SAC反外挂研究所メ解析DLL之DNF篇.

社区服务
高级搜索
猴岛论坛CSGO反恐精英CS作弊器交流讨论SAC反外挂研究所メ解析DLL之DNF篇.
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
53个回复

SAC反外挂研究所メ解析DLL之DNF篇.

楼层直达
煙草dē菋噵

ZxID:1577613

等级: 元老
没有人会记得我,潜水是唯一的选择.

举报 只看楼主 使用道具 楼主   发表于: 2009-05-27 0
— 本帖被 煙草dē菋噵 执行锁定操作(2010-03-01) —
现在DNF外挂很闷骚~

弹出式外挂已经被和谐得差不多了.

比如说,GE,HA等.

如今DNF能用的外挂类型,,,注意,是外挂类型.

动态数据修改(萝卜外挂,GE属于静态修改类型,为简单来说就是弹出的)、注入模块(模块分很多种,比如说DLL、E类工具的加载CT等)

动态数据修改我们先不了解- -(其实是俺技术不行~~~嘿嘿,等有那技术再给大家讲解.)

我们今天要了解的是使用加载DLL实现修改技能,也就是DNF以前的影子外挂.(原理与理解为E类工具加载CT相似)

成功实例:DNF影子外挂(利用DLL注入实现技能修改)

首先我们了解一下原理.
  Windows 的执行文件可以划分为两种形式程序和动态连接库 (DLLs)。一般程序运行是用.EXE文件,但应用程序有时也可以调用存储在DLL的函数。
  当我们调用Windows 中的API 函数的时候,实际上就是调用 存储在DLL 中的函数。
  在如下几种情况下,调用DLL 是合理的:
  1、不同的程序使用相同的DLL ,这样只需要将DLL 在内存中装载一次,节省了内存的开销。
  2、当某些内容需要升级的时候,如果使用DLL 只需要改变DLL 就可以了,而不需要把整个程序都进行变动。
  3、由于DLL 是独立于语言的,所以,当不同语言习惯的人
  共同开发一个大型项目的时候,使用DLL 便于程序系统的交流,当然,Delphi开发的DLL 也可以在诸如Visual BASIC,C++ 等系统中使用。
    加载DLL的方法主要有两种:一种是隐式链接,另外一种是动态加载。
隐式链接会把DLL中所有标志为_declspec(dllexport)的函数都加载,如果有多个DLL加载时,可能会影响到程序执行的效率。而用动态加载DLL的方式则可以根据需要去加载用到的函数。动态加载我们不需要去理解,动态你可以理解为手工,很复杂,不是我不想讲解,是因为我也不太看得懂。

自定义dll可以通过多种方面被系统程序调用,可是要有一个注入的程序(.exe程序)将dll注入系统程序中去,也就是说需要一个启动程序来启动dll,这样自己的dll才能加入系统程序中。这种启动程序可以是可执行程序,注册表的方法和Rundll32的方法来启动dll。


归纳以上几点,我们可以知道,DNF是可以使用注入DLL方法的(废话- -)

详细讲解下我的思路。

我在附件里放出原版影子外挂,有俩种方法可以让它重新雄起。

第一种、反编译影子外挂,使其模块不被TX所检测而出SX。

第二种、杀TX的检测进程,因隐藏方法已经不可用了,只有把TX的检测进程杀掉,推荐:冰刃

反编译我尝试过使用OD,不过,加过壳,我失败了,冰刃还没试过。

大家可以尝试一下,用其他反编译软件,比如说VB等,冰刃也可以去试试。

我今天下午就跟这个东西耗上了,怎么也得把它的壳脱掉!!!


BY:煙草dē菋噵
附件: 猴岛专版-影子外挂.rar (1484 K) 下载数:71
本帖de评分: 1 条评分 DB +2
DB+2

想念

gujideai

ZxID:2615667

等级: 下士
举报 只看该作者 沙发   发表于: 2009-06-09 0
呵呵 没人顶你呢 
都玩了5    6  年游戏了
是该学习的时候了
gujideai

ZxID:2615667

等级: 下士
举报 只看该作者 板凳   发表于: 2009-06-09 0
冰刃我以前用G的是后用过
和GE一起修改技能 不过我觉得麻烦
还是使用别人的成果爽
ameng2

ZxID:2521465

等级: 上将
socli-虐

举报 只看该作者 地板   发表于: 2009-06-09 0
怎么没有人来看啊
5217862

ZxID:1653738

等级: 中校
举报 只看该作者 4楼  发表于: 2009-06-09 0
我很早就用挂了 从内此开始的的GE内存修改 但是现在玩DNF也都那么长时间的 几乎所以职业都玩了一遍,现在我就想跟TX耗上。玩这个游戏受那种鸟气,无限中断无限更新 玩过所有网游的人都知道TX的服务器是我见过最烂的
284121058

ZxID:6987672

等级: 列兵
举报 只看该作者 5楼  发表于: 2009-06-09 0
不用外挂还好玩 0090
6455388

ZxID:3737949

等级: 下士
这年头什么最贵```和谐最贵
举报 只看该作者 6楼  发表于: 2009-06-10 0
  好高
lijia5115358

ZxID:3303214

等级: 下士
举报 只看该作者 7楼  发表于: 2009-06-10 0
煙草dē菋噵
      呵呵 ``
偶像哦`
           
94deai

ZxID:2836005

等级: 下士
美女~那边有色狼~快跑我怀里来
举报 只看该作者 8楼  发表于: 2009-06-10 0
偶像啊~~下次你教教我怎么弄我帮不弄~~嘿嘿
[fly][img]http://t2.baidu.com/it/u=545162033,2030119952&fm=3&gp=5.jpg[img][fly]
q6148481

ZxID:4559737

等级: 列兵
举报 只看该作者 9楼  发表于: 2009-06-11 0
顶你啊,,,当我师傅啊
285776360

ZxID:1745734

等级: 中尉
1
举报 只看该作者 10楼  发表于: 2009-06-11 0
晕  驱动防火墙,,,,
解决不了啊! 
www.jxfhack.com下载免费的免杀黑软吧
╮秋风悲画扇

ZxID:6315447

等级: 大将
新年快乐。

举报 只看该作者 11楼  发表于: 2009-06-11 0
看不懂
幸 福 就 是 猫吃鱼、狗吃肉、 奥特曼打小怪兽、ら
qq304913654

ZxID:3900130

等级: 少尉
举报 只看该作者 12楼  发表于: 2009-06-12 0
懂不起!
小白_____

ZxID:4234419

等级: 大校
我是配角。

举报 只看该作者 13楼  发表于: 2009-06-12 0
支持  烟草GG  呵呵
fr100

ZxID:5406207

等级: 中尉
举报 只看该作者 14楼  发表于: 2009-06-12 0
就看哪加壳 挺复杂得  可以做个视频看看嘛
這季、别离多

ZxID:2666130

等级: 大校
     

举报 只看该作者 15楼  发表于: 2009-06-12 0
观光··
james丶lz

ZxID:3574782

等级: 少尉
新猴岛,新起点

举报 只看该作者 16楼  发表于: 2009-06-13 0
思路没有太完美
me283060708

ZxID:6075674

等级: 新兵
举报 只看该作者 17楼  发表于: 2009-06-13 0
打死TX
thy1239874

ZxID:1511722

等级: 中尉
举报 只看该作者 18楼  发表于: 2009-06-13 0
...看不懂
2269009

ZxID:3582494

等级: 列兵
爷--林志乐,石河子滴
举报 只看该作者 19楼  发表于: 2009-06-14 0
怎么进你们家族呀  我天天在家没事  也想学学耶?
爷--林志乐,石河子滴
« 返回列表
发帖 回复