该AK早就发了,你们自己去看,都不信········

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英Online该AK早就发了,你们自己去看,都不信········
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
29个回复

[更新速递]该AK早就发了,你们自己去看,都不信········

楼层直达
滾ヘ◆少煩

ZxID:9140349

等级: 上校
十八裸汉观阴
举报 只看楼主 使用道具 楼主   发表于: 2009-11-11 0
你们为什么不相信!!!!!!不就省了一部么,真晕
十八裸汉观阴
Ps潇~潇

ZxID:5934040

等级: 少校

举报 只看该作者 沙发   发表于: 2009-11-11 0
MG3你会不??

楼主留言:

同样道理,伪造武器消失后就用最原始方法

82734973

ZxID:9377959

等级: 上等兵
举报 只看该作者 板凳   发表于: 2009-11-11 0
沙发  刷一D

楼主留言:

我10月就发了,但是没人信,不久少了最后一部么

滾ヘ◆少煩

ZxID:9140349

等级: 上校
十八裸汉观阴
举报 只看该作者 地板   发表于: 2009-11-11 0
本人大连交大大三学生,专业软件工程,学习程序语言三年(不信看我诞生地),可以告诉你们,修改HW.DLL是可行的,下面是方法,我省略了一小部分,什么原因你们自己清楚,基本学过C语言的都能看明白,最后一步你们也可以做出来
下面发教程
经观察,该木仓后并不是立即掉线,而是等一秒左右才会弹出非法,所以方法如下
先用 W32DASM 反汇编hw。dll,然后查找 10EA000,
这是因为1秒钟=1000毫秒= 0x00EA10毫秒(settimer的时间参数为UINT )
只发现有两处:

第一处:
* Reference To: MFC42.Ordinal:06E8, Ord:06E8h
|
:0042B253 E868340000 Call 0042E6C0
:0042B258 8B4E20 mov ecx, dword ptr [esi+20]
:0042B25B 6A00 push 00000000
:0042B25D 6860EA0000 push 0x00EA10
:0042B262 6A0A push 0000000A
:0042B264 51 push ecx
* Reference To: USER32.SetTimer, Ord:027Ah
|
:0042B265 FF1514384300 Call dword ptr [00433814]

第二处:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004069C0(C)
|
:004069E8 6A00 push 00000000
:004069EA 6860EA0000 push 0x00EA10
:004069EF 6A06 push 00000006
:004069F1 6A00 push 00000000
:004069F3 FFD7 call edi
:004069F5 8BCE mov ecx, esi
:004069F7 8986D80E0000 mov dword ptr [esi+00000ED8], eax
:004069FD E83E220000 call 00408C40
:00406A02 5F pop edi
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00406948(C)
|
:00406A03 5E pop esi
:00406A04 C20800 ret 0008
第一处的后面有很明显的一个settimer,所以,怀疑在这里。
把第一处的 push 0x00EA10 用 UltraEdit 修改为 push 003075
即把一秒钟改30秒,进游戏,看是否半分钟后出现非法
环境不正确的提示,发现还是一分钟后提示,修改无效。
把第一处改还原,修改第二处,看结果,发现半分钟后就出现提示,说明这里就
是关键。如何修改呢?简单的方法是把时间改的尽可能大,把push 0x00EA10
修改为:
push FFEA60(使用ULTRA EDIT不可直接改哦,怎么改我不说,你们自己想吧,省略这一步)
然后试试,发现非法窗口消失了
然后使用*****CCPROXY,看是否有问题,经过一天的运行,正常的很。
时间FFEA60是多少? >45天,45天重启一次,也可以忍受了
十八裸汉观阴
82734973

ZxID:9377959

等级: 上等兵
举报 只看该作者 4楼  发表于: 2009-11-11 0
晚了一步?

楼主留言:

我十月八号就发过

linkissfei

ZxID:9634472

等级: 上等兵
微 風 吹 過 莪 菂 臉 、 留 丅 菂 祗 褆  縷
举报 只看该作者 5楼  发表于: 2009-11-11 0
  3楼的好牛X呀.

楼主留言:

三楼就是楼主!!!!!!

7★蛋疼

ZxID:3710571

等级: 大将
只作别人做不到的

举报 只看该作者 6楼  发表于: 2009-11-11 0
楼主你的方法太笼统了.你说我们没有专业知识的能看懂吗||??

哎~~~

没有证据.


猴子们是不会相信的.

好好研究吧.
如果你能研究出来
看到Jack了吗??

你会像他一样被猴子们尊敬的!

我看好你

楼主留言:

我们学校校园网实在太卡,抱歉,不能开房,要不我早就开了

flyop

ZxID:6959770

等级: 少尉
举报 只看该作者 7楼  发表于: 2009-11-11 0
可以免费给当小白测试
高山流水人何在?侠骨柔情总惹愁
冷月寒玉

ZxID:9559805

等级: 中将
无个性,不签名。

举报 只看该作者 8楼  发表于: 2009-11-11 0
楼上正是我要说的话
7★蛋疼

ZxID:3710571

等级: 大将
只作别人做不到的

举报 只看该作者 9楼  发表于: 2009-11-11 0
写教程就可以.......不用开房
丿小文丶

ZxID:1652215

等级: 少将
中国英雄李小龙功夫第一。
举报 只看该作者 10楼  发表于: 2009-11-11 0
不懂  给个教程


songhao1111

ZxID:5999756

等级: 中校
信春哥,得永生!
举报 只看该作者 11楼  发表于: 2009-11-11 0
楼主  你是我偶像啊    来个详细点的教程吧  需要用的工具还有
沙比,慕幽晓唧唧
婼宁香不透,卧槽尼玛鼻
Springbrother

ZxID:8810630

等级: 少将
发改枪教程就想说艹泥马一样,经常说却做不到!

举报 只看该作者 12楼  发表于: 2009-11-11 0
看起来有希望,先顶再说

本人出售2012卓明谷方舟登船卡1-4号舰。
资产少于10,000,000,000元的就不用PM我了。
y1个小性女人

ZxID:8986158

等级: 中校

举报 只看该作者 13楼  发表于: 2009-11-11 0
路过。。
zengqichao130

ZxID:9260055

等级: 少尉
举报 只看该作者 14楼  发表于: 2009-11-11 0
都不知道怎么编程啊谁教教我
jia4630403

ZxID:6910381

等级: 准尉
丿灵丶殇灬闪
举报 只看该作者 15楼  发表于: 2009-11-11 0
可不可以发教程  我有软件  弄了半天也不行啊 
twinky_lxk

ZxID:6464239

等级: 上等兵
举报 只看该作者 16楼  发表于: 2009-11-11 0
呵呵。。。LZ你好强哦
Smily丶

ZxID:8356171

等级: 上尉
  照型 挺 / 别致 阿
举报 只看该作者 17楼  发表于: 2009-11-11 0
搂主 你纯2B  根本跟CS没有一点关系.. 你他吗出来骗谁呢..~  2B一个.
等爹一段时间, Smily 会归来的
Smily丶

ZxID:8356171

等级: 上尉
  照型 挺 / 别致 阿
举报 只看该作者 18楼  发表于: 2009-11-11 0
你个SB  在百度找些 跟本和 CS无关的资料来 骗谁来了?  你还大连3年计算机专业软件工程
  我看你是 专门吃大粪的,, 你以为猴岛 都不懂 是么?
等爹一段时间, Smily 会归来的
警察查房

ZxID:7747492

等级: 少校
  ______社会方方面面的

举报 只看该作者 19楼  发表于: 2009-11-11 0
Ruijie Supplicant v3(锐捷认证客户端)多网卡限制破解 锐捷认证v3.02 有多网卡限制和使用*****服务的限制。使用锐捷认证后,无法组件内部局域网,很不方便。 经观察,锐捷认证v3.02一分钟就检测一次。先用 W32DASM 反汇编8021x.exe,然后查找 60EA0000,这是因为1分钟=60000毫秒= 0x0000EA60毫秒(settimer的时间参数为UINT )只发现有两处: 第一处:* Reference To: MFC42.Ordinal:06E8, Ord:06E8h|:0042B253 E868340000    Call 0042E6C0:0042B258 8B4E20        mov ecx, dword ptr [esi+20]:0042B25B 6A00          push 00000000:0042B25D 6860EA0000    push 0000EA60:0042B262 6A0A          push 0000000A:0042B264 51            push ecx * Reference To: USER32.SetTimer, Ord:027Ah|:0042B265 FF1514384300          Call dword ptr [00433814] 第二处:* Referenced by a (U)nconditional or (C)onditional Jump at Address:|:004069C0(C)|:004069E8 6A00              push 00000000:004069EA 6860EA0000        push 0000EA60:004069EF 6A06              push 00000006:004069F1 6A00              push 00000000:004069F3 FFD7              call edi:004069F5 8BCE              mov ecx, esi:004069F7 8986D80E0000      mov dword ptr [esi+00000ED8], eax:004069FD E83E220000        call 00408C40:00406A02 5F                pop edi * Referenced by a (U)nconditional or (C)onditional Jump at Address:|:00406948(C)|:00406A03 5E                pop esi:00406A04 C20800            ret 0008 第一处的后面有很明显的一个settimer,所以,怀疑在这里。把第一处的 push 0000EA60 用 UltraEdit 修改为 push 00003075即把一分钟改30秒,在多网卡的情况下运行认证系统,看是否半分钟后出现运行环境不正确的提示,发现还是一分钟后提示,修改无效。 把第一处改还原,修改第二处,看结果,发现半分钟后就出现提示,说明这里就是关键。如何修改呢?简单的方法是把时间改的尽可能大,把push 0000EA60修改为:push FFFFEA60然后试试,发现使用多网卡后,一分钟就提示的窗口消失了。 然后使用*****CCPROXY,看是否有问题,经过一天的运行,正常的很。 时间FFFFEA60是多少? >45天,45天重启一次,也可以忍受了。 哈哈,真是简单。只静态分析了一下,未调试就把它搞定了。  方法:用UltraEdit打开 8021x.exe, 查找60EA00006A06,修改为60EAFFFF6A06即可。
  不简单阿_.﹖﹎.不简单!!!
« 返回列表
发帖 回复