昨天实在是太累了,今天继续破解,望大家谅解,26日现在暂时无免费挂,谢谢

社区服务
高级搜索
猴岛论坛DNF地下城与勇士昨天实在是太累了,今天继续破解,望大家谅解,26日现在暂时无免费挂,谢谢
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
434个回复

昨天实在是太累了,今天继续破解,望大家谅解,26日现在暂时无免费挂,谢谢

楼层直达
walyz89

ZxID:1813254

等级: 上士
燕雀岂知鸿鹄之志哉

举报 只看楼主 使用道具 楼主   发表于: 2008-11-26 0
这几天课比较多
所以没有很多时间来破解,希望大家原谅 昨天也是搞了一夜,还是没搞清

飞飞挂说到底还是内存修改技术
原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间
其实如果有耐心还是能搞出修改的地址的
但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃
这种方法说到低还是怕TX的更新修改地址
所以飞飞要接二连三的升级才能满足大家的需要
另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂
因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题

让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列
太牛X了勇士外挂,作者肯定是个牛人
为什么这么说?听我下面分解
首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载
大家都知道
DLL注射基本上有三种方法:
1 注册表里APPINIT_DLL
2 用HOOK注射
3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信

但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马
==,这个木马和DNF木马无关系,他只是一种比喻
大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数
API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数
DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候
会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式
不过实现上困难许多

勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll
其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西
OD都无法调试,除非你脱壳先。。。。。
知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数
OnChangeDamage() ' 修改攻击力的
OnLocalGameEvent() '分析DNF消息的
OnObjectEVent() ' 分析物品消息的
OnRecv()
OnSend()
'封包接受发送函数!
这才是传说中的封包外挂!
理论上TX不请韩国方面修改加解密函数
他就无法禁止! 这个挂基本能用好长时间!直到大的更新!
外挂中的最高境界啊!!!
膜拜吧!!!

在说他的加载方式
他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll
然后让DNF运行的时候自动加载dnftools.dll
实现外挂功能

多么牛X多么无敌的设计
TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同
TX要头大了

多么伟大的技术

让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰!

封包挂,诡异的加载方式,病毒式的写作手法

飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了

可是,勇士一出,飞飞黯然失色!

比技术! 勇士大大的高于飞飞~~~~~~~~~~`

PS: 我只是从技术角度进行了分析,不保证勇士能用,也不保证勇士里有无木马后门,壳没脱掉,一切空谈
倒是飞飞里有邮件自动发送控件,做啥的不清楚,也不想清楚
现在我破解的头都大了,也许是技术有限吧,不过我一定会努力的,争取早点破解出来,谢谢大家支持
我love爱

ZxID:2413764

等级: 少校
我的宗旨:把TX搞死搞残!

举报 只看该作者 434楼  发表于: 2008-11-26 0
感觉恨厉害!
人至贱,则无敌
甴曱囝

ZxID:1925606

等级: 下士
暂无个性,即无签名!!
举报 只看该作者 433楼  发表于: 2008-11-26 0
虽然看的不是太懂但有心写这样的文章看来也花了不小心血...精神上帖子上都支持一下  
强烈地BS卖G的还有发马发毒的!!
xuehenhaohe

ZxID:2437884

等级: 新兵
举报 只看该作者 432楼  发表于: 2008-11-26 0
太深傲 了坚定完毕
huxiao0710

ZxID:2367214

等级: 列兵
举报 只看该作者 431楼  发表于: 2008-11-26 0
希望早点有G可以用,没G的日子真难熬
huxiao0710

ZxID:2367214

等级: 列兵
举报 只看该作者 430楼  发表于: 2008-11-26 0
听不懂`有G用没木马就好,无所谓什么东西
067040187

ZxID:1909273

等级: 上等兵
举报 只看该作者 429楼  发表于: 2008-11-26 0
知道了 支持一下
zdl12128

ZxID:2434004

等级: 准尉
举报 只看该作者 428楼  发表于: 2008-11-26 0
不错,很用功!
ltmandy

ZxID:2423387

等级: 列兵
举报 只看该作者 427楼  发表于: 2008-11-26 0
努力努力
无敌小白123

ZxID:2437389

等级: 列兵
举报 只看该作者 426楼  发表于: 2008-11-26 0
    期盼
448690849

ZxID:1955934

等级: 中校
卖G的全死妈 
举报 只看该作者 425楼  发表于: 2008-11-26 0
恩  加油咯
jay456789

ZxID:2437204

等级: 少校
举报 只看该作者 424楼  发表于: 2008-11-26 0
叼。 你是黑客吗`~?
  ``.. 
无G不升级
woyaya119

ZxID:1921285

等级: 上校
举报 只看该作者 423楼  发表于: 2008-11-26 0
这么厉害但还是不能用了,TX真厉害,还是别玩这个游戏了,看这个图像特次的游戏,未了外挂现在这个游戏比魔兽还占系统!!
还是玩真三国无双吧!!!!!
什么东西拉

ZxID:2419236

等级: 列兵
举报 只看该作者 422楼  发表于: 2008-11-26 0
  我还喜欢
h135135

ZxID:2398445

等级: 新兵
举报 只看该作者 421楼  发表于: 2008-11-26 0
我草,看到中国IT行业的经营了,NB啊,我草,顶礼膜拜,太NB了
lixianchua

ZxID:2347499

等级: 上尉
奈何橋.演繹前丗dê過暀..孟嘙湯.莣記今生啲悲傷..
举报 只看该作者 420楼  发表于: 2008-11-26 0
看帖回帖是美德!!
1111111
zhaopiuo0

ZxID:2036432

等级: 中尉
举报 只看该作者 419楼  发表于: 2008-11-26 0
哎悲哀 人家都在买G呢 他还在说累- = 人家都在 用 你居然说你不行
无能!
lyingbf

ZxID:2306116

等级: 列兵
举报 只看该作者 418楼  发表于: 2008-11-26 0
深奥
cftyaaa

ZxID:2172378

等级: 新兵
举报 只看该作者 417楼  发表于: 2008-11-26 0
老大要努力啊我顶
lanlan2k6

ZxID:2436317

等级: 新兵
举报 只看该作者 416楼  发表于: 2008-11-26 0
加油捏 希望早日破解吧
« 返回列表
发帖 回复