从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!

社区服务
高级搜索
猴岛论坛DNF地下城与勇士从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
15个回复

从技术角度分析飞飞挂和勇士挂,勇士挂技术难度大大高于飞飞!!!

楼层直达
masida123

ZxID:2047059

等级: 列兵
举报 只看楼主 使用道具 楼主   发表于: 2008-12-01 0
飞飞挂说到底还是内存修改技术 原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间 其实如果有耐心还是能搞出修改的地址的 但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃 这种方法说到低还是怕TX的更新修改地址 所以飞飞要接二连三的升级才能满足大家的需要 另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂 因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题 让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列 太牛X了勇士外挂,作者肯定是个牛人 为什么这么说?听我下面分解 首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载 大家都知道 DLL注射基本上有三种方法: 1 注册表里APPINIT_DLL 2 用HOOK注射 3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信 但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马 ==,这个木马和DNF木马无关系,他只是一种比喻 大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数 API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数 DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候 会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式 不过实现上困难许多 勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll 其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西 OD都无法调试,除非你脱壳先。。。。。 知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数 OnChangeDamage() ' 修改攻击力的 OnLocalGameEvent() '分析DNF消息的 OnObjectEVent() ' 分析物品消息的 OnRecv() OnSend() '封包接受发送函数! 这才是传说中的封包外挂! 理论上TX不请韩国方面修改加解密函数 他就无法禁止! 这个挂基本能用好长时间!直到大的更新! 天啊~~~ 封包挂出来了!!! 外挂中的最高境界啊!!! 膜拜吧!!! 在说他的加载方式 他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll 然后让DNF运行的时候自动加载dnftools.dll 实现外挂功能 多么牛X多么无敌的设计 TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同 TX要头大了 多么伟大的技术 让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰! 封包挂,诡异的加载方式,病毒式的写作手法 飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了 可是,勇士一出,飞飞黯然失色! 比技术! 勇士大大的高于飞飞 !
masida123

ZxID:2047059

等级: 列兵
举报 只看该作者 沙发   发表于: 2008-12-01 0
SF~~~~~~~~~`
a852852852

ZxID:2265231

等级: 少校
举报 只看该作者 板凳   发表于: 2008-12-01 0
SF.
a852852852

ZxID:2265231

等级: 少校
举报 只看该作者 地板   发表于: 2008-12-01 0
你是不是白痴的还发这东西
easyren

ZxID:1787150

等级: 下士
︷哦類yi哦類yi哦類  ⺌
举报 只看该作者 4楼  发表于: 2008-12-01 0
好深奥..
ㄨ苼亽勿近ゞ

ZxID:2344863

等级: 大校
看着整个QQ/列表,才发现。 ,我真正能/[依赖]的人那么少

举报 只看该作者 5楼  发表于: 2008-12-01 0
LZ你无聊哇
恋芮。向自己妥协
繁华落尽″

ZxID:2494896

等级: 列兵
终究  、  被模仿
举报 只看该作者 6楼  发表于: 2008-12-01 0
你这半个月前在XD就有了  .  转过来感觉很牛B`?
戴眼镜的熟男

ZxID:2159125

等级: 中将
恋爱讲究的是竞争能力,婚姻注重的是管理能力

举报 只看该作者 7楼  发表于: 2008-12-01 0
好像以前发过  
syandhff

ZxID:2266337

等级: 上尉
穿别人的鞋,走自己的路,让别人找鞋去吧。
举报 只看该作者 8楼  发表于: 2008-12-01 0
看不懂,好深奥。
lcw522

ZxID:1840626

等级: 大尉
举报 只看该作者 9楼  发表于: 2008-12-01 0
引用
引用第4楼easyren于2008-12-01 13:49发表的  :
好深奥..
无谓的青春

ZxID:2200784

等级: 大尉
叫我地瓜 多吃地瓜多放P——通气

举报 只看该作者 10楼  发表于: 2008-12-01 0
看不懂    
a2212001

ZxID:1832164

等级: 少尉
举报 只看该作者 11楼  发表于: 2008-12-01 0
勇士深奥不深奥我不知道~~我就知道LZ你的话好深奥啊~~~~膜拜ING~
lywi

ZxID:2264668

等级: 上等兵
To the world you may be one pe
举报 只看该作者 12楼  发表于: 2008-12-01 0
你这么牛X怎么自己不去搞下外挂 
297293695

ZxID:2494679

等级: 上等兵
举报 只看该作者 13楼  发表于: 2008-12-01 0
我看完就晕了
songli1333

ZxID:1810647

等级: 上等兵
举报 只看该作者 14楼  发表于: 2008-12-01 0
  看起来不错
点我有惊喜
ztaiwj2003

ZxID:2359122

等级: 少尉
举报 只看该作者 15楼  发表于: 2008-12-01 0
勇士外挂制作人牛X呀
« 返回列表
发帖 回复