DNF外挂不出的真实原因和现在碰到的一些难题==(转)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF外挂不出的真实原因和现在碰到的一些难题==(转)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
12个回复

DNF外挂不出的真实原因和现在碰到的一些难题==(转)

楼层直达
supengaiguo

ZxID:2050191

等级: 上等兵
﹃尒寶.
举报 只看楼主 使用道具 楼主   发表于: 2008-10-18 0
DNF外挂不出的真实原因和现在碰到的一些难题==(转)
大家都知道外挂基本分为


1 键盘鼠标模拟型(这种挂有个兄弟正在做,期待中)
2 游戏内部函数调用与修改(以前的全屏 无敌 改分==都在这里面,大家所期待最高的也就是这个)
3 封包挂(制作难度比较大,而且跟游戏任务BUG紧密相关,有很大局限性)
4 脱机挂(这个目前不会出的,也不可能出)

大家等待的2挂为什么那么难出
告诉大家一个实在原因

由于玩DNF比较迟,所以没能在TESSAFE出来前分析游戏数据(也就是各种STRUCT,现在分析起来非常累)
目前可用的调试工具仅限于CE XPE这样的工具,这样的工具如何下断点本人不会
换句话,除了特定的几个点外,CE XPE的分析可以结束了
最近看了下,这几个点附近的几个数据都换成了几个方面互相统计了,你改一个两个的没用的
也就是为什么以前能改的现在改不了的原因

真正可以调试的那些重量级软件 SICE OD SYSER,都无法进去
归根到底,是现在新版本的TESSAFE.sys
以前我在玄殿论坛发了个TESSAFE的粗略分析报告,那早就过期了,现在TESSAFE已经无法调试

最近一段时间都在潜水寻找破解TESSAFE的方法
寻觅到某位牛人的详细分析:

某游戏保护驱动中的系统监视线程功能介绍

在驱动中启动一个系统线程,不停的重复着如下的动作:
1) 将受保护的进程执行体中的DebugPort清0,可以有效的防止受保护进程被调试。如果DebugPort清0失败跳转到步骤5)。

2)判断NtOpenProcesss是否被hook,如果没有被hook,则不作处理,继续后面的步骤。如果被hook,判断是否是驱动指定位置的hook。如果不是驱动指定的hook位置,则给键盘64H端口,发送0feh,重起计算机。

3)修改IOPM, 禁止当前进程直接访问60h和64h端口。

4)超时0.1秒重复上面的动作。

5)卸载驱动,终止线程。


跟着寻找某位牛人的脚步,到了国内一个比较有影响的反调试论坛

却吃了一惊,这位牛人叫 combojiang

是一位10年以上的资深程序员

他研究出了TESSAFE,却被TX狗发现并严重警告过了

他有篇详细分析TESSAFE的文章被他自己删除了

我去迟了,没看到这篇大作

另外有几个跟在他后面走的几个兄弟也被警告而放弃研究TESSAFE了

TX太凶猛了

几个牛人都被干了

所以TESSAFE的研究只能私下研究了

由于没法使用调试工具

所以外挂现在都出不来

这就是为什么现在无挂的真实原因

TX只要卡住TESSAFE的口子,胁迫几个牛人不去捣乱

其他的它可以不管

就这么简单

如果谁有COMBOJIANG的大作,请PM给我

不要发出来给TX看到

谢谢

转来的哦 期待外挂的顶起来 支持做挂者 期待 不要扣我分
Τηaτ‘s jusτ レǐfё.
effg121

ZxID:1884440

等级: 新兵
举报 只看该作者 沙发   发表于: 2008-10-18 0
太深奥了 还有英文
snowchen

ZxID:1745510

等级: 上等兵
举报 只看该作者 板凳   发表于: 2008-10-18 0
不知道以后还会不会有挂
yuanman523

ZxID:1914127

等级: 中士
举报 只看该作者 地板   发表于: 2008-10-18 0
呵呵厉害啊 LZ
ning7788521

ZxID:1719360

等级: 准尉
今天你G了吗?
举报 只看该作者 4楼  发表于: 2008-10-18 0
引用
引用第1楼effg121于2008-10-18 13:30发表的  :
太深奥了 还有英文
沙发

板凳

地毯

地板

地下室


都是我滴
ning7788521

ZxID:1719360

等级: 准尉
今天你G了吗?
举报 只看该作者 5楼  发表于: 2008-10-18 0
引用
引用第2楼snowchen于2008-10-18 13:32发表的  :
不知道以后还会不会有挂
沙发

板凳

地毯

地板

地下室


都是我滴
sx147817

ZxID:2077780

等级: 中将

举报 只看该作者 6楼  发表于: 2008-10-18 0
拿刀
maodijim

ZxID:1714633

等级: 少校
举报 只看该作者 7楼  发表于: 2008-10-18 0
复杂太 复杂了
supengaiguo

ZxID:2050191

等级: 上等兵
﹃尒寶.
举报 只看该作者 8楼  发表于: 2008-10-18 0
顶上
Τηaτ‘s jusτ レǐfё.
lht99

ZxID:2062870

等级: 上士
莪兜兜哩铕糖;伱啝莪玩卟??
举报 只看该作者 9楼  发表于: 2008-10-18 0
引用
引用第1楼effg121于2008-10-18 13:30发表的  :
太深奥了 还有英文
hfm

ZxID:2002209

等级: 准尉
不知道写啥好@

举报 只看该作者 10楼  发表于: 2008-10-18 0
看不懂了
137682603

ZxID:1843124

等级: 列兵
举报 只看该作者 11楼  发表于: 2008-10-18 0
有点难度,电脑不是很精通
qiucheng76

ZxID:1964875

等级: 列兵
举报 只看该作者 12楼  发表于: 2008-10-18 0
看懂一点
« 返回列表
发帖 回复