返回列表 发帖
想知道以前写上P的评论的人是谁- -

那也是我膜拜的对象- -
AION华东黑暗之神魔族护法,目前35级、、

TOP

孤陋寡闻啊

我去过BOX 不超过10次 从小驻扎小站

TOP

SDDyndll.dll 好凶。。。虽然没壳,但够我研究一会了。

现在的补丁只解决了不用修改ragexe.sp2实现双开而已。进入游戏以后,这dll的检测是内存还是文件?我不知道。里面有没有mutex?我也不知道。只是在导入表里看到了枚举进程和窗体的函数,所以让大家试验一下隐藏了以后的效果。现在我大体知道这2个文件是怎么互相工作的了。
ragexe.sp2会调用SDDyndll.dll创建DynTmp0.dat注入ragexe.sp2来修改虚拟地址0x769A48处的数据,这个地址进去的函数会处理ragexe.sp2传递给它的参数并返回一个特殊数据给服务器。

这个DynTmp0.dat应该几个算法过程,UPX壳,带壳调试发现是个纯注入代码,没有什么价值的。

关键就在SDDyndll.dll怎么寻找ro进程并把DynTmp0.dat注入到里面去的。会不会用了共享内存地址而不是虚拟地址来做函数入口。
这就是我现在考虑的。

TOP

虽然帮不上什么忙```不过楼主还是加油
就算明天默认双开了 我们依然记得你

TOP

原帖由 天使宝宝 于 2007-3-28 16:09 发表
虽然帮不上什么忙```不过楼主还是加油
就算明天默认双开了 我们依然记得你


怎么听着像楼主要永别了似的~~

TOP

弱弱的改了1下SDDyndll.dll....覆盖掉试验一下。。覆盖前把原来的备份好!

http://www.live-share.com/files/188546/SDDynDll.rar.html

TOP

- - 虽然还是没整明白....不过楼主为了大家这么努力...膜拜下...阿门

TOP

楼主 无效

TOP

- -还是会断掉?

TOP

是的...我覆盖了2边的DLL文件
然后用FU隐藏进程 并隐藏窗体 依然会依次断线

TOP

研究者=gbj1 ,小白鼠=天使宝宝

TOP

先把2个都恢复成原来的SDDyndll.dll
用这个替换改过名的那个ro,(rag.sp2那个) 只替换1个。。我把这个生成的DynTmp0.dat改成Dyntmp1.dat,避免冲突:)

http://www.live-share.com/files/188553/SDDynDll.rar.html

再分别启动吧。

啊们

TOP

为了搞个双开,人都快疯了。。。。。。。。。。。。

TOP

比杀怪有劲~

TOP

为什么我一运行,出现错误,上书一行大字:Wrong file size

TOP

返回列表