本人只提供一下理论方法5.10有能力的可进来,本人成功挂起

社区服务
高级搜索
猴岛论坛综合游戏交流本人只提供一下理论方法5.10有能力的可进来,本人成功挂起
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
23个回复

本人只提供一下理论方法5.10有能力的可进来,本人成功挂起

楼层直达
良尐

ZxID:6172465

等级: 上士
举报 只看楼主 使用道具 楼主   发表于: 2009-05-10 0
本人只提供一下理论方法5.10有能力的可进来,本人成功挂起
其实过NP有俩方法。
一个是简单的。NP欺诈。
这个就是骗NP了。
具体就是改%systemroot%system32/drivers/etc/host这个文件。
把np的地址改成本地的。127.0.0.1
然后建一个HTTP SERVER。放上NP相关的东西。目录结构和官方一样。
但是里面的Client.exe和Mabinogi.exe必须是打过双开补丁的。

然后.第2种.
汇编.
用断点.
看到jmp 为无条件跳.
现在MABI就是Client刚开无条件跳到进程NP.加载DLL这样的.
利用Apalication这样.载入DLL.我们不希望它跳.所以捏.就nop.什么也8干.
或者直接jmp到client主程序也可以.对应机器码是EB


这个是我转的一个文章.
直觉告诉我这文章应该可行.[不行也别怪我]
有能力的同学可以试验下.
当然,如果成功的话,你就造福了广大Y众了...
工具:
1. uedit32 16进制编辑器
2. WASM32 反汇编工具
3. Soft-ICE 调试工具(我用的是SoftICE Driver Suite 2.7)
步骤:
1. 先找到游戏里的np目录,一般都是GameGuard
2. 进去后有个***Mon.des,洛奇的是GameMon.des
3. 用WASM32打开GameMon.des,然后选择菜单的 跳转->到程序入口点
4. 记下来跳到的语句的16进制。。
5. 用UltraEdit(就是上面说的uedit32)打开GameMon.des
6. 然后查找刚才记下来的东西
8. 多找几遍,要是有重复的话就再多记几个字符,找到一个为止
9. 然后将第一个字节改为3C,关掉WASM32然后保存修改退出.
10.运行SI(Soft-ICE),然后设置断点bpx MessageBoxA
11.运行游戏,在np更新的时候点击取消
12.等带进入游戏,这时SI跳出来会停在MessageBoxA处按2次F12,然后用R命令修改EAX为1,再按F5,完成
进入游戏,大家发现了没, np的监控进程闪了一下就没了(夸张了说,其实跟本看不到- -|||).尽情的修改游戏进程吧,np以经不在啦
mzxnmzxn

ZxID:6018302

等级: 新兵
举报 只看该作者 沙发   发表于: 2009-05-10 0
哎 无聊 现在不是NP的问题好不好 是游戏更新了
yst246901

ZxID:2167953

等级: 上士
举报 只看该作者 板凳   发表于: 2009-05-10 0
好麻烦的样子.....
绝世1宝贝

ZxID:6394714

等级: 列兵
路是自己走的 回头看看 你让狗咬过么
举报 只看该作者 地板   发表于: 2009-05-10 0
545452212112

ZxID:6401214

等级: 新兵
举报 只看该作者 4楼  发表于: 2009-05-10 0
第一种方法还在测试中,DNF以前貌似就是用这中方法过的NP,但是现在问题是目录里应该放些啥, AIOn根目录里有个NP检测完整性DLL文件  NCUniUpdater.dll从服务器上下载最新NP文件,要用4月的NCUniUpdater.dll文件替换掉  然后修改HOST 读取本地修改过的NCUniUpdater.dll  但是文件寻找必须高手寻找,放进去的文件不只这一个  必须放进去 盛大某次(任意以前的)更新的完整更新数据文件!    方法值得探讨! 很多游戏工作室基本都是用老版本客户端进游戏。顶下LZ。
良尐

ZxID:6172465

等级: 上士
举报 只看该作者 5楼  发表于: 2009-05-10 0
谢谢哥们,努力中。,。。
qq18524830

ZxID:6286547

等级: 新兵
举报 只看该作者 6楼  发表于: 2009-05-10 0
我是小白,完全看不懂
v3000v

ZxID:1264195

等级: 中校
举报 只看该作者 7楼  发表于: 2009-05-10 0
不懂装懂,你这篇文章我2006年就看到了,你现在抄袭过来,丢人。
NP好过,只是游戏更新了,外挂根本读不出来坐标,你的懂?
andyboy000

ZxID:5998965

等级: 列兵
举报 只看该作者 8楼  发表于: 2009-05-10 0
唯一目前可行的只有从客户端下手了
545452212112

ZxID:6401214

等级: 新兵
举报 只看该作者 9楼  发表于: 2009-05-10 0
引用
引用第7楼v3000v于2009-05-10 15:20发表的  :
不懂装懂,你这篇文章我2006年就看到了,你现在抄袭过来,丢人。
NP好过,只是游戏更新了,外挂根本读不出来坐标,你的懂?



也不知道你真懂假懂。 你说没坐标没技能是没加载进去!!!NC就是这么过的 即使现在1924版的。我现在轻松加载FC进游戏 但是几个技能就掉 你懂 ?  要不要给你个图 ? 神之领域的那个帖子你就信了?他要真啥都摸透了,他就能开了。统一我先不说,我告诉你FC怎么加载,要在同意点完到角色还没出现 小卡的那会加载,提前加载是不会出人物,直接出个发送数据失败,到人物界面在加载进去可以呼出但是没坐标,也就是加载失败,没测试别瞎叫唤。
ufolovezk

ZxID:5782226

等级: 上士
举报 只看该作者 10楼  发表于: 2009-05-10 0
不是NP问题!是外挂注入不了游戏的内存地址!
想你的夜~不会消失的夜~
faygfayg

ZxID:1605040

等级: 列兵
举报 只看该作者 11楼  发表于: 2009-05-10 0
闷闷。。咋个挂那么痛苦
良尐

ZxID:6172465

等级: 上士
举报 只看该作者 12楼  发表于: 2009-05-10 0
引用
引用第9楼545452212112于2009-05-10 15:28发表的  :



也不知道你真懂假懂。 你说没坐标没技能是没加载进去!!!NC就是这么过的 即使现在1924版的。我现在轻松加载FC进游戏 但是几个技能就掉 你懂 ?  要不要给你个图 ? 神之领域的那个帖子你就信了?他要真啥都摸透了,他就能开了。统一我先不说,我告诉你FC怎么加载,要在同意点完到角色还没出现 小卡的那会加载,提前加载是不会出人物,直接出个发送数据失败,到人物界面在加载进去可以呼出但是没坐标,也就是加载失败,没测试别瞎叫唤。


终于来了一个能够明白的,9楼的兄弟 不管你是自己看懂的,还是如何理解,但是还是要谢谢你!
我只是想要说明 我们团的这个方法可用,信不信由他们!但是不懂或者根本没有试过就乱叫的那些
人,我真的很讨厌!
sdice1

ZxID:6142725

等级: 新兵
举报 只看该作者 13楼  发表于: 2009-05-10 0
T1和FC的基址查找方式不同,GAME.DLL更新变化太多,T1已经找不到新基址了,FC能找到部分。FC之所以掉,我觉得应该不是反外挂的原因,而是FC能找到部分基址,部分找不到异常出错了。
ttever

ZxID:2087208

等级: 新兵
举报 只看该作者 14楼  发表于: 2009-05-10 0
几百年前的帖子!!!
良尐

ZxID:6172465

等级: 上士
举报 只看该作者 15楼  发表于: 2009-05-10 0
GAME.DLL 文件,FC找地址是通过此文件寻找SD服务器连接入口地址的!现在盛大更新后不是说完全修改了数据入口地址,而是改为流动随即地址,这个需要FC寻址方法要更新才可以,按照以前的寻址方法会出现N多错误以及无法正常登陆的!
asksun9988

ZxID:6242237

等级: 新兵
举报 只看该作者 16楼  发表于: 2009-05-10 0
外挂都打不开,你还反汇编,还读取???
dx26837696

ZxID:4896673

等级: 准尉
举报 只看该作者 17楼  发表于: 2009-05-10 0
- -  难为LZ勒, 把老古董都拿出来勒
penghui580

ZxID:6055003

等级: 上等兵
举报 只看该作者 18楼  发表于: 2009-05-10 0
哎 无聊 现在不是NP的问题好不好 是游戏更新了
da99da99

ZxID:6418383

等级: 新兵
举报 只看该作者 19楼  发表于: 2009-05-10 0
  我是小白很疑惑
« 返回列表
发帖 回复