立即下载利用特征码抓外挂详细教程

软件大小: 5.58 MB
软件语言: 简体中文
软件类别: 录像教程 - 其他教程
授权方式: 共享版
应用平台: Win2000/XP/2003/Vista/
更新时间: 2010/7/21 14:33:44
开 发 商: 暂无信息
联 系 人: 暂无联系方式
分享收藏
更多
解压密码:本站默认解压密码:www.987654321sf.com 
推荐等级: 3星级
会员中心: 【账号登录】  【账号注册】  开通VIP下载流程
查毒情况: 尊敬的用户,本站软件个别杀毒安全软件可能会报毒,有可能是误报,但我们不能确定。请下载后自行判断和检测。点击查看详情

[复制下载页面地址给QQ/MSN上的好友]软件介绍

大家好,今天伊甸园给大家带来一个封利用特征码封外挂的教程

感谢987654321sf收录
[!]抓外挂特征码教程!

[!] 登陆器增加模块检测,CheckModuleListEx.txt
例子:CheckModuleListEx.txt 编辑如下
----------------------------------------------------------------
;文件偏移(OffSet) 特征字节码(长度1~512) 注:检测的模块文件应该是脱壳情况下
;可以使用内存工具查看,如OD,LoadPE,UEDIT32等工具,需要简单脱壳,分析文件的特征。
;特征通用字节=??(相当于*.txt 的*),例如8B为一字节,注意特征字节码长度必须为偶数
$81198   8B5D0889136689430466894B060FB74510668943080FB7450C6689430A
$81198   ??5D088913??89430466894B060FB74510668943080FB7450C6689430A

我们的登陆器更新了封外挂特征码功能!
许多杀毒软件都是用的这个方式来查毒 !
但是很多人根本不知道如何使用!
今天就做个教程给大家认识一下特征码如何抓
特征N多,你想抓什么就什么,记得不误封就行。

我们以神龙外挂为例 下面看步骤

1 先进游戏
2 end开挂,启动,
3 打开C32ASM   
  看进程:有2进程,调用了wsock32.dll才是客户端
  模块里:9ffcce1345.dll 是外挂挂用来插入DLL的,就选择这个
  就9ffcce1345.dll举例子就行
  dump出9ffcce1345.dll,分析特征
  经过简单脱壳的文件保存在桌面 这下就打开 W32Dasm 来分析特征码
  打开刚才的DUMP出来的文件
  你就可以看见很多的特征码了
  比如这选择Hexedit 就会看见
  0043C9CD  转换成文件偏移(OffSet) 就是 $0003C9CD
  特征字节码就是这个了 3B836C02000075238BC566BEB8FFE85469FCFF84
  再找一个给你们说下

  004040D1 转换成文件偏移(OffSet) 就是 $000040D1
  特征字节码就是 81FDFF0700007D28568D4424088B4C2404BAFF0F

$0003C9CD 3B836C02000075238BC566BEB8FFE85469FCFF84
$000040D1 81FDFF0700007D28568D4424088B4C2404BAFF0F
上面两个 你随便选择一个加入登陆器模块检测 列表CheckModuleListEx.txt  就行了
  这个特征码抓出来需要测试也许有其它软件和 这个特征码冲突 也会造成进入不了
游戏,遇上这样的你就再找一个特征字节码出来就可以了

就这样了 你们可以直接摸索!

为了节省资源站的空间,教程用到的工具大家到我们官方去下载

评论区        查看评论...

相关说明

    关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - VIP登陆|注册
Copyright © 2007-2021 987654321SF.Com. All Rights Reserved .
本站私服服务端和架设教程由网友发布,仅作学习使用,严禁用于商业
如本站收录的资源侵犯到您的版权,请来信告知,我们将及时更正处理,邮箱:Mail91@QQ.COM
蜀ICP备2022016462号-4
点击与站长面对面交流!