飞飞挂与勇士挂的技术解析与对比

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF模型修改飞飞挂与勇士挂的技术解析与对比
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
35个回复

飞飞挂与勇士挂的技术解析与对比

楼层直达
suxiaoxu

ZxID:2492121

等级: 上等兵
Always Online
举报 只看楼主 使用道具 楼主   发表于: 2008-12-01 0
飞飞挂说到底还是内存修改技术
原理是用injectloader.dll把drv.dll注射进dnf.exe的内存空间

其实如果有耐心还是能搞出修改的地址的
但开DNF调试确实是个比较恶心的事,本人笔记本,开了DNF CPU100%,一调试就蓝屏,放弃 这种方法说到低还是怕TX的更新修改地址 
所以飞飞要接二连三的升级才能满足大家的需要 
另外说下,验证部分在drv.dll里,理论上可以通过修改ws2_32.dll来屏蔽他的验证部分,不过这个修改起来很复杂

因为他和DNF.exe在一起,你放个修改过的ws2_32.dll还要考虑DNF的通讯问题
让偶吃惊的是所谓的勇士外挂,能不能用偶不保证,偶机器不好,玩DNF经常性的假死,所以已经转入研究行列
太牛X了勇士外挂,作者肯定是个牛人 
为什么这么说?听我下面分解
首先确定一点,勇士挂的执行方式,勇士挂和飞飞挂不一样的地方是他并不通过注册表的appinit_dll项目加载
大家都知道
DLL注射基本上有三种方法: 
1 注册表里APPINIT_DLL vZ0K1UTEXY 
2 用HOOK注射
3 在远程进程里开辟空间直接注射进去用CreateRemoteThread()函数进行通信

但是勇士他不,他用了只有在内核级别病毒才常用的一种技术,DLL 木马
==,这个木马和DNF木马无关系,他只是一种比喻
大家都知道,WINDOWS下程序要运行,要调用一些系统的函数,也就是API函数

API函数MS封装在他的DLL里,通过loadlibrary函数掉用此DLL,然后才能用他的export( 导出)函数 
DLL木马就是修改这些系统DLL,自己修改DLL里的输出函数,当程序调用这些函数的时候
会先执行他的代码,最后才执行这些API函数,有点类似于我们把动态地址修改成静态地址那种方式
不过实现上困难许多

勇士外挂,只有2个程序,DNFTOOLS.dll和winmm.dll
其中DNFTOOLS.dll是用Obsidium v1.3.0.4 加的壳,一种用的比较稀少比较另类的东西
OD都无法调试,除非你脱壳先。。。。。
知道DNFTOOLS.dll里有啥吗?偶发现了5个输出函数 
OnChangeDamage() ' 修改攻击力的 
OnLocalGameEvent() '分析DNF消息的

OnObjectEVent() ' 分析物品消息的 
OnRecv() 
OnSend() 
'封包接受发送函数!
这才是传说中的封包外挂!
理论上TX不请韩国方面修改加解密函数 
他就无法禁止! 这个挂基本能用好长时间!直到大的更新! 
天啊~~~ 封包挂出来了!!! 
外挂中的最高境界啊!!!

膜拜吧!!!
在说他的加载方式
他修改了winmm.dll里IAT(别问我是啥,自己研究下PE结构去),导入了dnftools.dll 
然后让DNF运行的时候自动加载dnftools.dll

实现外挂功能
多么牛X多么无敌的设计 
TX估计想封的话只有检测winmm.dll的MD5了,不过由于系统不同,所以MD5也会不同
TX要头大了
 
多么伟大的技术
让我看到了外挂的明天,恐怖的技术,绝对是现在外挂技术的最高峰!  
封包挂,诡异的加载方式,病毒式的写作手法
飞飞在大家都没挂的时候出挂,技术已经属于专业外挂组级了  
可是,勇士一出,飞飞黯然失色!
比技术! 勇士大大的高于飞飞~~~~~~~~~~
PS: 我只是从技术角度进行了分析,不保证勇士能用,也不保证勇士里有无木马后门,壳没脱掉,一切空谈
倒是飞飞里有邮件自动发送控件,做啥的不清楚,也不想清楚!


liuqi8822694

ZxID:2399340

等级: 上尉
举报 只看该作者 35楼  发表于: 2008-12-01 0
    你是小偷
xiaoqi20008

ZxID:1852595

等级: 列兵
举报 只看该作者 34楼  发表于: 2008-12-01 0
我 操 sb 一个 相信 现实 哪个 能用 那个技术 就 好
372615098

ZxID:2300985

等级: 列兵
举报 只看该作者 33楼  发表于: 2008-12-01 0
看不懂
  拿刀走人
254003054

ZxID:2443535

等级: 列兵
我爱游戏!!!!!!!
举报 只看该作者 32楼  发表于: 2008-12-01 0
厉害·!!!!!1
33998069

ZxID:1663256

等级: 大尉
幽冥の潜水员

举报 只看该作者 31楼  发表于: 2008-12-01 0
很专业 我是看不懂
zykl01

ZxID:1806344

等级: 下士
举报 只看该作者 30楼  发表于: 2008-12-01 0
这样中毒概率就高多咯
soul★′漫步

ZxID:2492506

等级: 列兵
举报 只看该作者 29楼  发表于: 2008-12-01 0
       
′rose、

ZxID:2481616

等级: 下士
举报 只看该作者 28楼  发表于: 2008-12-01 0
以前发过的
112414

ZxID:1826181

等级: 中士
我很低调
举报 只看该作者 27楼  发表于: 2008-12-01 0
这个帖以前有人发过.
hello0772

ZxID:2421975

等级: 少尉
举报 只看该作者 26楼  发表于: 2008-12-01 0
呵呵~
fangyang60

ZxID:1784036

等级: 上尉
孤独的活着
举报 只看该作者 25楼  发表于: 2008-12-01 0
盗用别人的东西  你脸不红么 看掌  
在这黑暗的世界里,怎样存活下去!
88256119

ZxID:2449736

等级: 下士
日出一片天空.........
举报 只看该作者 24楼  发表于: 2008-12-01 0
    到头来还是什么也没用上
ytfenix

ZxID:2440777

等级: 上等兵
举报 只看该作者 23楼  发表于: 2008-12-01 0
   
zk198875

ZxID:2496104

等级: 新兵
举报 只看该作者 22楼  发表于: 2008-12-01 0
不懂,拿刀走人
xiabincool

ZxID:1622332

等级: 中尉
举报 只看该作者 21楼  发表于: 2008-12-01 0
你转的
s3331605

ZxID:1962240

等级: 新兵
举报 只看该作者 20楼  发表于: 2008-12-01 0
看不懂!先顶起来先!!
a14013501

ZxID:1696558

等级: 上士
举报 只看该作者 19楼  发表于: 2008-12-01 0
,很黄很暴力
a14013501

ZxID:1696558

等级: 上士
举报 只看该作者 18楼  发表于: 2008-12-01 0
很黄很暴力
kuang1596

ZxID:2027878

等级: 大尉
饭可以不吃  猴岛不能不来

举报 只看该作者 17楼  发表于: 2008-12-01 0
虽然不懂但是得顶你下  你辛苦了~~
« 返回列表
发帖 回复