?? waigau.txt
字號:
No. 修改方式 修改類型 使用到的相關工具或原理 針對的修改內容或效果
1 靜態修改本地文件 本地修改 fep,金山游俠,GameMaster等 自娛性質修改.通常是良性的功能..但是,對于把過多數據放在客戶端的游戲如網易精靈,有些bug是致命的(踢人外掛),會出現系統錯誤影響服務器.
2 模擬鍵盤鼠標動作 按鍵精靈,或自己寫程序控制鍵盤鼠標 簡單的自動練功外掛,自動操作外掛
3 模擬windows消息控制游戲進程 寫程序向游戲窗口發送消息 已經很少游戲會這樣用windows消息來窗口間通訊了.效果和模擬鍵盤鼠標動作差不多
4 動態內存修改 1. fep,金山游俠,GameMaster等;2. 用aip函數寫入內存;3. 用注入dll操作指針寫內存;4. 還有更BT的是用寫物理內存的方式。 能馬上改變客戶端的數據,一旦查出關鍵地址,外掛制作很快并效果顯著..對于把過多數據放在客戶端的游戲 是致命的..
5 修改windows或程序內核速度 1. 兄弟加速,變速精靈等;也可自寫程序,嵌入匯編修改,在NT下和98系統加速原理有所不同;2. 修改整個系統或者只改造依賴定時器的程序的實現原理完全不同。 顯著改變游戲運行速度效果顯著。
6 winsock api 攔截處理封包 封包修改(應用層) 1. WPE是其中的典范,該軟件用了hook的方法攔截了發送和接受的api函數。2. 也可用外包dll的方式攔截(主要是發送和接收的函數)。3. 還有,通過鉤子的方式發送封包,也能達到欺騙目的,某些掛機自動練功外掛愛采用這技術。 經由winsock api 函數處理的封包,都能被攔截并修改..大多網游外掛采用的技術,比較容易封堵或避開.應用層攔截封包還是有非常大的優點的,直接在目標程序做鉤子,免去解釋封包結構和避開網絡程序核心層加密。
7 winsock spi 攔截處理封包 分層服務提供者,很多個人防火墻喜歡采用的方法;它可以插入一個層,過濾攔截所有spi 函數(主要是發送和接收的函數) 經由spi 函數處理的封包,都能被攔截并修改。很多網游外掛也采用的技術,相對api攔截封包來講,難對付些.
8 tdi攔截處理封包 封包修改(傳輸層) 防火墻技術,主要是針對TCP協議。.鮮見由此技術做成的外掛。原理是通過創建一個或多個設備對象直接掛接到一個現有的驅動程序之上,任何對該驅動程序的調用都會先通過自己掛接的驅動上。和鉤子原理類似。 所有經由傳輸層傳送的封包都可以被攔截并修改
9 ndis攔截處理封包 封包修改(中間層) 防火墻技術里很常用的也是比較安全的技術..其中IRIS4.0是比較好的工具..但是要做外掛,通常要自己寫軟件..這類外掛目前鮮見,應該是說,現在的外掛還沒被逼到必須用這層技術.應用層就能做的事換用核心層的做,是吃力不討好的事情. 所有經由中間層傳送的封包都可以被攔截并修改.在這層做成的外掛因為比較底層所有很隱蔽,因為封殺外掛或病毒的防火墻和一些木馬就在這層.很多安全措施就在這層作加密,如VPN等。
10 sql漏洞 服務器漏洞 本人了解不多,常見的是帳戶字符串驗證的問題 屬于網絡Hacker范疇,本人了解不多
11 服務器木馬植入 本人了解不多
12 入侵服務器 本人了解不多
13 破解防Hack程序 軟件破解 通常是反匯編修改防Hack程序,還有封包欺騙,本地欺騙等 “射人先射馬”,系統防御被破,所有數據都暴露在光天化日之下,嗯!爽。
其他:1. 某些小游戲,居然是用UDP協議發送封包的,令我大跌眼鏡;2. 某些網游,應用層不防Hook,而在核心層用VPN,真不知道他們要干什么;3. 其實網游外掛還必須包括有躲避檢測的技術:如隱藏進程,隱藏句柄,特征欺騙和變異等;
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -