能力值:
( LV12,RANK:240 )
|
-
-
2 楼
大方向是 模拟IO包 再分析下即可解决
一般初学来说10天工作量大概
writeportchar 去掉就不重启了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
IO包是什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
如果是说叫我模拟XTRAP发送的封包,我觉得这工作量可能不止10天啊,首先我还不会调试驱动,然后即使会了,现在也不知道算法难不难啊
|
能力值:
( LV12,RANK:240 )
|
-
-
5 楼
DeviceIoCtrol 包
自己研究 关键是提高研究能力= = 不然具体我告诉你 换种方式你又不会了
另外把驱动当做黑盒分析 然后绕过是个好方向 个人不看好调试驱动。。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
IoCtrlDispatch有VM就比较好玩了``````哈哈``
另外要是它不用writeportchar来重起就不好搞了....不过N年前看到有牛人的分析文章里说老版本用的是这个.....去碰下运气?
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
新版我没有看过,不过旧版是完全可以绕过的。对旧版的分析,论坛上有2个帖子分析的很到位的,你可以找一下。
另外,旧版(048)的驱动很简单的,参照论坛上翻译的那个驱动入门就基本能搞懂。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
为了避免反复重启对电脑硬件产生影响。今天用VMWARE装了个系统来调试,经历了大概5次重启后发现是经过了一个DeviceIoControl函数后就重启了。我个人认为这个函数是用来调用驱动的。而那个IoControlCode可能是指定调用驱动里的某个函数。呵呵,我先去看看入门教程
|
能力值:
( LV9,RANK:210 )
|
-
-
9 楼
Xtrap 不是很难哦 QQ上M我 旺财
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
搞定
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
什么游戏,我也去看看
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
英雄血旺财?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
bypass后完全不影响所有操作才是王道啊`````Xtrap一个下午的工作量.....
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
确实是不能去掉,去掉就不能让它继续和服务器通信了。不过说到工作量。我第一次过它用了3个小时。我已经写成一个类了。以后再过也就一句代码的事,调用这个类就OK了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
插个旗 -- -- --
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
都是大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这个类应该累!
|
|
|