看看高人从技术角度分析飞飞挂和勇士挂。。。。。(转贴)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士看看高人从技术角度分析飞飞挂和勇士挂。。。。。(转贴)
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
41个回复

看看高人从技术角度分析飞飞挂和勇士挂。。。。。(转贴)

楼层直达
china_josh

ZxID:1844596

等级: 中尉
人在猴岛飘,那能不挨刀。
举报 只看楼主 使用道具 楼主   发表于: 2008-10-31 0
这几天上网时间不够
所以没上,在下面捣鼓现在的几个外挂玩

飞飞挂说到底还是内存修改技术
原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间
其实如果有耐心还是能搞出修改的地址的
老虎他们的研究方向估计就是这个吧
但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃
这种方法说到低还是怕TX的更新修改地址
所以飞飞要接二连三的升级才能满足大家的需要
另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂
因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题

让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列
太牛X了勇士外挂,作者肯定是个牛人
为什么这么说?听我下面分解
首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载
大家都知道
DLL注射基本上有三种方法:
1 注册表里APPINIT_DLL
2 用HOOK注射
3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信

但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马
==,这个木马和DNF木马无关系,他只是一种比喻
大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数
API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数
DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候
会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式
不过实现上困难许多

勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll
其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西
OD都无法调试,除非你脱壳先。。。。。
知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数
OnChangeDamage() ' 修改攻击力的
OnLocalGameEvent() '分析DNF消息的
OnObjectEVent() ' 分析物品消息的
OnRecv()
OnSend()
'封包接受发送函数!
这才是传说中的封包外挂!
理论上TX不请韩国方面修改加解密函数
他就无法禁止! 这个挂基本能用好长时间!直到大的更新!
天啊~~~ 封包挂出来了!!!
外挂中的最高境界啊!!!
膜拜吧!!!

在说他的加载方式
他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll
然后让DNF运行的时候自动加载dnftools.dll
实现外挂功能

多么牛X多么无敌的设计
TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同
TX要头大了

多么伟大的技术

让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰!

封包挂,诡异的加载方式,病毒式的写作手法

飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了

可是,勇士一出,飞飞黯然失色!

比技术! 勇士大大的高于飞飞~~~~~~~~~~`

本来想首发挂海的,挂海现在DNF块乱死了,发都发不上去,就首发了老虎的论坛
想想XD也是偶刚接触DNF的地方,不能忘本,就回来补发了一下,算2发
呵呵

PS: 我只是从技术角度进行了分析,不保证勇士能用,也不保证勇士里有无木马后门,壳没脱掉,一切空谈
倒是飞飞里有邮件自动发送控件,做啥的不清楚,也不想清楚
俺只是个研究技术的,外挂使用方面表问偶,偶不会!
epfkp00

ZxID:2175355

等级: 上等兵
举报 只看该作者 41楼  发表于: 2008-10-31 0
引用
引用第4楼夜郎于2008-10-31 20:17发表的  :
高手。。。。。。。。。。
e290366263

ZxID:2015651

等级: 少尉
混刀刀
举报 只看该作者 40楼  发表于: 2008-10-31 0
高手
外挂啊外挂

ZxID:2101312

等级: 上士
掉你的线.拿你的钱.封你的号.DNF
举报 只看该作者 39楼  发表于: 2008-10-31 0
什么高手
我看就是一木仓手
掉你的线.拿你的钱.封你的号.DNF
jcsexy

ZxID:2191874

等级: 列兵
举报 只看该作者 38楼  发表于: 2008-10-31 0
分析得相当专业嘛
xululu

ZxID:1580121

等级: 上等兵
举报 只看该作者 37楼  发表于: 2008-10-31 0
勇士挂不能用
聘高手帮忙开挂,有重谢Q419220194
cs25961479

ZxID:2162137

等级: 上士
举报 只看该作者 36楼  发表于: 2008-10-31 0
拿刀闪人。。。看过了。。。
sds123

ZxID:1885674

等级: 下士
低调~低调~~
举报 只看该作者 35楼  发表于: 2008-10-31 0
早知道大学的时候就好好研究研究编程了~!唉后悔啊  搞什么网络太不贴近生活了!
wuqiao131

ZxID:1973041

等级: 上等兵
hey.man
举报 只看该作者 34楼  发表于: 2008-10-31 0
FT          人才
                                                    哈皮
voldo

ZxID:1603520

等级: 少尉
:∥《:雞情年代∥,时尚前线,↗↗;

举报 只看该作者 33楼  发表于: 2008-10-31 0
引用
引用第11楼snake_wong于2008-10-31 20:27发表的  :
看不懂,但也要假装很清楚的说声,不错,很强大
sjwei002

ZxID:2227582

等级: 新兵
举报 只看该作者 32楼  发表于: 2008-10-31 0
看不懂,刷刀
718663343

ZxID:2007396

等级: 少校
举报 只看该作者 31楼  发表于: 2008-10-31 0
NB的小孩
lrc520417

ZxID:2203925

等级: 上等兵
不以挂喜 不以封悲
举报 只看该作者 30楼  发表于: 2008-10-31 0
介过帖子··昨天就看过了··
凯丽 射穿了你们的心 却 射瞎了我的眼
haochen

ZxID:1701516

等级: 少尉
微信:waigua09

举报 只看该作者 29楼  发表于: 2008-10-31 0
所谓高手就是把简单的东西复杂话忽悠我们这些猴子
微信:waigua09
vanishing

ZxID:2160405

等级: 上士
:噓' [藕愛迩]. 
举报 只看该作者 28楼  发表于: 2008-10-31 0
引用
引用第1楼china_josh于2008-10-31 20:14发表的  :
沙发自己的
猴岛论坛 _(是咱家)
不被和谐 _(靠大家)
haojianga

ZxID:1984457

等级: 准尉
举报 只看该作者 27楼  发表于: 2008-10-31 0
传说中的高手
pod_cena

ZxID:2100652

等级: 中校

举报 只看该作者 26楼  发表于: 2008-10-31 0
这个帖子是昨天咱一个BZ发过了的好吧 ?  你小子搞盗板
[/img]http://img165.poco.cn/mypoco/myphoto/20111013/17/5617330920111013171610061.jpg[/img]
yhd2536

ZxID:1838801

等级: 上尉
举报 只看该作者 25楼  发表于: 2008-10-31 0
高手吗?
貌似给勇士做广告的
ligpss411

ZxID:1673028

等级: 大尉
举报 只看该作者 24楼  发表于: 2008-10-31 0
好强大的分析
terryyang1

ZxID:1605050

等级: 中士
举报 只看该作者 23楼  发表于: 2008-10-31 0
都不知道是不是真的。。。
« 返回列表
发帖 回复