发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
" v# h) H  s0 G4 Lbbs.mocwww.combbs.mocwww.com; @2 [  ~1 I' y' J" o  b
因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
. G6 ~  q( w  p4 [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
# u. y5 ~8 p- {0 n  w妖城在线论坛具体效果你们自己测试了
1 n) _% y& s- r5 }+ w妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 ]  D0 }- z) ?) j  u( j
附件里面是驱动加载器和我的反挂驱动妖城在线论坛5 R; T. h3 ^' m- ^+ ?& T

) n( B1 [( I: v8 K0 V/ R4 d—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
; ?9 i- y/ j3 y0 K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( c$ T- x" a5 C; Y  z
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -$ B( ]9 m" F# D" z- [- [8 {

9 n! h1 t6 W8 q) F4 {* e" s) {妖城在线论坛目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可bbs.mocwww.com1 ]  w0 |+ F  I- Z% H; ?

+ K  y* _5 _5 @- q驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~0 ?0 ^( c2 T- ]8 L
魔力私服,最新魔力宝贝私服技术交流( F& v# b  ?) i
欢迎各位小妖测试后反馈意见和BUG~~~
  f2 V/ O0 A- O( S0 L: d, jbbs.mocwww.com% a( j) u0 D1 ]) g
使用方法:魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! P7 C# K' d5 B" s0 N# K. z3 a1 f
1.打开InstDrv.exe魔力私服,最新魔力宝贝私服技术交流( ~2 V' g# v8 y3 J& h
2:把Driver2.sys拖拽到InstDrv.exe中
, J( L1 m2 S% z妖城在线论坛3:点击加载
' O- ~. @+ M0 \6 m# i: O7 J魔力私服,最新魔力宝贝私服技术交流4:点击启动
/ s3 f# |3 U, R" V9 g+ |—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5:启动名为dbml.exe的游戏CG
: r% U. c9 Z2 [( V& b魔力私服,最新魔力宝贝私服技术交流6:去试试反挂效果吧  p0 x+ W3 k! l1 z) C8 V+ _
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# D% u$ @5 o8 [+ \; Y6 @  m* `
再次高亮显示:
8 r0 }9 k/ {/ z$ Ibbs.mocwww.com目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 \+ o2 a1 I+ C1 F$ U
bbs.mocwww.com( z2 V9 y+ b& {/ m* m  N% t  c! _  g+ d
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
' l  K! N( A% E魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com, A0 {9 ]& M& i  }; ]# D

2 c! G, ~. N: `  [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记
. @; b  @  Q( W6 y+ f3 b9 T6 Sbbs.mocwww.combbs.mocwww.com0 Y! |0 ?, t7 L* {0 g: P
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的
1 y3 B8 X5 X* C" i: ]妖城在线论坛魔力私服,最新魔力宝贝私服技术交流+ Y8 \1 W4 J9 K$ X
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
8 t, h; O1 K% {7 o- H+ O& l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛0 P/ y% ~8 ?5 A6 ~9 J
由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。+ O: N" E) F8 F9 j9 k, e

$ ]$ b1 d, e1 Y4 M  M3 Qbbs.mocwww.com2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的魔力私服,最新魔力宝贝私服技术交流$ a, L0 A6 i' V  o; F

( B3 S7 b# N7 s4 a9 x6 n7 L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  妖城在线论坛0 B* b2 E/ i2 K% m, {
妖城在线论坛; S2 s$ C- f* b0 ~2 Q3 d
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& i, |5 R4 U8 w
妖城在线论坛/ |- ~8 C3 B( v; f
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~bbs.mocwww.com- |$ K" o; m) `) ^+ a0 E& k

4 ?( }9 o2 |+ d5 k) s妖城在线论坛就拿驱动玩玩而已
. J: F/ g5 I( `1 h. y' i妖城在线论坛\
( c  O/ b3 p6 j, t9 }魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, H3 |8 b7 e' t
inline HOOK的代码我都有...没写过驱动~~妖城在线论坛6 N$ b: a) g0 _! `5 V

! w4 _) z/ F! q" p% R* H1 ~5 h魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表就拿驱动玩玩而已
* l+ F% U8 \, m2 T妖城在线论坛\bbs.mocwww.com& w# \5 x" s. E  B5 D
SSDT的确是早被玩烂了~~
  Z" t8 }' ]  z7 A妖城在线论坛  c# I4 X# T( R* Z
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; Q) J  t; A4 L  Y: p
嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
( A/ L# t  s  }0 e; E& T% l1 V+ g! H) p8 s5 t+ D, E$ _
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
( U% f- W7 g. z; j, B: m) u: w( w魔力私服,最新魔力宝贝私服技术交流
) d7 `# ^5 U1 s3 U[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, Z7 {7 G! d! G! e
魔力私服,最新魔力宝贝私服技术交流9 o/ P# d8 X$ F0 V
VMP加密也没问题- -
1 E+ Q' A0 B0 p. g5 @& p& M妖城在线论坛
( P) q- `. ?. H—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート现在只是想提高下客户端方面的防御~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表5 L- \7 ^0 v) s& a. O

  \7 h1 x1 a/ e9 N& f, D" Tbbs.mocwww.com反正驱动也是拿来玩玩-.-

TOP

魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- q' b$ T4 ]8 @" Q! ~
! {* Q5 I6 h, {! a/ p+ K3 V
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' y. D' F% r2 `9 @8 t% V" ^

) B9 n$ P0 y, v- D魔力私服,最新魔力宝贝私服技术交流 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题