WPE封包外挂教程

社区服务
高级搜索
猴岛论坛DNF地下城与勇士WPE封包外挂教程
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
6个回复

WPE封包外挂教程

楼层直达
jihuangy

ZxID:2051694

等级: 下士
举报 只看楼主 使用道具 楼主   发表于: 2008-10-09 0
]Wpe工作原理和可行性分析

wpe所要改的,不是[游戏里面的数值],而是[伪造信息封包]。 什么意思咧??就是我们用wpe所要改的,并不是"生命力由100变成10000"之类的东西, 这种东西无法用wpe改, 我们要改的可能是把"我卖了一个500元的东西" 改成"我卖了一个50000元的东西"或把"我得了10的exp"改成"我得了10000的exp"之类 的, 或者是明明身上没东西还一直卖"500元的东西"或没怪物还"一直打10的exp"。

因为wpe是个一封包截取软件,它能截取网络上的数据封包,《传奇》采用了Client/server模式,我们的信息全在服务器上面,想从服务器上修改我们的个人用户信息,可能性为微乎其微,客户端安装在你的机器上, 玩游戏的时候,你发出指令,其实就是向服务器发送封包,服务器接收到封包后进行分析,然后返回结果,结果也是以封包的形式发送到你的机器上,你的机器接收到後就可以看到结果了。

这就给我们修改造成了机会,如果我们把封包里的数据改了会怎么样呢??比如我发了一小火球,截取到代码,然后改成闪电的代码,那么我在机器上的效果应该就是闪电的效果了(已经试验过,可行)。这种方法理论上是可行的,可是为什么有时实现不了呢??因为服务器还有应对措施,对一些重要的数据往往需要检测多项,我们修改的时候只是修改了其中一项,是不行的。而且往往数据包是加密传输的,这也给我们找正确的数据制造了麻烦。

但是服务器的监测工作是有限度的,因此不可能全部都由服务器完成,很多耗资源的监测都放到了客户端上,早期的免腊,半月,穿人都是在本机上进行了监测,服务端并没有相应的监测机制,只有最近的更新才加入了一些监测,但也造成了整个服务端的狂慢。所以对一些服务器并没有监测的东西我们还是可以修改的,当然这些东西需要大家一起探索。

一点技术提示:

传奇 的c/s通信采用了字节流套接字,这种通信可靠,双向,顺序,因此,封包只要按照原来的顺序就可以了。游戏采用了32位加密(crc/32),故我们不能随便篡改其中的信息,否这服务器在校验时,发现出错,就会断开服务器连接哦,故采用李代桃疆之法更有效。身份认证信息的篡改当然没问题了(通一台机器,同一用户嘛!)我们发送的数据含有坐标码,改包时不要改坐标哦。



WPE教学之-截取操作篇

一开始,当然是执行游戏了,进入游戏后再按[Alt+Tab]跳出游戏 ,打开wpe程序(WPE ver1.3 界面如下图)




双击SELECT GAME打开如上图中.
我们以传奇为例,当你运行传奇的时候在这里我们可以看见传奇的执行文件,双击mir.dat,现在我们将拦截传奇的封包!




请看上图标题栏现在显示的是拦截传奇的封包.




双击TRACE,打开如图中所示,用来截取封包,按图中三角按钮开始截取封包,按红色方块按纽停止.




若您没按下红色方形停止键,追踪的动作将依照OPTION里的设定值自动停止






虽不关于DNF.望版主不要删..可以给小猴子们学习一下....
一直被模仿,却从未被超越!
jh81121

ZxID:69150

等级: 大尉
举报 只看该作者 6楼  发表于: 2008-10-09 0
  明白么?

我思故我在
gs886

ZxID:1431438

等级: 上士
举报 只看该作者 5楼  发表于: 2008-10-09 0
传奇已经很老了........
http://image2.766.com/qianming/dnf/4_41225464278.jpg
jihuangy

ZxID:2051694

等级: 下士
举报 只看该作者 4楼  发表于: 2008-10-09 0
不是是网上转过来的.

现在要用挂还是自己弄的好.我现在在弄.就是不会..

还想真大大.指点
一直被模仿,却从未被超越!
工工工

ZxID:1904217

等级: 中士
举报 只看该作者 地板   发表于: 2008-10-09 0
新新新新啊?
x19272214

ZxID:1911343

等级: 中将
﹎x 無 力 繼 續 -〃 | ﹎x 我 放 弃 -〃

举报 只看该作者 板凳   发表于: 2008-10-09 0
SF.谢谢LZ大大
caonimadwg

ZxID:1677832

等级: 中士
TX狗及卖挂B 请饶行
举报 只看该作者 沙发   发表于: 2008-10-09 0
先来个SF
卖挂的死妈,死爸,死老婆。TX也一样!
« 返回列表
发帖 回复