DNF外挂不出的真实原因和现在碰到的一些难题

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF外挂不出的真实原因和现在碰到的一些难题
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
19个回复

DNF外挂不出的真实原因和现在碰到的一些难题

楼层直达
9060805

ZxID:1707666

等级: 准尉
举报 只看楼主 使用道具 楼主   发表于: 2008-10-18 0
DNF外挂不出的真实原因和现在碰到的一些难题
大家都知道外挂基本分为


1 键盘鼠标模拟型(这种挂有个兄弟正在做,期待中)
2 游戏内部函数调用与修改(以前的全屏 无敌 改分==都在这里面,大家所期待最高的也就是这个)
3 封包挂(制作难度比较大,而且跟游戏任务BUG紧密相关,有很大局限性)
4 脱机挂(这个目前不会出的,也不可能出)

大家等待的2挂为什么那么难出
告诉大家一个实在原因

由于玩DNF比较迟,所以没能在TESSAFE出来前分析游戏数据(也就是各种STRUCT,现在分析起来非常累)
目前可用的调试工具仅限于CE XPE这样的工具,这样的工具如何下断点本人不会
换句话,除了特定的几个点外,CE XPE的分析可以结束了
最近看了下,这几个点附近的几个数据都换成了几个方面互相统计了,你改一个两个的没用的
也就是为什么以前能改的现在改不了的原因

真正可以调试的那些重量级软件 SICE OD SYSER,都无法进去
归根到底,是现在新版本的TESSAFE.sys
以前我在玄殿论坛发了个TESSAFE的粗略分析报告,那早就过期了,现在TESSAFE已经无法调试

最近一段时间都在潜水寻找破解TESSAFE的方法
寻觅到某位牛人的详细分析:

某游戏保护驱动中的系统监视线程功能介绍

在驱动中启动一个系统线程,不停的重复着如下的动作:
1) 将受保护的进程执行体中的DebugPort清0,可以有效的防止受保护进程被调试。如果DebugPort清0失败跳转到步骤5)。

2)判断NtOpenProcesss是否被hook,如果没有被hook,则不作处理,继续后面的步骤。如果被hook,判断是否是驱动指定位置的hook。如果不是驱动指定的hook位置,则给键盘64H端口,发送0feh,重起计算机。

3)修改IOPM, 禁止当前进程直接访问60h和64h端口。

4)超时0.1秒重复上面的动作。

5)卸载驱动,终止线程。


跟着寻找某位牛人的脚步,到了国内一个比较有影响的反调试论坛

却吃了一惊,这位牛人叫 combojiang

是一位10年以上的资深程序员

他研究出了TESSAFE,却被TX狗发现并严重警告过了

他有篇详细分析TESSAFE的文章被他自己删除了

我去迟了,没看到这篇大作

另外有几个跟在他后面走的几个兄弟也被警告而放弃研究TESSAFE了

TX太凶猛了

几个牛人都被干了

所以TESSAFE的研究只能私下研究了

由于没法使用调试工具

所以外挂现在都出不来

这就是为什么现在无挂的真实原因

TX只要卡住TESSAFE的口子,胁迫几个牛人不去捣乱

其他的它可以不管

就这么简单

如果谁有COMBOJIANG的大作,请PM给我

不要发出来给TX看到

谢谢
5676465

ZxID:2090221

等级: 准尉
举报 只看该作者 沙发   发表于: 2008-10-18 0
看不懂~~!
很深傲
dhryypaas

ZxID:1975562

等级: 少尉
举报 只看该作者 板凳   发表于: 2008-10-18 0
专业术语太多 不懂
86615544

ZxID:2036975

等级: 大将

举报 只看该作者 地板   发表于: 2008-10-18 0
引用
引用第2楼dhryypaas于2008-10-18 01:08发表的  :
专业术语太多 不懂
731503285

ZxID:1799288

等级: 上士
    我好性福啊!

举报 只看该作者 4楼  发表于: 2008-10-18 0
引用
引用第2楼dhryypaas于2008-10-18 01:08发表的  :
专业术语太多 不懂
依然微笑。

ZxID:2001588

等级: 上士
举报 只看该作者 5楼  发表于: 2008-10-18 0
确实。
不过,顶你。
广大猴子期待ing 。。。
lww1948

ZxID:2065157

等级: 下士
举报 只看该作者 6楼  发表于: 2008-10-18 0
引用
引用第1楼5676465于2008-10-18 01:06发表的  :
看不懂~~!
很深傲
lic4455

ZxID:2123789

等级: *
举报 只看该作者 7楼  发表于: 2008-10-18 0

。。。。。。。。。。。。
94414089

ZxID:2058571

等级: 下士
举报 只看该作者 8楼  发表于: 2008-10-18 0
\如果你们交了朋友 私下研究就好了
TX狗的可以
9060805

ZxID:1707666

等级: 准尉
举报 只看该作者 9楼  发表于: 2008-10-18 0
呵呵。。
zhouliyi

ZxID:1838028

等级: 上士
莪↘就↗是↖下↙任←斑→竹 
举报 只看该作者 10楼  发表于: 2008-10-18 0
引用
引用第2楼dhryypaas于2008-10-18 01:08发表的  :
专业术语太多 不懂
劳资¨ 可愛啲⒌官,也⒐是袮犯罪啲開端o    {╲脸清純,⒈身紅尘
hadeswei

ZxID:2073070

等级: 中士
人和λ之間.永遠存茬( 檔次)問題√ 
举报 只看该作者 11楼  发表于: 2008-10-18 0
赞一个
丨丶灬思想有多遠╘……妳就給我滾多遠
zj22236437

ZxID:2094349

等级: 少尉
举报 只看该作者 12楼  发表于: 2008-10-18 0
我还是不懂
w273770809

ZxID:1992243

等级: 上士
举报 只看该作者 13楼  发表于: 2008-10-18 0
转的吧``  我在别的BBS上看到过~~~
w273770809

ZxID:1992243

等级: 上士
举报 只看该作者 14楼  发表于: 2008-10-18 0
那个函数的  用封包助手  就能截到  但是不知道怎么弄
红刀子

ZxID:2127291

等级: 上等兵
举报 只看该作者 15楼  发表于: 2008-10-18 0
引用
引用第13楼w273770809于2008-10-18 03:53发表的  :
转的吧``  我在别的BBS上看到过~~~

除非你是电脑专科毕业!
要死

ZxID:1964589

等级: 下士
举报 只看该作者 16楼  发表于: 2008-10-18 0
完全看不懂。
彩云过客、

ZxID:1684096

等级: 少将

举报 只看该作者 17楼  发表于: 2008-10-18 0
也许吧 ……
为什么都会被TX警告过,有点疑问
wyan1598

ZxID:1839120

等级: 中尉
爱谁 誰~!!~!~!
举报 只看该作者 18楼  发表于: 2008-10-18 0
  很麻烦的 ! 可以让你 做到吐血!
米革

ZxID:2045434

等级: 列兵
举报 只看该作者 19楼  发表于: 2008-10-18 0
妈丽牙~~~~~~~~~~~~什么时候论到我们我解放啊  
« 返回列表
发帖 回复