跑跑卡丁车N开的一些敲门

社区服务
高级搜索
猴岛论坛跑跑卡丁车跑跑卡丁车N开的一些敲门
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
24个回复

[游戏辅助]跑跑卡丁车N开的一些敲门

楼层直达
陌路98ea

ZxID:34128555

等级: 中士
举报 只看楼主 使用道具 楼主   发表于: 2015-12-25 0
跑跑卡丁车N开的一些敲门
最近不少双开或者多开的截图,估计不用多久就会有人开始拿着那种图来卖N开了
其实实现多开效果,不一定是真正修复n开

我这里就说说其中的办法
1.拷贝多份客户端,然后每份客户端都是可以重复运行一次的,不过过一会儿会被XignCode3检测到
2.等XignCode的所有线程创建完之后,遍历游戏进程中的线程,取到线程模块名为空的全部挂起,之后配合P神的N开补丁也可以开启多个客户端,不过3分钟左右因为没有心跳包会被踢下线

发此贴只是看不惯有人在那装逼而已
[ 此帖被陌路98ea在2015-12-25 20:12重新编辑 ]
本帖de评分: 1 条评分 DB +4
DB+4 2015-12-27

小样~以为穿个马甲哥就不认识你啦~元旦回来喝起~

rzpds

ZxID:66500783

等级: 上士
举报 只看该作者 24楼  发表于: 2015-12-29 0
Re:回 16楼(小枫工作组) 的帖子
引用
引用第21楼陌路98ea于2015-12-28 13:38发表的 回 16楼(小枫工作组) 的帖子 :
谢谢,不过我已经搞定了,提前说声新年快乐

能够分享吗?猴子们期盼很久了!
周杰伦  

ZxID:17565852

等级: 元帅
配偶:  陈妍希
原ID:安小熙丶

举报 只看该作者 23楼  发表于: 2015-12-28 0
最简单的就是再买个电脑 俩电脑
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看该作者 22楼  发表于: 2015-12-28 0
回 20楼(pray丶) 的帖子
hello
陌路98ea

ZxID:34128555

等级: 中士
举报 只看该作者 21楼  发表于: 2015-12-28 0
回 16楼(小枫工作组) 的帖子
谢谢,不过我已经搞定了,提前说声新年快乐
pray丶

ZxID:10941790

等级: 元老
配偶: o煙民丶
   跑   心            跑   情

举报 只看该作者 20楼  发表于: 2015-12-28 0
回 16楼(小枫工作组) 的帖子
握日
精献小枫
kuansqi

ZxID:12090640

等级: 大将
举报 只看该作者 19楼  发表于: 2015-12-28 0
原来是大神小号啊
双开看来是难产了

PopKart丶902bf

ZxID:57411587

等级: 上尉
举报 只看该作者 18楼  发表于: 2015-12-28 0
的发布非本人让他还不
【□】

ZxID:48752863

等级: 大尉
举报 只看该作者 17楼  发表于: 2015-12-28 0
做一个把~~~~
小枫工作组

ZxID:17878826

等级: 上尉
举报 只看该作者 16楼  发表于: 2015-12-28 0
记得最早那个脸蛋N开那个的第一个检测就是IP和MAC地址扫描,服务器拿到两个一样的ip/mac地址就会把你踢掉(N开用AheadLib劫持生成代码,早期是拿来做IP查看器的,所以刚好很容易hook iphlpapi.GetAdapterInfo,通过这个函数随机一下游戏获取的IP地址和MAC地址这个检测就过了)
后来变成扫描模块(EPROCESS -> PEB -> _PRB_LDR_DATA) + 特征码(这个处理比较简单,在PEB里头把N开DLL进行断链,游戏通过常规方式就枚举不到N开DLL,自然也不会有特征码扫描。当然那个源码预留的Rand函数所实现的效果是一样,只是Ldr断链有不需要更新的好处)
当时脸蛋还存在一个问题就是窗口类名/标题的随机化,那个就跟源码里头差不多在themida解压代码后,CreateWindow执行两次后进行hook及 Randomizer,为什么是两次,因为第一次和第二次分别对应登陆窗口和加载窗口,第三次才是创建游戏窗口。至于为什么蛋蛋大神采用返回地址往上暴搜来判断Client %d字符串我是没整明白哦^o^大概是为了不需要更新才弄得吧。
时隔几年后再来论坛乍一看TM居然已经是xg3保护了。
xg3稍微了解一点 是在agp框架基础上建立起来的,北京的代工。时隔太久也记不起来 其中多开和征途的HProtect的一个多开检测是一样的,蛮猥琐的 好像扫的内核的一个什么东西 键盘还是鼠标相关的一个东西 就当时有听vxk提过 但是太久远了想不起来 不知道跑跑上有没有。
我这有一个暴力的思路 方法很老,但很高效,大牛们基本玩透了。首先抛掉脸蛋OpenMutex再CloseHandle两次消对象引用的这种方式,改用驱动中hook ObCreateObject函数,直接拦截该游戏进程所有根据Object-type派生出对象的Objectname进行修改,或者你可以区别出几类需要拦截的Object-type派生的Object,基本上很难被检测,但是很有效果。采用这种方式根本不需要关闭什么互斥体,在游戏进行Mutant对象遍历或者调用OpenMutex的时候它就开始找不到指定objectname的对象的,因此每个客户端都可以正常建立一个完全不同的随机名互斥体,实现共存,也比较通用。XG3和HS显然是不一样的,现在圈子上N开代码有点老,都是针对游戏+HS两个多开检测用的,并没有XG3的处理部分。

希望这能对你有所帮助

传统方法都是关闭互斥体等等,能被检测到的位置太多了
[ 此帖被小枫工作组在2015-12-28 10:26重新编辑 ]
lsyl1943

ZxID:20277003

等级: 大将
游戏是用来娱乐消遣的,不要把游戏当做事业
举报 只看该作者 15楼  发表于: 2015-12-27 0
回 楼主(陌路98ea) 的帖子
大神,我们等着你
ozxd1996

ZxID:66739773

等级: 上士
举报 只看该作者 14楼  发表于: 2015-12-27 0
    
a274937114

ZxID:22842628

等级: 中将
举报 只看该作者 13楼  发表于: 2015-12-26 0
回 7楼(_左手拉着你) 的帖子
这都不可以?
windchen123

ZxID:64432265

等级: 中士
举报 只看该作者 12楼  发表于: 2015-12-26 0
同求多開~+1
尕丶鑫

ZxID:26667095

等级: 禁止发言
举报 只看该作者 11楼  发表于: 2015-12-26 0
还没有呢
ぃ·晓耀丶☆

ZxID:16594448

Quality of Perfect

举报 只看该作者 10楼  发表于: 2015-12-26 0
说得很专业,做一个出来再说
洋务运动

ZxID:63266415

等级: 大将
长期出南部CF点
举报 只看该作者 9楼  发表于: 2015-12-25 0
老乡好腻害喔。
丶轻描淡写°

ZxID:67332598

等级: 大尉
你是糖,我是蜜   。
举报 只看该作者 8楼  发表于: 2015-12-25 0
同一个ip都不可以
_左手拉着你

ZxID:24251224

等级: 大将
以前,不以以结婚为目的的谈恋爱,都叫耍流氓。现在,不以结婚为目的的耍流氓,都他妈叫谈恋爱。 ..
举报 只看该作者 7楼  发表于: 2015-12-25 0
唉,我同一路由器下两台电脑都不行,严打太狠了
骑乌龟找老婆

ZxID:66667057

等级: 一代君主
爱跑跑!爱生活!爱猴岛!

举报 只看该作者 6楼  发表于: 2015-12-25 0
大神,做一个吧!
« 返回列表
发帖 回复