首页
社区
课程
招聘
[分享]ring3层对抗劲舞3.1封取色的解决办法[公布]
发表于: 2007-9-10 05:08 12411

[分享]ring3层对抗劲舞3.1封取色的解决办法[公布]

2007-9-10 05:08
12411

废话不多说了
实现步骤
1:注入----注入都不会的话看看我blog里介绍的一些windows技术
2:重写getpixel代码  有人问只要注入了不就可以getpixel了吗?  呵呵那是以前的事了,反外挂系统漏洞越来越少,注入后直接getpixel仍然没用,只好自己重新写了,本来想用TBitmap 但是TBitmap使用结构参数过多 严重消耗CPU  现实现采取方法如下
function GetPixelA(DC: HDC; X, Y: Integer): COLORREF; stdcall;
var
DC2:HDC;
Bhandle:Dword;
begin
Result:=0;
DC2:=CreateCompatibleDC(DC);
Bhandle:=CreateCompatibleBitmap(DC,1,1);
if Boolean(Bhandle) and Boolean(DC2) and Boolean(DC) then
begin
  SelectObject(DC2,Bhandle);
  StretchBlt(DC2,
      0,
      0,
      1,
      1,
      DC,
      X,
      Y,
      1,
      1,
      SRCCOPY
      );
Result:=GetPixel(DC2,0,0);
end;
if Bhandle<>0 then
DeleteObject(Bhandle);
Sleep(1);
if DC2<>0 then
DeleteDC(DC2);
end;

该函数消耗CPU资源很少  与windows核心的getpixel速度差的不是太远!!!!
以上函数由外挂吧的最恨VC[nproject]公布,在59v.org首发 转载请注明出处!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (21)
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
.做wg的用取色算不算是低级趣味?
2007-9-10 06:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
外挂已经进入空前的无技术时代
2007-9-10 07:26
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
4
多么没有技术含量啊
2007-9-10 08:49
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
很好,很强大
2007-9-10 09:00
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
DELPHI写的,看求不懂!
2007-9-10 09:06
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
7
怎么和我写的这么象啊:
function GetPixelA(DC: HDC; X, Y: Integer): COLORREF; stdcall;
var
DC2:HDC;
Bhandle:Dword;
begin
Result:=0;
DC2:=CreateCompatibleDC(DC);
Bhandle:=CreateCompatibleBitmap(DC,1,1);
if Boolean(Bhandle) and Boolean(DC2) and Boolean(DC) then
begin
  SelectObject(DC2,Bhandle);
  StretchBlt(DC2, 0, 0, 1, 1, DC, X, Y, 1, 1, SRCCOPY);
Result:=GetPixel(DC2,0,0);
end;
if Bhandle<>0 then
DeleteObject(Bhandle);
Sleep(1);
if DC2<>0 then
DeleteDC(DC2);
end;
2007-9-10 09:14
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
8
连Sleep(1)都一模一样,莫非你们一同睡?
2007-9-10 10:57
0
雪    币: 22
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
where  is  your blog
show it to the world
thanks.
2007-9-10 18:26
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
10
my blog's url is http://www.59v.org
2007-9-10 18:52
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
哈哈 简单到不能再简单的方法 没技术含量 
2007-9-10 20:04
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
12
LZ说的是挂8,不是挂吧。
据调查不是同一个组织。

挂8貌似流行用取色的方法做挂
2007-9-10 23:54
0
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
13
最恨VC是挂吧的 = =
2007-9-13 19:42
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
14
那就膜拜了~~~~

PS:直接修改判断不是更容易一些?或者是改封包。
2007-9-14 08:23
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
很疑惑,为什么要取色?
2007-10-7 09:22
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
16
WG
-> <- -> <-
2007-10-7 13:25
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
创建窗口化的ddraw对象,得到主表面,直接锁显存读就好了(坐标/色彩格式自己判断)
2007-11-16 20:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
先于游戏主程序处理的才叫合格的挂.
2007-11-17 01:17
0
雪    币: 239
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
在你眼里除了VM怕是没什么有技术含量了吧。
2007-11-17 02:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
很好很强大 劲舞团的反外挂系统比较傻 经常把正常程序反了 然后退出了 呵呵
2007-11-18 17:16
0
雪    币: 215
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
不是吧,,我N年前就是用了截图取色的技术

老土但是实用啊,到现在,我的大话外挂依然刮刮跑,其他涉及封包和内存的,哎,都消失的无影无踪了,

有时候,技术不在复杂,搞定就行啊。
2007-11-24 11:56
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
- -甚好,甚强巨
这基情你都知道了,小心被杀人灭口
2007-12-3 16:08
0
游客
登录 | 注册 方可回帖
返回
//