地方网

搜索

[其他教程] 利用特征码抓外挂详细教程

[复制链接]
admin 发表于 2010-7-21 14:33:44 | 显示全部楼层 |阅读模式
软件简介:8 U% }4 {0 n3 I# Z2 s6 D, M/ B; g, z
大家好,今天伊甸园给大家带来一个封利用特征码封外挂的教程
& @, i5 h8 f. C. m8 v3 L* q0 P感谢地方网收录- B) p8 }6 F4 e  z. s
[!]抓外挂特征码教程$ g! b; Z5 z( Z; W  F0 Q6 F- l
[!] 登陆器增加模块检测,CheckModuleListEx.txt
0 A, ?! F1 n2 Z% n  L  x例子:CheckModuleListEx.txt 编辑如下
) D6 `1 ]3 k% e2 f# n$ m: y----------------------------------------------------------------
0 Q9 |' E0 H* X, k. A* K: a. y$ M;文件偏移(OffSet)特征字节码(长度1~512)注:检测的模块文件应该是脱壳情况下. R& s* B( h& I3 u5 o
;可以使用内存工具查看,如OD,LoadPE,UEDIT32等工具,需要简单脱壳,分析文件的特征。6 l, ?0 l3 t* F, s% T2 E3 g- X
;特征通用字节=??(相当于*.txt 的*),例如8B为一字节,注意特征字节码长度必须为偶数
; o# z, c$ ^! E$ |% O$811988B5D0889136689430466894B060FB74510668943080FB7450C6689430A
& H" a- D6 i! q$81198??5D088913??89430466894B060FB74510668943080FB7450C6689430A( F* p: J& Q2 E9 T) X, _
我们的登陆器更新了封外挂特征码功能!" J0 h7 \8 n3 B; @  G* A, R
许多杀毒软件都是用的这个方式来查毒 !4 f# i. X8 E+ \# u3 O( H7 G
但是很多人根本不知道如何使用!" b- k! e4 \- }7 Z* D  f! ^' [
今天就做个教程给大家认识一下特征码如何抓 1 Q  a( g& _' `: _9 h; M4 k7 Q2 A: I
特征N多,你想抓什么就什么,记得不误封就行。9 `, n- z) K! T+ n
我们以神龙外挂为例 下面看步骤$ r7 K3 Z: \+ B% D$ }! }" K
1 先进游戏 3 ]' y1 x4 K" Q7 V& ]4 c& D( p# K
2 end开挂,启动,  W0 Y) y, v. s
3 打开C32ASM 4 R. l9 s) d: f# {4 S
看进程:有2进程,调用了wsock32.dll才是客户端; H& L9 ^4 x* H) C  U
模块里:9ffcce1345.dll 是外挂挂用来插入DLL的,就选择这个
7 U: D) m4 K2 D8 y! H. N) n 就9ffcce1345.dll举例子就行' U( ?' y, X1 V: `4 i1 T
dump出9ffcce1345.dll,分析特征% u. {$ C6 j( z7 ]$ g0 Y
经过简单脱壳的文件保存在桌面 这下就打开 W32Dasm 来分析特征码
% [- |6 ^9 z! \& k$ H9 y 打开刚才的DUMP出来的文件 . ^: w+ F- B9 K7 l4 ^0 i/ T' i
你就可以看见很多的特征码了 * q9 p% c- m3 Z) x2 E4 N& K
比如这选择Hexedit 就会看见, w# R: Y) ]+ `6 z  L! Z9 b
0043C9CD 转换成文件偏移(OffSet) 就是 $0003C9CD
2 ~8 E- ?$ c( ~6 K- | 特征字节码就是这个了 3B836C02000075238BC566BEB8FFE85469FCFF84
2 g! @* _2 \6 w( \7 w. j; ~ 再找一个给你们说下* _4 |0 X: H4 V2 ~3 Y2 P
004040D1 转换成文件偏移(OffSet) 就是 $000040D1
" {7 ~  T( X# v( M4 f 特征字节码就是 81FDFF0700007D28568D4424088B4C2404BAFF0F* B$ F/ K- A* o9 e# C5 r* i  u
$0003C9CD3B836C02000075238BC566BEB8FFE85469FCFF84
, y, D5 w+ ~1 J* V( |/ q' d$000040D181FDFF0700007D28568D4424088B4C2404BAFF0F
# ]/ {  r; s4 k2 d8 p" a上面两个 你随便选择一个加入登陆器模块检测 列表CheckModuleListEx.txt 就行了
6 Y, J; l8 }) v' F  n 这个特征码抓出来需要测试也许有其它软件和 这个特征码冲突 也会造成进入不了
# J7 @# ~/ y8 ~0 A游戏,遇上这样的你就再找一个特征字节码出来就可以了8 {' L+ D, M" H/ Y9 W) E
就这样了 你们可以直接摸索!0 R7 q5 B. i1 T2 }$ W1 N1 [
为了节省资源站的空间,教程用到的工具大家到我们官方去下载
4 w( g8 z5 K! d! J/ F% |, g( }/ v  Y下载地址:
2010-7-21 14:33 上传
下载权限:
版本vip会员
本地下载 检测资源   提取码: 需要终身vip或更高权限
有些游戏资源需要vip下载开通请点击开通vip
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表