能力值:
( LV2,RANK:10 )
|
-
-
2 楼
不是有SDK吗?
|
能力值:
( LV2,RANK:15 )
|
-
-
3 楼
那有SDK呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
期待有高手出来
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
顶点唯峰的东西? 这家保护的游戏 很多一堆漏洞 单开就高产了
|
能力值:
( LV2,RANK:15 )
|
-
-
6 楼
漏洞是属于游戏内部的事情嘛。
他的通信循环中如果其中一环掉它就直接掉线,这种循环检查应该怎么破解呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
建立了连接搞清楚加密,有序列的设置发包序列,伪伪造造的没有不透风的墙啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我就是来看看的,插不上嘴~~~~
|
能力值:
( LV2,RANK:15 )
|
-
-
9 楼
加密的通信。。要搞清楚 不是这么容易的吧。感觉是一条弯路!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
APEX的东西只要你用心去分析,会发现一点也不难
|
能力值:
( LV2,RANK:15 )
|
-
-
11 楼
感觉已经很用心了,一直没有领悟窍门。。。。
|
能力值:
( LV2,RANK:15 )
|
-
-
12 楼
每日更新疑问:apex 内部 会和 Game 内部做沟通,当Game 登陆成功 启动Apex 后 它会先沟通如果判断建立不成功就会断开。那要怎么才能让它不断呢?
|
能力值:
( LV2,RANK:15 )
|
-
-
13 楼
没人能指点一下吗????心跳难道要自己加密发包???
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
强制剥离几分钟后会掉线吗?附加了OD 之后先去分析一下为什么掉线,看懂了之后写个假的apex保持通讯就可以了.或者直接注入到游戏中 新开进程,伪装成apex.
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
掉线是因为游戏服务器主动把把你T了,APEX的服务端和网游游戏服务器是连携的,一定时间未收到来自客户端的心跳包就T
想要模拟APEX没有那么简单,APEX本地客户端分成3部分,一部分负责网络通信,垃圾填充加私有加密后通过游戏的SOCKET发送心跳,另一部分是游戏保护端,把检测信息组包后3DES加密后发送给网络通信端,再由网络通信端发出,还有就是驱动端
驱动端和游戏保护端一个道理
然而游戏保护端和驱动端组包过程保护过程都是有私有虚拟机加密的(只有变异膨胀,没有VM_HANDLE)
所以要全部分析完再写代码模拟不是一件简单的事情
|
能力值:
( LV2,RANK:15 )
|
-
-
16 楼
模拟感觉也是不可能或者难道很大。通信端会创建检测线程,如果不让创建(估计是创建后写入了什么)也会直接死掉。。。无法得知创建成功后究竟发送什么数据。
所以有没办法让它不检测呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
模拟心跳包通讯并不是一个好办法。
apex是获取了机器硬件信息来与服务器通讯,应该是检测该硬件下是否登录状态的账号。从而判断多开的。
可以试试hook获取硬件信息的api,返回随机硬件信息来绕过他的多开检测。
|
能力值:
( LV2,RANK:15 )
|
-
-
18 楼
检测的线程有检测其它进程 和模块。就算HOOK 硬件后它一样会检测到。
如果直接在检测进程api 直接返回 那样它也会几分钟后断。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
http://www.pudn.com/downloads556/sourcecode/windows/system/detail2291554.html
|
能力值:
( LV2,RANK:15 )
|
-
-
20 楼
这个就是出资看雪的啊。。。
大体的思路可以清晰的知道,但要如何从中修改是最大的难题!
|
能力值:
( LV2,RANK:15 )
|
-
-
21 楼
大婶,哪去呢?
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
实际的开多检测点有好几个,靠猜是猜不全的,最好的办法还是读通讯代码
|
能力值:
( LV2,RANK:15 )
|
-
-
23 楼
如果能一一找出多开检查点 慢慢过滤也是可以的。但好像没什么思路!
|
能力值:
(RANK:10 )
|
-
-
24 楼
能走LSP的就LSP,搞不定的就开始PPTP、
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
看见了吗!!
|
|
|