官方微信
手机客户端
设为首页
收藏本站
列表空间
扫一扫,关注我们
登录
注册
我的空间
我的消息
我的积分
我的收藏
我的好友
我的相册
我的道具
帐号设置
退出登录
搜索
搜索
本版
帖子
用户
免费发布信息
地方网
Portal
传奇论坛
BBS
传奇版本库
传奇服务端
传奇手游
传奇素材网
传奇客户端
引擎登录器
版本
传奇版本
传世版本
奇迹版本
魔兽版本
天堂版本
RO版本
工具
传奇工具
奇迹工具
传世工具
千年工具
教程
传奇教程
奇迹教程
传世教程
石器教程
网站
传奇网站
传世网站
奇迹网站
千年网站
天堂网站
魔兽整站
当前位置:
»
传奇论坛
›
地方网
›
游戏教程
›
帖子
[其他教程]
利用特征码抓外挂详细教程
[复制链接]
admin
发表于 2010-7-21 14:33:44
|
显示全部楼层
|
阅读模式
软件简介:
大家好,今天伊甸园给大家带来一个封利用特征码封外挂的
教程
感谢
地方网
收录
[!]抓外挂特征码
教程
!
[!] 登陆器增加模块检测,CheckModuleListEx.txt
例子:CheckModuleListEx.txt 编辑如下
----------------------------------------------------------------
;文件偏移(OffSet)特征字节码(长度1~512)注:检测的模块文件应该是脱壳情况下
;可以使用内存工具查看,如OD,LoadPE,UEDIT32等工具,需要简单脱壳,分析文件的特征。
;特征通用字节=??(相当于*.txt 的*),例如8B为一字节,注意特征字节码长度必须为偶数
$811988B5D0889136689430466894B060FB74510668943080FB7450C6689430A
$81198??5D088913??89430466894B060FB74510668943080FB7450C6689430A
我们的登陆器更新了封外挂特征码功能!
许多杀毒软件都是用的这个方式来查毒 !
但是很多人根本不知道如何使用!
今天就做个
教程
给大家认识一下特征码如何抓
特征N多,你想抓什么就什么,记得不误封就行。
我们以神龙外挂为例 下面看步骤
1 先进游戏
2 end开挂,启动,
3 打开C32ASM
看进程:有2进程,调用了wsock32.dll才是
客户端
模块里:9ffcce1345.dll 是外挂挂用来插入DLL的,就选择这个
就9ffcce1345.dll举例子就行
dump出9ffcce1345.dll,分析特征
经过简单脱壳的文件保存在桌面 这下就打开 W32Dasm 来分析特征码
打开刚才的DUMP出来的文件
你就可以看见很多的特征码了
比如这选择Hexedit 就会看见
0043C9CD 转换成文件偏移(OffSet) 就是 $0003C9CD
特征字节码就是这个了 3B836C02000075238BC566BEB8FFE85469FCFF84
再找一个给你们说下
004040D1 转换成文件偏移(OffSet) 就是 $000040D1
特征字节码就是 81FDFF0700007D28568D4424088B4C2404BAFF0F
$0003C9CD3B836C02000075238BC566BEB8FFE85469FCFF84
$000040D181FDFF0700007D28568D4424088B4C2404BAFF0F
上面两个 你随便选择一个加入登陆器模块检测 列表CheckModuleListEx.txt 就行了
这个特征码抓出来需要测试也许有其它软件和 这个特征码冲突 也会造成进入不了
游戏,遇上这样的你就再找一个特征字节码出来就可以了
就这样了 你们可以直接摸索!
为了节省资源站的空间,
教程
用到的工具大家到我们官方去下载
下载地址:
2010-7-21 14:33 上传
利用特征码抓外挂详细
教程
.rar
下载权限:
版本
vip会员
本地下载
检测资源
提取码:
需要终身vip或更高权限
免费资源区资源无需vip就可以下载!其他资源需要开通vip下载,点击→
开通VIP!
回复
使用道具
举报
全部回复
0
显示全部楼层
返回列表
发帖
发表回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
欢迎注册
本版积分规则
发表回复
回帖后跳转到最后一页
楼主
admin
Lv.9
管理员
回复
评分
分享
发帖
热门推荐
最新整理Win手工服务端_斗神传_专属神器_单
最新整理Win手工服务端_斗神传_专属神器_单
最新整理Win手工服务端_凯恩之角_专属神器_
最新整理Win手工服务端_冒险岛192最新版30
最新整理Win手工服务端_天影传说_复古三职
最新整理Win手工服务端_独家云顶_仙罡单职
最新整理Win手工服务端_动漫之王-32大陆单
最新整理Win手工服务端_暗黑之夜传奇_动态
最新整理Win手工服务端_游戏王7灵摆召唤篇
最新整理Win手工服务端_火影忍者羁绊_登录
最新整理Win手工服务端_不良江湖真武侠_登
广西网络警察报警平台
经营性网站备案信息
广西市公安局网监备案
不良信息举报中心
联系客服
关注微信
下载APP
返回顶部
返回列表
点击联系客服
在线时间:8:30-17:00
客服电话
0539-88888888
电子邮件
6915129@qq.com
扫一扫,关注我们
下载APP客户端