发新话题
打印

[讨论] Rnr_Kwg反挂驱动公开测试

Rnr_Kwg反挂驱动公开测试

目前已将部分反挂处理写入驱动中
0 B, o! m2 I  g7 b
6 j+ @0 o2 V8 ]7 C1 \因为处理的仅仅的是部分代码(大约40%)~~也就是不能确保100%外挂失效~~(如外挂挂接成功,请测试外挂功能是否有效)魔力私服,最新魔力宝贝私服技术交流& i/ m/ D; B' _( j) a" m+ `

) _3 @/ h- d% O# `' ^5 j具体效果你们自己测试了* m4 I: b! k- Q7 J
5 A. v1 S, C8 A/ g1 y- P8 ^" T  c
附件里面是驱动加载器和我的反挂驱动
( k" U6 A* v1 E$ M6 c/ I—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
* a7 O4 @0 |- @2 Z7 _1 O. `+ p魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表所有矫正会交给有心跳验证的DLL来执行,DLL暂时不放出~~
6 `' S; U5 g5 _0 R" x% R# M1 `  Qbbs.mocwww.com
  y, L* C9 Y! M/ O# b妖城在线论坛所以如果使用恢复SSDT和卸载驱动的方法来破解的话就不算数- -
: {0 w; w6 e+ Q# b' X. C$ A—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% t: _, v/ d8 m; t4 g
目前驱动加载并启动后会自动保护dbml.exe,要测试的话,你把CG改名为dbml.exe启动游戏即可魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; \# j2 l8 T8 B' W- Y7 k; Y, ^* m' L' h
3 Q! H2 j4 a& N* P. \7 V/ Z% t
驱动只支持XP系统,兼容其它系统的代码暂未加入驱动中~~
- g9 z8 f5 c1 {4 X- W8 nbbs.mocwww.combbs.mocwww.com, d% ~% ^; b9 g* t% Y2 s( ~
欢迎各位小妖测试后反馈意见和BUG~~~
6 L4 b* J2 ^1 D4 C魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力宝贝私服技术交流  h2 W+ ~3 W0 k3 I) f+ M+ g2 E% x, C
使用方法:
9 D3 E( B, H$ I5 k3 M% b妖城在线论坛1.打开InstDrv.exe
6 Z1 c6 P+ y& m( O. t# l1 k" Ubbs.mocwww.com2:把Driver2.sys拖拽到InstDrv.exe中
. G" s% {9 ^9 P魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3:点击加载
! c9 K- _. f% D. J. m  m) ?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4:点击启动
, h# {5 s& |# S8 u- V/ }  i5 V* S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5:启动名为dbml.exe的游戏CGbbs.mocwww.com5 x. n$ Q+ C2 v! \
6:去试试反挂效果吧魔力私服,最新魔力宝贝私服技术交流+ ?4 f# b; P$ w; Q  m+ i  r2 `
魔力私服,最新魔力宝贝私服技术交流* a" u4 M5 h$ {1 G/ Z9 G
再次高亮显示:: s4 z: ^, d- o/ _& f' j
目前驱动只包含客户端反挂代码的40%,还有60%代码未转为驱动,你也没有我的网关,某些混淡看清除了再评论—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 g7 z' e' R3 G6 S! f: E9 @$ l
/ Q& F& o% }3 U. j! C% l! @
InstDrv.rar (10.57 KB)

TOP

一个回复都木有- -还是我自己的

TOP

确实是只HOOK了一些底层函数而已~还有很多函数没做处理~

TOP

都是高手

TOP

牛啊,连分析都出来了
分享大神美德呀!分享大神美德呀!分享大神美德呀!
难道只拿东西不回么?很疑问呐...

TOP

呵呵  都什么年代了 你还搞驱动  几年前都玩腻的东西 ssdt inline idt 早玩腻了
) p. p; d) H% Pbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流7 v$ _, t( A. n% b4 Z  Q, M2 |

0 D+ n8 e1 {5 P. x' F  g! f关键 驱动不是可以   你得先买张证书  安全过所有杀软  整数价格两万左右  需要企业登记—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( F; B/ U+ ]0 M9 ?' U
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 ]  i" z2 E- L2 {+ b
另外就是你的驱动得兼容64位   不然这驱动等于是报废的    64位微软由于带pg保护  驱动是无法做任何hook的( O- C( ]. _5 r- p' x
; P( h5 `, G" `/ m& E& Y
[ 本帖最后由 男主角 于 2013-12-14 22:10 编辑 ]
依旧魔力暂不开区

TOP

如果hoho 同学你需要 兼容32位win7 和xp的  自带反汇编引擎的驱动保护程呢   我可以送你份
- |$ Q+ i6 p; p0 |3 w- d; o—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
" W1 u+ L3 H3 X8 X) H* P5 l魔力私服,最新魔力宝贝私服技术交流由于做的inline hook 带了反汇编引擎 可以无视任何系统的字节差  并且做了系统进程相关过滤。。等等等。。
$ E6 I, _7 H1 Tbbs.mocwww.combbs.mocwww.com$ J* W# S/ ^$ D2 W& \: T0 M2 t
2年前的我现成作品的  保证兼容不会篮  该hook的都hook  而且带线程自校验 和idt自校验     c++  + WDK7600的
+ j( E/ L9 D4 p7 K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
& L9 X1 ?0 d' y魔力私服,最新魔力宝贝私服技术交流我自己就是驱动程序员   但是现在这个64位系统横飞的时代  只能丢下驱动底层这种   回到ring3  
8 h( m1 r) ^+ y! p妖城在线论坛3 c& t1 c6 w; C
[ 本帖最后由 男主角 于 2013-12-14 22:20 编辑 ]
依旧魔力暂不开区

TOP

看你是个 很勤奋的小伙  还挺可爱的  呵呵   我联系qq   1817849594
2 I, y3 B- k8 [1 K' s+ c妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; I1 e; B* `. l0 }/ a+ F
[ 本帖最后由 男主角 于 2013-12-14 22:19 编辑 ]
依旧魔力暂不开区

TOP

inline HOOK的代码我都有...没写过驱动~~
- `# K$ l1 D& Y; o  y2 X" D( Z0 p/ C* X  B% M5 ?
就拿驱动玩玩而已
/ C* v* v5 C. U2 `! c3 Wbbs.mocwww.com\
: k. W) }) ~; ^) c—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートSSDT的确是早被玩烂了~~

TOP

引用:
原帖由 HOHO 于 2013-12-14 22:34 发表
- u3 |1 V! a7 |bbs.mocwww.com inline HOOK的代码我都有...没写过驱动~~妖城在线论坛8 ~: [9 d$ s" D. b* M7 U

: Z0 b! q& n# Y1 }7 @/ O, k% C: Jbbs.mocwww.com就拿驱动玩玩而已—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 I* f3 u3 J/ E9 P& [, U
\
2 V) u; V0 x7 C. g8 ^SSDT的确是早被玩烂了~~
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 u5 f( ^* \* f! l. s% X
妖城在线论坛5 o' O. K3 G& X# T: P9 M# i! M2 R

8 Q0 ~; a5 Z3 b, O1 n0 S4 Hbbs.mocwww.com嗯嗯 现在驱动没前途 不像5年前10年前搞驱动的 那时候都是32位系统 该发财的都发财了。。那时候鬼影什么的写写。。杀软拿他也没办法
" W( A. v! u  W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
8 z! T' r% J. k# Y; N妖城在线论坛你要做反挂 就把中转端过滤做好 即可  cg用vmp的自定义脚本 把关键地方vm下 即可  关键是中转端
- G5 t5 J- E, G5 F9 a/ g' E/ n& j) e  \$ {9 Y) {9 k0 V! w
[ 本帖最后由 男主角 于 2013-12-14 22:49 编辑 ]
依旧魔力暂不开区

TOP

中转过滤已经做好了~~
" X5 z4 j; [% fbbs.mocwww.com
( a5 U2 I( U# b% N2 C—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートVMP加密也没问题- -
4 _5 b# u& n: T$ l0 {% {+ l$ j—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
4 X- a- z" W% z5 Z$ z现在只是想提高下客户端方面的防御~~
0 U2 A. W" w/ _% o* `9 o# R! M4 u
: K; g  x0 C( T' G$ cbbs.mocwww.com反正驱动也是拿来玩玩-.-

TOP

bbs.mocwww.com/ N7 L( b3 }% Q6 M
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 c! V4 ^0 w& k9 i
现在回来搞这个反挂仅仅是为了完成当初的心愿- -力所能及的开发一个真正的反挂~~) y. T! R* \9 Z* m

; A- T+ S0 y" R" v1 O  t0 u魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 虽然我是网游公司的~但是我是研发策划类的职能~~偶不是程序员纳~~~自学程序的痛苦谁能理解

TOP

读此贴。。。胜读十年书

TOP

发新话题