从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!(发这里吧,外面太乱了)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF模型修改从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!(发这里吧,外面太乱了)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
652个回复

从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!(发这里吧,外面太乱了)

楼层直达
月色狂想

ZxID:1774331

等级: 大尉
挂在人在,挂亡人还在
举报 只看楼主 使用道具 楼主   发表于: 2008-11-01 0
这几天上网时间不够
所以没上,在下面捣鼓现在的几个外挂玩

飞飞挂说到底还是内存修改技术
原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间
其实如果有耐心还是能搞出修改的地址的
但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃
这种方法说到低还是怕TX的更新修改地址
所以飞飞要接二连三的升级才能满足大家的需要
另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂
因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题

让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列
太牛X了勇士外挂,作者肯定是个牛人
为什么这么说?听我下面分解
首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载
大家都知道
DLL注射基本上有三种方法:
1 注册表里APPINIT_DLL
2 用HOOK注射
3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信

但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马
==,这个木马和DNF木马无关系,他只是一种比喻
大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数
API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数
DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候
会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式
不过实现上困难许多

勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll
其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西
OD都无法调试,除非你脱壳先。。。。。
知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数
OnChangeDamage() ' 修改攻击力的
OnLocalGameEvent() '分析DNF消息的
OnObjectEVent() ' 分析物品消息的
OnRecv()
OnSend()
'封包接受发送函数!
这才是传说中的封包外挂!
理论上TX不请韩国方面修改加解密函数
他就无法禁止! 这个挂基本能用好长时间!直到大的更新!
天啊~~~ 封包挂出来了!!!
外挂中的最高境界啊!!!
膜拜吧!!!

在说他的加载方式
他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll
然后让DNF运行的时候自动加载dnftools.dll
实现外挂功能

多么牛X多么无敌的设计
TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同
TX要头大了

多么伟大的技术

让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰!

封包挂,诡异的加载方式,病毒式的写作手法

飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了

可是,勇士一出,飞飞黯然失色!

比技术! 勇士大大的高于飞飞~~~~~~~~~~`

PS: 我只是从技术角度进行了分析,不保证勇士能用,也不保证勇士里有无木马后门,壳没脱掉,一切空谈
倒是飞飞里有邮件自动发送控件,做啥的不清楚,也不想清楚
俺只是个研究技术的,外挂使用方面表问偶,偶不会!
本帖de评分: 2 条评分 DB +10
DB+20

优秀文章

DB-10

原来是转的 - -!

月色狂想

ZxID:1774331

等级: 大尉
挂在人在,挂亡人还在
举报 只看该作者 沙发   发表于: 2008-11-01 0
沙发还是自己留了!后面坐地上慢慢看吧
hechao1789

ZxID:1746030

等级: 大尉
姓名:二少
举报 只看该作者 板凳   发表于: 2008-11-01 0
顶一个`厉害加油
信哥,花姑娘哒哒滴多
43541279123

ZxID:2208315

等级: 新兵
举报 只看该作者 地板   发表于: 2008-11-01 0
经典呀!~ 那有勇士挂~~!!~~
黄哥

ZxID:2157121

等级: 上等兵
举报 只看该作者 4楼  发表于: 2008-11-01 0
顶你个肺哦~顶你
lowsong

ZxID:2189593

等级: 下士
我不挂谁挂
举报 只看该作者 5楼  发表于: 2008-11-01 0
最主要的是先脱掉它  OD无法调试  换个版本继续调试  我是没有机会做了 家里的机器老的不能再老了  网吧玩只能娱乐一下 没时间去下载那些工具  再想问一下  ICE可不可以调试?
走自己的路,叫别人去说吧;穿别人的鞋,叫别人去找吧。
ap6892

ZxID:1648633

等级: 大尉
举报 只看该作者 6楼  发表于: 2008-11-01 0
知道的,是你在英雄惜英雄

不知道的,还以为你在为勇士G宣传
lowsong

ZxID:2189593

等级: 下士
我不挂谁挂
举报 只看该作者 7楼  发表于: 2008-11-01 0
OD调试前入口停留在什么位置?
走自己的路,叫别人去说吧;穿别人的鞋,叫别人去找吧。
zyk57913

ZxID:1614676

等级: 中士
举报 只看该作者 8楼  发表于: 2008-11-01 0
好多字好多字
°┹夨蘿ㄋ╯

ZxID:2210009

等级: 少将
"Sky╰☆╮小旭◤野狼谷◢

举报 只看该作者 9楼  发表于: 2008-11-01 0
支持LZ
bailianku

ZxID:1105297

等级: 准尉
做人要做陈冠稀。偷情要带照相机~!
举报 只看该作者 10楼  发表于: 2008-11-01 0
操``现在小偷太他们多``我昨天第1个在猴岛发的``妈逼管理还给我删咯``然后今天冒出来这么多狗篮子偷人家东西```有能耐你也第1时间转出来操`看人发完了你又来这里的色骗DB``像你妈逼都一个个一头头滴``
lowsong

ZxID:2189593

等级: 下士
我不挂谁挂
举报 只看该作者 11楼  发表于: 2008-11-01 0
引用
引用第10楼bailianku于2008-11-01 01:36发表的  :
操``现在小偷太他们多``我昨天第1个在猴岛发的``妈逼管理还给我删咯``然后今天冒出来这么多狗篮子偷人家东西```有能耐你也第1时间转出来操`看人发完了你又来这里的色骗DB``像你妈逼都一个个一头头滴``


原来是转载的 那算了 就当我什么都没说过
走自己的路,叫别人去说吧;穿别人的鞋,叫别人去找吧。
lowsong

ZxID:2189593

等级: 下士
我不挂谁挂
举报 只看该作者 12楼  发表于: 2008-11-01 0
本还想讨论一下这挂该如何入手去破解 既然是你们转载的 那就算了 说了也等于没说
走自己的路,叫别人去说吧;穿别人的鞋,叫别人去找吧。
az7358754

ZxID:2190814

等级: 列兵
举报 只看该作者 13楼  发表于: 2008-11-01 0
LZ写怎么多也累顶下  
tridodo

ZxID:1611827

等级: 大尉
三千流星 半个月亮 晚安
举报 只看该作者 14楼  发表于: 2008-11-01 0
结果发现是转的。。。。。。本来还满膜拜的
yy10123

ZxID:2096968

等级: 中校

举报 只看该作者 15楼  发表于: 2008-11-01 0
不错,不错,LZ辛苦了。
、  尋花問柳
小时候很猛

ZxID:1849966

等级: 中尉
神一样的出现。
举报 只看该作者 16楼  发表于: 2008-11-01 0
不怎么想看,我是外行
lvjuping

ZxID:2231837

等级: 新兵
举报 只看该作者 17楼  发表于: 2008-11-01 0
勇士挂还不是被封了
wqaz0052

ZxID:1883657

等级: 中尉
⒈sDC大大的跟班
举报 只看该作者 18楼  发表于: 2008-11-01 0
引用
引用第2楼hechao1789于2008-11-01 01:05发表的  :
顶一个`厉害加油
hbyszw

ZxID:1817962

等级: 下士
4S我都能打出来!你?能吗?
举报 只看该作者 19楼  发表于: 2008-11-01 0
很厉害!!!
被8次和谐3天!再也不用挂了!
« 返回列表
发帖 回复