地方网

搜索

[其他教程] 利用特征码抓外挂详细教程

[复制链接]
admin 发表于 2010-7-21 14:33:44 | 显示全部楼层 |阅读模式
软件简介:. |: Y* M( `/ a4 u2 i& l. [
大家好,今天伊甸园给大家带来一个封利用特征码封外挂的教程9 b- D( i9 E" d( O: k
感谢地方网收录. S( J# R: c4 z+ v. q
[!]抓外挂特征码教程. h% l6 L: Y6 A8 y
[!] 登陆器增加模块检测,CheckModuleListEx.txt
& _* @. Y% u9 |9 h+ Q6 ?例子:CheckModuleListEx.txt 编辑如下. R6 M7 Z( r- M% z; {1 o
----------------------------------------------------------------
9 m  v  R$ r) S; J;文件偏移(OffSet)特征字节码(长度1~512)注:检测的模块文件应该是脱壳情况下% S9 O0 @# t9 M8 X
;可以使用内存工具查看,如OD,LoadPE,UEDIT32等工具,需要简单脱壳,分析文件的特征。
/ \) X1 D; |# L+ j5 A) F) {. t/ U: C;特征通用字节=??(相当于*.txt 的*),例如8B为一字节,注意特征字节码长度必须为偶数
% ^5 h: j7 U/ M" C! Q  S% U, a( A5 A$811988B5D0889136689430466894B060FB74510668943080FB7450C6689430A& Y, E1 K, ^! y+ `6 G
$81198??5D088913??89430466894B060FB74510668943080FB7450C6689430A5 Z  K. s9 o" |$ Q% }- r8 \
我们的登陆器更新了封外挂特征码功能!
3 {; z1 h5 x9 t# |$ C4 `/ a/ C# n许多杀毒软件都是用的这个方式来查毒 !
( b/ ?5 U: A; R6 g* o但是很多人根本不知道如何使用!& i5 r4 @6 y7 \/ V, w. _
今天就做个教程给大家认识一下特征码如何抓 . l! W6 S& i" a  E: `+ z
特征N多,你想抓什么就什么,记得不误封就行。
* L, b2 a! ]# Q我们以神龙外挂为例 下面看步骤. w  r* ^# u3 Z
1 先进游戏
/ E. q% q0 G3 V7 R2 end开挂,启动,( G3 v& C3 A. B, P) s& [$ s5 V+ ^
3 打开C32ASM
5 ~* d* R! A6 A  M, p+ P 看进程:有2进程,调用了wsock32.dll才是客户端" C% |5 m* o$ f$ N
模块里:9ffcce1345.dll 是外挂挂用来插入DLL的,就选择这个# Z$ \; U% |% n, G
就9ffcce1345.dll举例子就行
( L' m3 ~) L4 u/ r0 E dump出9ffcce1345.dll,分析特征% g7 k7 R4 {3 h  ^; W1 n
经过简单脱壳的文件保存在桌面 这下就打开 W32Dasm 来分析特征码
" U/ n! l/ N" M& P* I 打开刚才的DUMP出来的文件
  h2 g# m& P# w, Q  [ 你就可以看见很多的特征码了 . a. P! {# t8 z# r; `6 r
比如这选择Hexedit 就会看见0 l2 b6 ~9 `- s! y, B
0043C9CD 转换成文件偏移(OffSet) 就是 $0003C9CD$ ^& _  T( ?6 o' j2 j
特征字节码就是这个了 3B836C02000075238BC566BEB8FFE85469FCFF843 v4 _9 u: @" T* U! @, x
再找一个给你们说下: u. p& M3 _8 N; M
004040D1 转换成文件偏移(OffSet) 就是 $000040D15 F* ^: r  R6 W5 I, t; c
特征字节码就是 81FDFF0700007D28568D4424088B4C2404BAFF0F" f$ U: y! u$ |. c, ]% _( `9 d
$0003C9CD3B836C02000075238BC566BEB8FFE85469FCFF84
6 k6 b8 j, P+ S: s( _6 G. I; e! o+ O$000040D181FDFF0700007D28568D4424088B4C2404BAFF0F
8 C+ e$ c$ p2 w上面两个 你随便选择一个加入登陆器模块检测 列表CheckModuleListEx.txt 就行了  i2 ?# {5 j5 ^9 e/ W8 E) H: p
这个特征码抓出来需要测试也许有其它软件和 这个特征码冲突 也会造成进入不了
* I+ _0 G6 A: q2 J# Z5 Q游戏,遇上这样的你就再找一个特征字节码出来就可以了
3 v& J& g+ U& I  o" P就这样了 你们可以直接摸索!; e, F' ~. U; l0 d; {- N
为了节省资源站的空间,教程用到的工具大家到我们官方去下载
( R  D/ I* [$ J' @下载地址:
2010-7-21 14:33 上传
下载权限:
版本vip会员
本地下载 检测资源
有些游戏资源需要vip下载开通请点击开通vip
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表