mov ecx,00000004
! m& ]* a* }) a% |, ]! ^/ ?# g$ H魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表cgx_e7ml.dll+EEA6 - F3 A5 - repe movsd 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 k: f5 ?, _3 Y, A Z& \
cgx_e7ml.dll+EEA8 - E8 69F7FFFF - call cgx_e7ml.dll+E616
1 k4 V' ?. |, B: b4 W5 h妖城在线论坛cgx_e7ml.dll+EEAD - 5B - pop ebx
% ^! p3 W; g' T {# Z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表cgx_e7ml.dll+EEAE - 5F - pop edi 魔力私服,最新魔力宝贝私服技术交流5 b- {, e# k) i) z
cgx_e7ml.dll+EEAF - 5E - pop esi 妖城在线论坛1 l1 M' C$ ]4 ` d" `* U- f
cgx_e7ml.dll+EEB0 - C2 1000 - ret 0010 妖城在线论坛- d: V+ L0 d1 z% `# X4 Z
7 H$ `, c" d: t, W: f
RET 10~~还是4参数~符合SEND函数的参数定义
2 J" \( [% O* R4 J7 F: q妖城在线论坛
5 B4 h) s; g4 t+ l& ^7 ?5 K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート参数一:套接字 妖城在线论坛! P# H. w& {! N3 A; Q3 R* A
参数二:封包内容指针
2 Q) r" A7 N, ~2 t7 m2 @魔力私服,最新魔力宝贝私服技术交流参数三:封包长度 ! |7 U6 V- G# T3 q
参数四:FLAG=0 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" C+ W6 n$ ?- W( b1 j! r0 l
# C8 M }0 j6 V6 Y- ]4 rbbs.mocwww.com理论上PUSH这四个参数,然后CALL加密函数地址1000E616就可以调用他的加密函数 bbs.mocwww.com* O) i+ O: E( \7 }
来发包了- -未看具体加密细节~也未测试这个CALL有效性 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% `* a% p5 x* @# W0 N
魔力私服,最新魔力宝贝私服技术交流! g# Z" a, O; i2 e
一晚上写这玩意好累~最后的SEND分析就迟点再出吧- - —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 Q& s S6 n5 v! Y$ k T! N
7 ^; u& D" }. B+ Sbbs.mocwww.com并非秀技能~正如某人所言~这个可能也是没有技术含量~小白慢慢学~我承认我是小白哈~
: z& u7 {) y1 S7 `" e/ i5 r
: _/ R4 k+ Z) D; R: ]: @( H2 s6 d魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 HOHO 于 2013-12-11 00:46 编辑 ]
驱动版反挂
需要直接联系QQ:368333211
加好友请说明来意
|