〓〓〓〓〓〓从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞 〓〓〓〓〓〓(转 申精)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士〓〓〓〓〓〓从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞 〓〓〓〓〓〓(转 申精)
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
77个回复

〓〓〓〓〓〓从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞 〓〓〓〓〓〓(转 申精)

楼层直达
君公子

ZxID:2050421

等级: 列兵
举报 只看楼主 使用道具 楼主   发表于: 2008-10-31 0
飞飞挂说到底还是内存修改技术
原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间
其实如果有耐心还是能搞出修改的地址的
老虎他们的研究方向估计就是这个吧
但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃
这种方法说到低还是怕TX的更新修改地址
所以飞飞要接二连三的升级才能满足大家的需要
另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂
因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题

让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列
太牛X了勇士外挂,作者肯定是个牛人
为什么这么说?听我下面分解
首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载
大家都知道
DLL注射基本上有三种方法:
1 注册表里APPINIT_DLL
2 用HOOK注射
3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信

但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马
==,这个木马和DNF木马无关系,他只是一种比喻
大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数
API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数
DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候
会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式
不过实现上困难许多

勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll
其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西
OD都无法调试,除非你脱壳先。。。。。
知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数
OnChangeDamage() ' 修改攻击力的
OnLocalGameEvent() '分析DNF消息的
OnObjectEVent() ' 分析物品消息的
OnRecv()
OnSend()
'封包接受发送函数!
这才是传说中的封包外挂!
理论上TX不请韩国方面修改加解密函数
他就无法禁止! 这个挂基本能用好长时间!直到大的更新!
天啊~~~ 封包挂出来了!!!
外挂中的最高境界啊!!!
膜拜吧!!!

在说他的加载方式
他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll
然后让DNF运行的时候自动加载dnftools.dll
实现外挂功能

多么牛X多么无敌的设计
TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同
TX要头大了

多么伟大的技术

让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰!

封包挂,诡异的加载方式,病毒式的写作手法

飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了

可是,勇士一出,飞飞黯然失色!

比技术! 勇士大大的高于飞飞~~~~~~~~~~`



PS: 看帖回帖是种美德!!!!!!!!!

  申明 偶不是卖G的  在别的论坛看到这个转来给BZ大大们们看看  提供一下改G的思路而已!!!大家觉得好就顶上去让BZ看看!!!觉得不好就让它沉下去吧!!!
[ 此贴被君公子在2008-10-31 10:53重新编辑 ]
woaimeinvd

ZxID:1713559

等级: 上将

举报 只看该作者 77楼  发表于: 2008-10-31 0
看来我电脑还是不行 必须去进修了
dada81

ZxID:1799192

等级: 列兵
举报 只看该作者 76楼  发表于: 2008-10-31 0
牛啊,专业的分析~~~  
wuzhi007

ZxID:1846251

等级: 中校
曾经的小白
举报 只看该作者 75楼  发表于: 2008-10-31 0
看帖回帖是种美德
无法鉴定
z6991250

ZxID:2103878

等级: 新兵
举报 只看该作者 74楼  发表于: 2008-10-31 0
戏地东西啊?    
474835836

ZxID:2000883

等级: 上等兵
人嘛··三十年河東山十年河西··

举报 只看该作者 73楼  发表于: 2008-10-31 0
看不懂····
總是在最危急的時刻 爆發出潛能 
阴小湿大

ZxID:1827881

等级: 准尉
人生格言:家里红旗不倒 外面彩旗飘飘

举报 只看该作者 72楼  发表于: 2008-10-31 0
我一点都看不懂  什么函数不函数的
你们真是厉害啊
阴小湿大

ZxID:1827881

等级: 准尉
人生格言:家里红旗不倒 外面彩旗飘飘

举报 只看该作者 71楼  发表于: 2008-10-31 0
都是牛人啊  能分析出勇士外挂的方法满牛B的 都是牛B人物啊
  偶很佩服
cao358833357

ZxID:2052823

等级: 下士
H无罪  性万岁
举报 只看该作者 70楼  发表于: 2008-10-31 0
不懂
结交新朋友
lian_sy

ZxID:1822597

等级: 少校
举报 只看该作者 69楼  发表于: 2008-10-31 0
不怎么清楚呀
4742067

ZxID:1951594

等级: 准尉
举报 只看该作者 68楼  发表于: 2008-10-31 0
  不懂
下的是G 就好了
君公子

ZxID:2050421

等级: 列兵
举报 只看该作者 67楼  发表于: 2008-10-31 0
看看我的发帖的时间 ~~~~~

我曰勒

手发居然回沉!!!!比我晚发的还加分!!!1


这让我怎么能承受!!!!!!

朋友门说是吧???????


猴岛这是这么勒????????
君公子

ZxID:2050421

等级: 列兵
举报 只看该作者 66楼  发表于: 2008-10-31 0
我的首发居然被沉!!!!!我曰老 !!!1


猴岛的办事效率就这么低?????


MD  劳资再也不来猴岛发帖子老!!!!


我草他/娘。的
pwbpwb

ZxID:2056860

等级: 列兵
举报 只看该作者 65楼  发表于: 2008-10-31 0
引用
引用第10楼fkueihc于2008-10-31 10:43发表的  :
不错.好文

就是不懂
wgaiwangxu

ZxID:1612123

等级: 新兵
举报 只看该作者 64楼  发表于: 2008-10-31 0
真正的好东西!分析的很好不过不是你原创啊
songyupkcom

ZxID:2101841

等级: 少尉
第一次 用心泡一个论坛....

举报 只看该作者 63楼  发表于: 2008-10-31 0
比较专业 希望是你自己写的
254362567

ZxID:2015225

等级: 大校
举报 只看该作者 62楼  发表于: 2008-10-31 0
有点看不懂!!!!
ldhujie

ZxID:1746663

等级: 少校
加油啊!
举报 只看该作者 61楼  发表于: 2008-10-31 0
引用
引用第1楼good3于2008-10-31 10:40发表的  :
菜鸟一个,不懂这些东西
一世荣华.

ZxID:2221958

等级: 新兵
举报 只看该作者 60楼  发表于: 2008-10-31 0
顶死你        太猛了写的
1272165

ZxID:2065328

等级: 上等兵
DNF 没有外挂的日子里我会更加珍惜自己绝对不会让自己去刷图
举报 只看该作者 59楼  发表于: 2008-10-31 0
看不懂
« 返回列表
发帖 回复