发布日期
软件大小
软件类型
软件语言
下载次数
下载地址
2010-07-20
5714 KB
免费使用
简体中文
次
大家好,今天伊甸园给大家带来一个封利用特征码封G的教程
感谢7pv收录
[!]抓G特征码教程!
[!] 登陆器增加模块检测,CheckModuleListEx.txt
例子:CheckModuleListEx.txt 编辑如下
----------------------------------------------------------------
;文件偏移(OffSet) 特征字节码(长度1~512) 注:检测的模块文件应该是脱壳情况下
;可以使用内存工具查看,如OD,LoadPE,UEDIT32等工具,需要简单脱壳,分析文件的特征。
;特征通用字节=??(相当于*.txt 的*),例如8B为一字节,注意特征字节码长度必须为偶数
$81198 8B5D0889136689430466894B060FB74510668943080FB7450C6689430A
$81198 ??5D088913??89430466894B060FB74510668943080FB7450C6689430A
我们的登陆器更新了封G特征码功能!
许多杀毒软件都是用的这个方式来查毒 !
但是很多人根本不知道如何使用!
今天就做个教程给大家认识一下特征码如何抓
特征N多,你想抓什么就什么,记得不误封就行。
我们以神龙G为例 下面看步骤
1 先进游戏
2 end开G,启动,
3 打开C32ASM
看进程:有2进程,调用了wsock32.dll才是客户端
模块里:9ffcce1345.dll 是GG用来插入DLL的,就选择这个
就9ffcce1345.dll举例子就行
dump出9ffcce1345.dll,分析特征
经过简单脱壳的文件保存在桌面 这下就打开 W32Dasm 来分析特征码
打开刚才的DUMP出来的文件
你就可以看见很多的特征码了
比如这选择Hexedit 就会看见
0043C9CD 转换成文件偏移(OffSet) 就是 $0003C9CD
特征字节码就是这个了 3B836C02000075238BC566BEB8FFE85469FCFF84
再找一个给你们说下
004040D1 转换成文件偏移(OffSet) 就是 $000040D1
特征字节码就是 81FDFF0700007D28568D4424088B4C2404BAFF0F
$0003C9CD 3B836C02000075238BC566BEB8FFE85469FCFF84
$000040D1 81FDFF0700007D28568D4424088B4C2404BAFF0F
上面两个 你随便选择一个加入登陆器模块检测 列表CheckModuleListEx.txt 就行了
这个特征码抓出来需要测试也许有其它软件和 这个特征码冲突 也会造成进入不了
游戏,遇上这样的你就再找一个特征字节码出来就可以了
就这样了 你们可以直接摸索!
为了节省资源站的空间,教程用到的工具大家到我们官方去下载www.sfydy.com
☉推荐使用迅雷下载本站软件,并且使用 WinRAR v3.10 以上版本解压本站软件。
☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉如果某个软件涉及到您的版权,请将信息发给邮箱haopk45@qq.com,我们将在24小时之内删除!
☉本站提供的所有资源仅做为个人爱好研究,请在下载后24小时内删除,并对由此有产生的不良后果和法律责任,本站一概不负责!
Copyright © 2009 - 2014 传奇资源网 All rights reserved.
传奇资源网—最专业的传奇服务端下载站
联系QQ:157090393,邮箱:157090393#qq.com(#换成@)
所有传奇版本都经过站长亲自测试,保证可以进入游戏并游戏
每日更新传奇开区版本,免费版本下载