.版本 2
.支持库 eAPI
.支持库 shell
.程序集 窗口程序集1
.程序集变量 进程ID, 整数型
.子程序 __启动窗口_创建完毕
设置窗口透明度 (取窗口句柄 (), 1000)
鼠标显示 ()
内存操作.提升权限 ()
内存操作.打开进程 ()
运行 (“taskkill /f /im DNF.exe.manifest”, 假, 1) ' 这个位置是它的一个检测系统,我们可以禁止他启动!
运行 (“C:WINDOWS\svstem32\TesSafe.svs\”, 假, 1) ' 这个位置是它的一个检测系统,我们可以禁止他启动!
进程ID = 取进程ID (“DNF.exe”)
.如果 (进程是否存在 (“DNF.exe”) = 真)
.否则
信息框2 (“先开游戏!”, #错误图标, “警告”, 取窗口句柄 (), 99999)
结束 ()
.如果结束
置入代码 ({ 235, 14, 86, 77, 80, 114, 111, 116, 101, 99, 116, 32, 101, 110, 100, 0 })
监视热键 (&F1, #F1键)
监视热键 (&F2, #F2键)
监视热键 (&F3, #F3键)
.子程序 安全退出
.局部变量 DNF目录, 文本型
.局部变量 文件号, 整数型
.局部变量 文件号1, 整数型
.局部变量 文件号2, 整数型
信息框 (“处理成功!可减小封号风险!请等一小时后在上线”, #信息图标, “提示”)
终止进程 (“修改技能器.exe”) ' 这里是结束自己的辅助的
输入法.清除注入 (取特定目录 (10) + “\Sougoo.ime”)
删除文件 (“C:\WINDOWS\system32\cdplayer.exe.manifest”)
删除文件 (“C:\WINDOWS\system32\Tensafe.sys”)
删除文件 (“C:\WINDOWS\system32\Sougoo.ime”) ' 这个是输入发的文件.如果不删.用完会报毒
终止进程 (“TXPlatform.exe”)
终止进程 (“DNFchina.exe”)
终止进程 (“TenSafe.exe”)
终止进程 (“DNF.exe”)
文件号 = 打开文件 (取运行目录 () + “\BugTrace.log”, 4, )
关闭文件 (文件号)
文件号1 = 打开文件 (取运行目录 () + “\start\BugTrace.log”, 4, )
关闭文件 (文件号1)
文件号2 = 打开文件 (取运行目录 () + “\start\TenProtect\BugTrace.log”, 4, )
关闭文件 (文件号2)
写注册项 (4, “SOFTWARE\DNF\TerSafe.dll\”, 0)
写注册项 (4, “SOFTWARE\DNF\TerSafe.EXE\”, 0)
运行 (“taskkill /f /im DNF.exe.manifest”, 假, 1) ' 这个位置是它的一个检测系统,我们可以禁止他启动!
运行 (“C:WINDOWS\svstem32\TesSafe.svs\”, 假, 1) ' 这个位置是它的一个检测系统,我们可以禁止他启动!
.子程序 F1
VMP保护标记开始 ()
写内存整数型 (取进程ID (“DNF.exe”), 十六到十 (编辑框1.内容), 到整数 (编辑框2.内容))
VMP保护标记结尾 ()
.子程序 F2
写内存整数型 (取进程ID (“DNF.exe”), 十六到十 (编辑框3.内容), 到整数 (编辑框4.内容))
.子程序 _按钮1_被单击, , , 安全退出
.局部变量 DNF目录, 文本型
.局部变量 文件名, 文本型
信息框 (“处理成功!可减小封号风险!请等一小时后在上线”, #信息图标, “大神提示”)
进程结束 (取进程ID (“TXPlatform.exe”)) ' 这个不多说,肯定要终止的
删除文件 (“superec.ProcessMemory.sys”)
终止进程 (“DNFchina.exe”) ' 这个是游戏另一个隐藏进程,是防止双开的.
终止进程 (“DNF.exe”) ' 这是游戏进程.必须结束
写注册项 (4, “SOFTWARE\DNF\TerSafe.dll\”, 0) ' 覆盖检测系统加载的模块,重要的操作!
写注册项 (4, “SOFTWARE\DNF\TerSafe.EXE\”, 0) ' 覆盖检测系统,重要的操作!
运行 (“taskkill /f /im DNF.exe.manifest”, 假, 1) ' 重要的操作!
运行 (“C:WINDOWS\svstem32\TesSafe.svs\”, 假, 1) ' 重要的操作!
运行 (“C:WINDOWS\svstem32\TesSafe.svs\”, 假, 1)
DNF目录 = 取文本注册项 (3, “Software\Tencent\DNF\Path”, )
文件名 = 寻找文件 (DNF目录 + “\” + “*.keyset”, )
删除文件 (DNF目录 + “\” + 文件名)
删除文件 (DNF目录 + “\package.lst”)
删除文件 (DNF目录 + “\version.inf”)
删除文件 (DNF目录 + “\CEGUI.txt”)
删除文件 (DNF目录 + “\CEGUI.log”)
删除文件 (DNF目录 + “\ChannelScript.pvf”)
删除文件 (DNF目录 + “\start\TenProtect\AntiPhishing.ini”)
删除文件 (DNF目录 + “\start\TenProtect\BugTrace.ini”)
删除文件 (DNF目录 + “\start\TenProtect\DT0001.dat”)
删除文件 (DNF目录 + “\start\TenProtect\UI0001.dat”)
删除文件 (DNF目录 + “\start\TenProtect\TenSLX.dat”)
删除文件 (DNF目录 + “\start\UserSetting.ini”)
删除文件 (DNF目录 + “\start\version.ini”)
删除文件 (DNF目录 + “\start\TenProtect\TASAntiPhishing_1.dll”)
删除文件 (DNF目录 + “\” + 文件名)
删除文件 (DNF目录 + “\CEGUI.txt”)
删除文件 (DNF目录 + “\CEGUI.log”)
删除文件 (DNF目录 + “\start\TenProtect\AntiPhishing.ini”)
删除文件 (DNF目录 + “\start\TenProtect\BugTrace.ini”)
删除文件 (DNF目录 + “\start\TenProtect\UserSetting.ini”)
删除文件 (DNF目录 + “\start\TenProtect\version.ini”)
删除文件 (DNF目录 + “\start\TenProtect\TASAntiPhishing_1.dll”)
删除目录 (“C:\WINDOWS\system32C:\WINDOWS\system32\cdplayer.exe.manifest”)
终止进程 (“QQDL.exe”)
终止进程 (“TXPlatform.exe”)
终止进程 (“TenSafe.exe_1”)
终止进程 (“TenSafe.exe_2”)
终止进程 (“Tencentdl.exe”)
.子程序 F3
写内存整数型 (取进程ID (“DNF.exe”), 十六到十 (编辑框5.内容), 到整数 (编辑框6.内容))