发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 V' s9 f' [2 {' A# D! L

+ l4 |- A* _1 ]: }, f6 T因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)
/ |6 f% y6 L. [" p魔力私服,最新魔力宝贝私服技术交流妖城在线论坛* w5 N1 e' h+ \6 P! n
具体效果你们自己测试了! a$ T  K7 t' ~! x* ?) ~, Z

" ]: c6 S) o1 g$ ?) a妖城在线论坛附件里面是驱动加载器和我的反挂驱动
3 o# K+ `7 j  E) rbbs.mocwww.com
! Q* V4 h+ d; T  X妖城在线论坛所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ v: V" }- {4 Z* q) b+ D0 Z
魔力私服,最新魔力宝贝私服技术交流! D5 W" ~3 n6 a- [  A7 x$ \& k3 d
所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
6 i. W; B* q3 L% Z+ L7 a妖城在线论坛
2 Z7 P$ _* J4 g% O* Q目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可/ G4 @- M2 i, V

0 l7 o6 A$ l! [! @& Lbbs.mocwww.com驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~bbs.mocwww.com  D4 Y6 r! W9 l# U# g9 t
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 `+ b: d6 B$ P" b5 L0 p
欢迎各位小妖测试后反馈意见和BUG~~~
1 g/ |" Q" @% H3 k) ~. ~( Z魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
( J' n7 w+ z% T1 z% gbbs.mocwww.com使用方法:
1 T) G* i- R. z5 c—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1.打开InstDrv.exe
8 d. ^  D1 H" V$ R4 S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2:把Driver2.sys拖拽到InstDrv.exe中
: k4 Y9 q; X, q+ W2 p; p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3:点击加载
4 B1 J3 C4 ?2 a. y4:点击启动—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" R( t. @+ ]3 a1 t6 P
5:启动名为dbml.exe的游戏CG
2 p2 @: o  L& n7 }; D—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6:去试试反挂效果吧妖城在线论坛4 }+ `9 L" Y- ]6 t0 ~5 h+ Y: E9 S
- l( A2 l9 S3 e" t6 _" K
再次高亮显示:
( v) b( I- }8 r" ?! \bbs.mocwww.com目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论魔力私服,最新魔力宝贝私服技术交流$ @# E3 f# C4 d9 z# r  y' D0 D
妖城在线论坛6 G0 c. B; L0 I4 G% P5 ]
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
! e9 s9 r1 F# `8 T6 q妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- E6 p# F( y" q; J
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  B3 L# r" w, r/ F
关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记妖城在线论坛9 V  y* S' U5 m

7 j) [) |1 {: m; [- O. e9 A: Z: @bbs.mocwww.com另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的6 y; h9 f% M) X

: L- x9 K! a2 Y' |妖城在线论坛[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  u) _7 B  |% N( s2 d  A$ G

0 A3 K/ ?/ L+ g—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。$ }, w6 F5 a* p) E4 t1 g/ \: n

8 `+ B- I- h1 r1 T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的妖城在线论坛  I& h4 h$ D6 r4 j4 G% F# b5 E
+ I5 i: s: [2 c  M0 s' @7 }
我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
& @# O! J: p" }% [# N( ^0 K
" V" P7 R" d% B; L4 g# \魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
0 x8 r, h4 a" a. O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# v7 k4 {: r* I% A' t" r: Q% Z" Q
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
; K8 c+ ]7 I) \) d0 b6 r7 [妖城在线论坛5 e8 @0 w  @6 i$ n9 J
就拿驱动玩玩而已bbs.mocwww.com0 P5 M9 g* B  o
\—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 G; c$ f6 m; e! J+ K$ [, I& J
SSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表 妖城在线论坛0 k& m, P) R& }! ?3 V
inline HOOK的代码我都有...没写过驱动~~
# M# c9 l* _! ^8 g$ G—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
  E7 d8 Q7 ~: B  \# c妖城在线论坛就拿驱动玩玩而已魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表, C8 b4 j' g3 K1 r2 \4 x; Y
\
/ t7 F7 f: a5 b* }1 ]SSDT的确是早被玩烂了~~
' u# R! `. M8 [3 j魔力私服,最新魔力宝贝私服技术交流bbs.mocwww.com$ H* n3 d, t. D) O6 n

) g2 W3 n1 ?8 Q, X- v+ I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
- _- `" K6 Z0 j  i8 Q, ^* y魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート6 i+ r) H: g) W/ h1 h
你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
4 x1 O' Q6 l$ d' z8 t魔力私服,最新魔力宝贝私服技术交流
" o# H) [, ~- X5 c* }! d. n[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
/ O0 R/ ?  d+ Z' b! A+ v( Z! X3 |魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com5 U4 G3 H) L) ?; W  I
VMP加密也没问题- -
- @8 X6 G8 E6 P  `—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛; w8 R5 O& n# m/ P4 s
现在只是想提高下客户端方面的防御~~
  l9 u. L- H% ^$ ?8 C! ~* N1 y0 @魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% ?) ^  ]# L: B0 z2 X2 f( I5 |
反正驱动也是拿来玩玩-.-

TOP

魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 u5 M1 E$ K" W3 e' m& l; m& S. ?

; s( ]! ?6 E8 j& i( ?2 M2 h现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~
) _/ |) V& M$ @$ q) v; r魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* {& z# q. @3 P6 m8 H3 w+ O5 x
虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题