大三计算机专业学生实战该木仓

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英Online大三计算机专业学生实战该木仓
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
46个回复

[更新速递]大三计算机专业学生实战该木仓

楼层直达
滾ヘ◆少煩

ZxID:9140349

等级: 上校
十八裸汉观阴
举报 只看楼主 使用道具 楼主   发表于: 2009-10-08 0
本人大连交大大三学生,专业软件工程,学习程序语言三年(不信看我诞生地),可以告诉你们,修改HW.DLL是可行的,下面是方法,我省略了一小部分,什么原因你们自己清楚,基本学过C语言的都能看明白,最后一步你们也可以做出来
下面发教程
经观察,该木仓后并不是立即掉线,而是等一秒左右才会弹出非法,所以方法如下
先用 W32DASM 反汇编8021x.exe,然后查找 10EA000,
这是因为1分钟=1000毫秒= 0x00EA10毫秒(settimer的时间参数为UINT )
只发现有两处:

第一处:
* Reference To: MFC42.Ordinal:06E8, Ord:06E8h
|
:0042B253 E868340000 Call 0042E6C0
:0042B258 8B4E20 mov ecx, dword ptr [esi+20]
:0042B25B 6A00 push 00000000
:0042B25D 6860EA0000 push 0x00EA10
:0042B262 6A0A push 0000000A
:0042B264 51 push ecx
* Reference To: USER32.SetTimer, Ord:027Ah
|
:0042B265 FF1514384300 Call dword ptr [00433814]

第二处:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004069C0(C)
|
:004069E8 6A00 push 00000000
:004069EA 6860EA0000 push 0x00EA10
:004069EF 6A06 push 00000006
:004069F1 6A00 push 00000000
:004069F3 FFD7 call edi
:004069F5 8BCE mov ecx, esi
:004069F7 8986D80E0000 mov dword ptr [esi+00000ED8], eax
:004069FD E83E220000 call 00408C40
:00406A02 5F pop edi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00406948(C)
|
:00406A03 5E pop esi
:00406A04 C20800 ret 0008
第一处的后面有很明显的一个settimer,所以,怀疑在这里。
把第一处的 push 0x00EA10 用 UltraEdit 修改为 push 003075
即把一秒钟改30秒,进游戏,看是否半分钟后出现非法
环境不正确的提示,发现还是一分钟后提示,修改无效。
把第一处改还原,修改第二处,看结果,发现半分钟后就出现提示,说明这里就
是关键。如何修改呢?简单的方法是把时间改的尽可能大,把push 0x00EA10
修改为:
push FFEA60(使用ULTRA EDIT不可直接改哦,怎么改我不说,你们自己想吧,省略这一步)
然后试试,发现非法窗口消失了
然后使用*****CCPROXY,看是否有问题,经过一天的运行,正常的很。
时间FFEA60是多少? >45天,45天重启一次,也可以忍受了。
十八裸汉观阴
q464943088

ZxID:8356508

等级: 禁止发言

举报 只看该作者 沙发   发表于: 2009-10-08 0
谁懂DLL的,上吧...

楼主留言:

很简单,只是省略了很少意部分

小贝哥1

ZxID:8408263

等级: 中将
只弹琴,不谈情。
举报 只看该作者 板凳   发表于: 2009-10-08 0
额, 谢谢LZ提醒。

吴斯哲

ZxID:6857066

等级: 上尉
call me:吸管!QQ满人~别+!女的可以~

举报 只看该作者 地板   发表于: 2009-10-08 0
电脑一级勉强通过的路过~

楼主留言:

·············我也不高,二级·················

SB  →    →    →        屁!别 吓 坏 我 小 B  草死
cs苹果

ZxID:7020295

等级: 贵宾
配偶: cs梨子哟
人生有太多的选择,随着成长而成长

举报 只看该作者 4楼  发表于: 2009-10-08 0
你会改在线时间?
thboek

ZxID:8466726

等级: 中尉
举报 只看该作者 5楼  发表于: 2009-10-08 0
不懂`

楼主留言:

都说成这样了····还不懂???我不会上图

tangshu545

ZxID:6829917

等级: 准尉
举报 只看该作者 6楼  发表于: 2009-10-08 0
我草你妈比  

楼主留言:

你他妈的,别鸡巴瞎叫,有种你去改,没文化真可怕

cs苹果

ZxID:7020295

等级: 贵宾
配偶: cs梨子哟
人生有太多的选择,随着成长而成长

举报 只看该作者 7楼  发表于: 2009-10-08 0
有我这技术你就可以改木仓了。

楼主留言:

那请你去改吧,无视我

inaosoft

ZxID:8578348

等级: 中尉
www.97bp.com
举报 只看该作者 8楼  发表于: 2009-10-08 0
呵!!!第1回见用OD改木仓!!!!
chinacso

ZxID:3423306

等级: 大校
古惑仔原型
举报 只看该作者 9楼  发表于: 2009-10-08 0
够简单,不过还是继续去邪恶我的NAR
z254700837

ZxID:7658395

等级: 少将
〆柏拉圖式、۶偷情۶

举报 只看该作者 10楼  发表于: 2009-10-08 0
不懂诶··
≈≈々:爲了祖國、下一代。我們必須、談戀愛√
夜苦寒

ZxID:7338019

等级: 大尉
举报 只看该作者 11楼  发表于: 2009-10-08 0
烧饼一个!
大家别上当了。他上面说的完全 苟 皮 不通!什么“先用 W32DASM 反汇编8021x.exe
”8021x.exe哪来的?
还说什么大三计算机专业学生??连图都不会上???就这水平的人会改木仓????

楼主留言:

你啊,爱信不信这个教程是我以前做我们校园网破解认证的,有的地方没改过来,思路就是这个,会不会上图跟我水平没关系吧

luyu19960207

ZxID:7511315

等级: 少尉
举报 只看该作者 12楼  发表于: 2009-10-08 0
路过~~~~~~~~~
csollord

ZxID:9140655

等级: 新兵
举报 只看该作者 13楼  发表于: 2009-10-08 0
路过11111111
☆﹎尐の酷

ZxID:6608503

等级: 少校
我就是我,不可改变~
举报 只看该作者 14楼  发表于: 2009-10-08 0
路过,LZ 无视我
=-1&pn=9&rn=1&di=41228746275&ln=2000&fr=&fmq=&ic=&s=&se=&sme=0&tab=&width=&height=&face=
.C╰h忆_

ZxID:7007195

等级: 贵宾
举报 只看该作者 15楼  发表于: 2009-10-08 0
看了看.只能说一个字
我晕.~
198208220

ZxID:3601727

等级: 上校
有朝一日龙得水  我要长江倒流水 ! 
举报 只看该作者 16楼  发表于: 2009-10-08 0
LZ别再发 半成品好不 让我们清净一下不好吗  现在一出改木仓  谁都会了 就是不发 那不是找喷吗 你会自己留着 要不就发教程 谢谢 别没事找事OK
198208220

ZxID:3601727

等级: 上校
有朝一日龙得水  我要长江倒流水 ! 
举报 只看该作者 17楼  发表于: 2009-10-08 0
楼下继续
652004

ZxID:7344182

等级: 少尉
香蕉测试
举报 只看该作者 18楼  发表于: 2009-10-08 0
我是大二的 看了一下LZ的思路 W32DASM 反汇编8021x.exe
应当没有问题 但是后面的我目前还看不懂 我的专业是计算机软件反向工程
不要笑我看不懂 平时没有好好学习呵.......  

楼主留言:

小弟一般水平,这东西是小弟破解锐捷的,昨天看见有人说该HW就想到了这里·····感兴趣价格QQ咱俩交流一下

dsf发动机

ZxID:7547332

等级: 准尉
媽媽說:︶ㄣ抽烟身体好ャ赌博练头脑︵.o摇头没烦恼〆打架练手
举报 只看该作者 19楼  发表于: 2009-10-08 0
我是干计算机的

































































会修理计算机
最近比较烦,比较烦,比较烦、因为总是遇到小孩子
« 返回列表
发帖 回复