大家如果不想下載這麼多程式 入 侵,駭客入侵,駭客技術,入侵攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工 程,security,論壇,hack-stuff,hackstuff,軟體下載8 y) S$ Y3 U7 S' X$ Z7 R6 z
有一個方法可以試試:就是利用ME內部自己的隱藏功能% I& {3 o' k2 v) j4 M h
不多說 直接看圖bbs.hack-stuff.com" x. s4 }6 Q4 T9 ]& i# k
Hack.Stuff 技術論壇% [) a1 }/ |# ], v
. u" N( w: E v
入侵,駭客入侵,駭客技術,入侵攻防,資訊安 全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工程,security,論壇,hack- stuff,hackstuff,軟體下載$ y& k' C8 l1 G: M
. S& ?3 T/ m* H
這樣就可以不用HideToolz了bbs.hack-stuff.com% V2 b6 B8 _# @6 ^$ @9 X
Hack.Stuff 技術論壇. w8 z# }% N0 T6 l$ C
可以節省一個步驟
ps. 很多人都不知道ME還有這東西吧 I大真厲害 XD
2010年7月3日 星期六
2010年7月2日 星期五
New!! ☆HS CRC ByPass(flyX)
轉至國外論壇 W8BABY
一堆人搶當原作 所以不知道到底是誰
依然如往常~ 注射進 楓之谷即可 ByPass CRC
nimo1993 寫成dll檔案 讓我第一個發~ 呵呵
*nimo1993 不是原作唷~~~ 他只幫忙 編譯成"dll" *
載點:
http://www.xun6.com/file/3ba346238/NimoMSHSCRC.dll.html
掃毒報告:
http://www.virustotal.com/zh-tw/analisis/e3faf356a7e77475b85f165c56b834b270226538be0d5117e1ccfa3998219e63-1271334717
記得要回復阿
一堆人搶當原作 所以不知道到底是誰
依然如往常~ 注射進 楓之谷即可 ByPass CRC
nimo1993 寫成dll檔案 讓我第一個發~ 呵呵
*nimo1993 不是原作唷~~~ 他只幫忙 編譯成"dll" *
載點:
http://www.xun6.com/file/3ba346238/NimoMSHSCRC.dll.html
掃毒報告:
http://www.virustotal.com/zh-tw/analisis/e3faf356a7e77475b85f165c56b834b270226538be0d5117e1ccfa3998219e63-1271334717
記得要回復阿
MS+HS CRC Bypass CE Assembly Script for TWMS 1.13(nimo1993)
不適合新手
如果您是新手,請使用DLL方法: http://bbs.yoyo-do.com/thread-724222-1-1.html
注意!
Attention!
※請不要用於商業用途
1. 這個數據只能在TWMS 1.13 上使用,其他版本必須更新Address (A11481, A11487)
1. This script is for TWMS(Taiwan MapleStory) 1.13 only. If you want to use on another version of MapleStory, please update your addresses.
2. 我不是MSCRC的原作者,我只是把他寫成數據罷了!
2. I'm not the origin. I just rewrite it with CE Assembly script.
3. 請在使用任何數據前,先執行這個數據!
3. Please execute this script FIRST before using your hack.
4. 如果你無法執行這個數據,請確認Memory View->View->Kernelmode symbols 是否打勾
4. If you can't execute this script, please press Memory view->View. Check whether "Kernelmode symbols" item is checked.
4. 這個數據只能不能在CE 5.3的版本執行,請升級到5.4, 5.5 或 5.6, (ME是以5.4為核心),不能再MS- Memory Writer上使用!(以5.3為核心)
4. This script cannot work fine with CE 5.3. Please update to 5.4, 5.5 or 5.6. (MoonLight Engine is based on CE 5.4).
複製代碼這個數據相當於在CE內使用 LoadLibrary(NimoMSHSCRC.dll)
只是你不必放DLL於CE目錄下,全部交給CE自己執行.
不知這種數據該放在代碼發布區,還是這裡...
如果您是新手,請使用DLL方法: http://bbs.yoyo-do.com/thread-724222-1-1.html
注意!
Attention!
※請不要用於商業用途
1. 這個數據只能在TWMS 1.13 上使用,其他版本必須更新Address (A11481, A11487)
1. This script is for TWMS(Taiwan MapleStory) 1.13 only. If you want to use on another version of MapleStory, please update your addresses.
2. 我不是MSCRC的原作者,我只是把他寫成數據罷了!
2. I'm not the origin. I just rewrite it with CE Assembly script.
3. 請在使用任何數據前,先執行這個數據!
3. Please execute this script FIRST before using your hack.
4. 如果你無法執行這個數據,請確認Memory View->View->Kernelmode symbols 是否打勾
4. If you can't execute this script, please press Memory view->View. Check whether "Kernelmode symbols" item is checked.
4. 這個數據只能不能在CE 5.3的版本執行,請升級到5.4, 5.5 或 5.6, (ME是以5.4為核心),不能再MS- Memory Writer上使用!(以5.3為核心)
4. This script cannot work fine with CE 5.3. Please update to 5.4, 5.5 or 5.6. (MoonLight Engine is based on CE 5.4).
- [Enable]
- //MS+HS CRC Bypass v1.1 for "TWMS 1.13" & "HackShield 5.3.5.1024"
- //CE Assembly Script by nimo1993. I love CE!
- //The original address of MS-CRC Bypass is not found by me.
- //If you can't execute this script, please press "Memory view"->"View". Check whether "Kernelmode symbols" item is checked.
- //如果你無法執行這個數據,請按Memory View->View->Kernelmode symbols 打勾
- Alloc(CRCBypass,512)
- Alloc(FakeDump,8376320)
- Label(HSCRCBypass)
- Label(BackToOP)
- Label(MSCRCBypass)
- Label(Normal)
- Label(MSmemcpy)
- RegisterSymbol(HSCRCBypass)
- RegisterSymbol(MSCRCBypass)
- RegisterSymbol(FakeDump)
- CreateThread(MSmemcpy)
- CRCBypass:
- HSCRCBypass:
- mov eax, fs:[20]
- cmp eax, [esp+0c]
- jne BackToOP
- mov fs:[34], 57
- xor eax, eax
- ret 000c
- BackToOP:
- push ebp
- mov ebp, esp
- jmp OpenProcess+5
- MSCRCBypass:
- push eax
- lea eax, [ecx]
- cmp eax, 00401000
- jb Normal
- cmp eax, 00BFE000
- ja Normal
- push ebx
- mov ebx, FakeDump
- sub eax, 00401000
- add eax, ebx
- movzx ecx, byte ptr [eax]
- pop ebx
- pop eax
- jmp Normal+04
- Normal:
- pop eax
- movzx ecx, byte ptr [ecx]
- mov edx, [ebp+14]
- jmp 00A11487 //A11481 + 6
- MSmemcpy:
- mov edi, FakeDump
- mov esi, 00401000
- mov ecx, 001FF400
- repe movsd
- ret
- OpenProcess:
- jmp HSCRCBypass
- //AOB: 0F B6 09 8B
- 00A11481:
- jmp MSCRCBypass
- nop
- [Disable]
- OpenProcess:
- mov edi, edi
- push ebp
- mov ebp, esp
- A11481:
- movzx ecx, byte ptr [ecx]
- mov edx, [ebp+14]
- DeAlloc(CRCBypass)
- DeAlloc(FakeDump)
- UnregisterSymbol(HSCRCBypass)
- UnregisterSymbol(MSCRCBypass)
- UnregisterSymbol(FakeDump)
只是你不必放DLL於CE目錄下,全部交給CE自己執行.
不知這種數據該放在代碼發布區,還是這裡...
2010/3/8 ME_HS版+遮蔽器+Hidetool 高機率開啟成功圖解(避免楓谷開啟無反應)(sofun)
以下教學僅適用於XP系統,其他作業系統則不適用。
首先,開機後就盡量不要執行其他LiLiCoCo的程式,以提高成功率。
如果你的防毒程式會將Hidetool報毒,就先做好排除工作,免得Hidetool被防毒軟體擋掉。
步驟:(A,B,C並沒有先後順序的差別,哪個步驟先做都沒關係,重點在E步 驟)
A:開ME_HS版,載入數據
B:開啟Hidetool,並將MoonlightEngine.exe設Hide,如下圖
C:開啟遮蔽器,出現如下的錯誤視窗,切勿按掉,把視窗移到旁邊去就可以。
D:開啟楓之谷(beanfun帳號就依特定的程序去開啟),但暫時不要按PLAY
以下E步驟是因為有些人的電腦在做完以上步驟後,按下PLAY後楓谷卻起不來,
有這種情況的人就要多執行E步驟,如果您沒有這種困擾,可略過此步驟。
E:開啟"工作管理員"(啥?不知工作管理員怎開?你家的事,我幫不了你)
將MapleStory.exe的優先順序設為"即時"(如下圖),
工作管理員也暫時不要關閉。
F:按下PLAY囉,等個10幾秒讓楓谷去啟動吧
(如超過30秒還起不來,那大概就要重開機了)
G:楓谷啟動完成後,工作管理員可以關閉了
PS,如果你想將楓之谷的優先順序從"即時"改回"標準",
如再用工作管理員去改,可能會出現"存取被拒"的信息。
可改用Process Hacker來處理,這算是工作管理員的進階版,
有關Process Hacker請看此帖的說明:
有人反應在該篇的E步驟將楓之谷的優先順序改為"即時",
但啟動成功後,用工作管理員卻無法將楓之谷的優先順序改回"標準",
出現"存取被拒"的錯誤訊息。
如果您希望將優先順序改回標準,可用Process Hacker來處理。
以下是該程式的官網,請自行前去下載(免費程式)
http://processhacker.sourceforge.net
首先,開機後就盡量不要執行其他LiLiCoCo的程式,以提高成功率。
如果你的防毒程式會將Hidetool報毒,就先做好排除工作,免得Hidetool被防毒軟體擋掉。
步驟:(A,B,C並沒有先後順序的差別,哪個步驟先做都沒關係,重點在E步 驟)
A:開ME_HS版,載入數據
B:開啟Hidetool,並將MoonlightEngine.exe設Hide,如下圖
C:開啟遮蔽器,出現如下的錯誤視窗,切勿按掉,把視窗移到旁邊去就可以。
D:開啟楓之谷(beanfun帳號就依特定的程序去開啟),但暫時不要按PLAY
以下E步驟是因為有些人的電腦在做完以上步驟後,按下PLAY後楓谷卻起不來,
有這種情況的人就要多執行E步驟,如果您沒有這種困擾,可略過此步驟。
E:開啟"工作管理員"(啥?不知工作管理員怎開?你家的事,我幫不了你)
將MapleStory.exe的優先順序設為"即時"(如下圖),
工作管理員也暫時不要關閉。
F:按下PLAY囉,等個10幾秒讓楓谷去啟動吧
(如超過30秒還起不來,那大概就要重開機了)
G:楓谷啟動完成後,工作管理員可以關閉了
PS,如果你想將楓之谷的優先順序從"即時"改回"標準",
如再用工作管理員去改,可能會出現"存取被拒"的信息。
可改用Process Hacker來處理,這算是工作管理員的進階版,
有關Process Hacker請看此帖的說明:
有人反應在該篇的E步驟將楓之谷的優先順序改為"即時",
但啟動成功後,用工作管理員卻無法將楓之谷的優先順序改回"標準",
出現"存取被拒"的錯誤訊息。
如果您希望將優先順序改回標準,可用Process Hacker來處理。
以下是該程式的官網,請自行前去下載(免費程式)
http://processhacker.sourceforge.net
2010/3/8完整過HS以及下載圖文教學(Bascol)
有些作業系統沒辦法過HS所以就沒辦法了,目前使用XP能過完全過HS
以下示範是XP作業系統
請先下載完整過HS的檔案!!
PHS 完整檔案
下載教學!!
------------------------------------------------------------------------------------------------------------------------
再來開啟楓之谷按PLAY!!
就能過HS
被測到使用不當的外掛程式時
請先重開機重是!!
------------------------------------------------------------------------------------------------------------------------
現在很多人使用狂郎反盾!!
目前ME只能用EIP (有限制4個)
在版上已經有發數據了
要找自已去版上找吧 :)
------------------------------------------------------------------------------------------------------------------------
還有有問題可以在這邊問,我會幫你解決!!
以下示範是XP作業系統
請先下載完整過HS的檔案!!
PHS 完整檔案
下載教學!!
------------------------------------------------------------------------------------------------------------------------
再來開啟楓之谷按PLAY!!
就能過HS
被測到使用不當的外掛程式時
請先重開機重是!!
------------------------------------------------------------------------------------------------------------------------
現在很多人使用狂郎反盾!!
目前ME只能用EIP (有限制4個)
在版上已經有發數據了
要找自已去版上找吧 :)
------------------------------------------------------------------------------------------------------------------------
還有有問題可以在這邊問,我會幫你解決!!
Hackshield bypass (附 injector & CrippleHS source code)(maxjojo)
Tut :
1.) Extract the files attached anywhere you want.. [Ex : Desktop]
-Scroll down for the link.
2.) Run the injector in [Files Needed/Injector/HS/Injector.exe]
-Boredness's BoredBypass.dll is CrippleHS.dll, boredness renamed it so as to gain reputation..
ExtremeDevilz have since contact Irwin in IRC to ban him off ggcrcbypass.
3.) Run MapleStory
-Injector should inject CrippleHS.dll into MapleStory.exe by now
4.) Now get to MoonLight Engine window, you'll see a "Enable Speedhack" on the right side, tick it and set speed to 20.0 ~ 60.0 depends on your computer.. finally close MoonLight Engine immediately so as to avoid detection by HackShield.
CrippleHS.dll 也可以從這裡下載:
http://www.mediafire.com/?ihzm3omhhyj
附註: 聽說也可以用 moonlight engine 來 inject , 在 auto asm 的指令框裡打入
- loadlibrary(CrippleHS.dll)
CrippleHS.dll by Irwin/x0r
moonlight engine by iLvMoney
新手必看 AOB之重點整理(lsst60417)
--------------------------------------------
本文章之用途;
尋找AOB 以便於下次更新後使用
簡單修改程式的數值(以踩地雷為例子 與其他東西無關)
AOB查詢
AOB更新與介紹
--------------------------------------------
感謝k大給予評分
我會繼續加油的^^
--------------------------------------------
大家都知道
AOB=Array of Bytes
但是用途.找法
都不知道
這篇就是交你囉~
PS 這些是我會的
如果有任何錯誤的話~
麻煩告訴我^^
**圖片放在我imageshack~如果掛掉可以pm我**
=============3按鈕使用方式==============
以下只是3個按鈕的用法與查詢Value值的方法
如果您已經學會了
可以跳過^^
(圖1)
看到上面這張圖
紅色框起來部分
上面是找東西用的
下面是設定範圍用的
則找東西用的 在往上看
會看到3個按鈕
分別是
[找] [再找] [這次不算]
3個用法分別是
[以小遊戲 踩地雷改旗子數目來示範~]
輸入Value值 按下 [找] [註1]
(圖2)
[找到很多數值]
想盡任何辦法變更Value值(我選擇使用1個旗子)
(圖3)
重新輸入變更後的值(9) [註2] 再按下 [再找] [註3]
(圖4)
最後點兩下address將他放入CT表中 就可以修改Value了~
(圖5)
(圖6)
利害吧~~
===================說明==========================
則me會從 註1 中找到的address中
再找符互 註2 值 的address
這是我們找Value值的方法~
如果在 註3 中打錯數字 找錯了
可以按下 [這次不算] 來取消這個步驟...
以上只是3個按鈕的用法與查詢Value值的方法
並非查詢aob 教學在下面~
================切入正 題=========================
熟知以上3個按鈕的用法後~
就可以來教你囉~
前提;
1.必須會儲存.載入CEM檔案
2.需要有AOB (可由CEM檔案找出 也可在先前版本下紀錄..)(最底下附錄有提供各代碼AOB)
都會以上後
教學開始
=========請你跟我這樣做==========
開啟me
開啟楓谷(請勿按play)
也別做任何鎖定進程
me會自動鎖定
先找出代碼所對應的AOB
以笨怪來示範
AOB:75 1A 6A 14 89 10 8B 44 24 18
請照圖做
(圖7)
挖好幸運喔~
找第1次就找出來了~
但是如果找到很多個 或是完全沒有呢?
別擔心~
我給你們的AOB是10組1個功能
10組用不到
把最後1組(2個字)去掉
變成
75 1A 6A 14 89 10 8B 44 24
繼續找(要重新來過 不然永遠永遠找不到~)
依此類推
是不是很簡單呢?
這樣就教完囉~
==================AOB儲存/備用====================
首先呢~ 現在是71版本
所以找到71版本的功能
以笨怪來做例子
怪物變笨 007D1680 ZF [V]
(圖8)
007D1680
(圖9)
中文說明~~
address 位置
Description 名稱
Type 格式
Nr. of Bytes 儲存AOB 需要幾組呢 (建議10組)
儲存後
(圖10)
居然不可思議~~Value值居然出現了AOB!!
趕緊儲存下來~~
聲明;本人提供之AOB是68版本
可能在以後 大改版 橘子會將AOB其中部分洗牌
造成只能查詢到多個 但是扣掉1組卻查不到的現象!!
並非您的錯
也不是黑橘的錯
因為這一切都是~~阿共的陰謀啦~~~~(被毆)
套一句名言~
收穫在月光~自然而然終生奉獻於月光
End ]]*
~~~~~~~~~~~~AOB提供~~~~~~~~~
感謝lsst60417提供 (我啦~)
25 FF 7F 00 00 C3 CC CC CC CC 完美人物 7C531D EAX:力量0敏捷1智力2幸運3
F7 F6 8D 04 49 8D 04 42 8B 04 全砍全刺 61AFD3 EAX:2(砍)、3(刺)
6A 03 59 89 47 20 33 D2 F7 F1 怪物移動方向 758D3D(走怪) EAX:2(右)、3(左)
6A 03 59 89 47 20 33 D2 F7 F1 怪物移動方向 759151(跳怪) EAX:2(右)、3(左)
89 47 34 8B 7D EC 8B CE E8 65 怪只掉錢 4B62E2 EAX:任意數字
75 1A 6A 14 89 10 8B 44 24 18 怪物變笨 757F1D ZF[V]
74 39 FF B3 1C 03 00 00 8D 83 絕對KB 58DD1B ZF[V]
75 09 39 75 EC 0F 84 91 02 00 近戰打怪不空揮 715AC4 ZF[V][V]
7E 7E 33 FF 85 DB 74 08 8B 43 神偷無怪落葉斬 492966 ZF[V]
89 86 BC 00 00 00 7D 47 68 56 快速丟錢 74FD40 EAX:16進位
74 27 83 45 08 04 83 7D 08 10 說話重複不限3次 0046772A ZF[V][V]
73 1D FF 15 24 7E 8A 00 53 53 說話間隔縮短 00467774 CF[V]
FF 50 04 FF B0 30 02 00 00 05 反噸 00712a2d
50 53 6A FF FF 75 E4 33 C0 50 EIP : 00712A43
8B F0 83 EE 1E 56 8B CF E8 8F 連撞 00703865 EAX 0
00 00 00 00 0F 2F D6 01 00 00 超級撿物 8A5828 Offset:206c
00 00 00 00 04 00 00 00 FF FF 停止呼吸 008A5820 Offset:2BC
75 1A 6A 14 89 10 8B 44 24 18 怪物變笨 00757F1D ZF[V][ ]
74 0A 8B 45 10 23 C3 83 C8 14 旋轉咖啡杯 715389 ZF[V]
76 1B DD 45 D8 DC 75 E0 DC 4D 快速人物掉落 CF [V]
7C 02 8B C6 3B C3 7F 02 33 C0 不後退 - 71AE62
8B C6 3B C3 7F 02 33 C0 33 C9 EIP = 71AE64
不回文我以後不發好用文章了!!
本文章之用途;
尋找AOB 以便於下次更新後使用
簡單修改程式的數值(以踩地雷為例子 與其他東西無關)
AOB查詢
AOB更新與介紹
--------------------------------------------
感謝k大給予評分
我會繼續加油的^^
--------------------------------------------
大家都知道
AOB=Array of Bytes
但是用途.找法
都不知道
這篇就是交你囉~
PS 這些是我會的
如果有任何錯誤的話~
麻煩告訴我^^
**圖片放在我imageshack~如果掛掉可以pm我**
=============3按鈕使用方式==============
以下只是3個按鈕的用法與查詢Value值的方法
如果您已經學會了
可以跳過^^
(圖1)
看到上面這張圖
紅色框起來部分
上面是找東西用的
下面是設定範圍用的
則找東西用的 在往上看
會看到3個按鈕
分別是
[找] [再找] [這次不算]
3個用法分別是
[以小遊戲 踩地雷改旗子數目來示範~]
輸入Value值 按下 [找] [註1]
(圖2)
[找到很多數值]
想盡任何辦法變更Value值(我選擇使用1個旗子)
(圖3)
重新輸入變更後的值(9) [註2] 再按下 [再找] [註3]
(圖4)
最後點兩下address將他放入CT表中 就可以修改Value了~
(圖5)
(圖6)
利害吧~~
===================說明==========================
則me會從 註1 中找到的address中
再找符互 註2 值 的address
這是我們找Value值的方法~
如果在 註3 中打錯數字 找錯了
可以按下 [這次不算] 來取消這個步驟...
以上只是3個按鈕的用法與查詢Value值的方法
並非查詢aob 教學在下面~
================切入正 題=========================
熟知以上3個按鈕的用法後~
就可以來教你囉~
前提;
1.必須會儲存.載入CEM檔案
2.需要有AOB (可由CEM檔案找出 也可在先前版本下紀錄..)(最底下附錄有提供各代碼AOB)
都會以上後
教學開始
=========請你跟我這樣做==========
開啟me
開啟楓谷(請勿按play)
也別做任何鎖定進程
me會自動鎖定
先找出代碼所對應的AOB
以笨怪來示範
AOB:75 1A 6A 14 89 10 8B 44 24 18
請照圖做
(圖7)
挖好幸運喔~
找第1次就找出來了~
但是如果找到很多個 或是完全沒有呢?
別擔心~
我給你們的AOB是10組1個功能
10組用不到
把最後1組(2個字)去掉
變成
75 1A 6A 14 89 10 8B 44 24
繼續找(要重新來過 不然永遠永遠找不到~)
依此類推
是不是很簡單呢?
這樣就教完囉~
==================AOB儲存/備用====================
首先呢~ 現在是71版本
所以找到71版本的功能
以笨怪來做例子
怪物變笨 007D1680 ZF [V]
(圖8)
007D1680
(圖9)
中文說明~~
address 位置
Description 名稱
Type 格式
Nr. of Bytes 儲存AOB 需要幾組呢 (建議10組)
儲存後
(圖10)
居然不可思議~~Value值居然出現了AOB!!
趕緊儲存下來~~
聲明;本人提供之AOB是68版本
可能在以後 大改版 橘子會將AOB其中部分洗牌
造成只能查詢到多個 但是扣掉1組卻查不到的現象!!
並非您的錯
也不是黑橘的錯
因為這一切都是~~阿共的陰謀啦~~~~(被毆)
套一句名言~
收穫在月光~自然而然終生奉獻於月光
End ]]*
~~~~~~~~~~~~AOB提供~~~~~~~~~
感謝lsst60417提供 (我啦~)
25 FF 7F 00 00 C3 CC CC CC CC 完美人物 7C531D EAX:力量0敏捷1智力2幸運3
F7 F6 8D 04 49 8D 04 42 8B 04 全砍全刺 61AFD3 EAX:2(砍)、3(刺)
6A 03 59 89 47 20 33 D2 F7 F1 怪物移動方向 758D3D(走怪) EAX:2(右)、3(左)
6A 03 59 89 47 20 33 D2 F7 F1 怪物移動方向 759151(跳怪) EAX:2(右)、3(左)
89 47 34 8B 7D EC 8B CE E8 65 怪只掉錢 4B62E2 EAX:任意數字
75 1A 6A 14 89 10 8B 44 24 18 怪物變笨 757F1D ZF[V]
74 39 FF B3 1C 03 00 00 8D 83 絕對KB 58DD1B ZF[V]
75 09 39 75 EC 0F 84 91 02 00 近戰打怪不空揮 715AC4 ZF[V][V]
7E 7E 33 FF 85 DB 74 08 8B 43 神偷無怪落葉斬 492966 ZF[V]
89 86 BC 00 00 00 7D 47 68 56 快速丟錢 74FD40 EAX:16進位
74 27 83 45 08 04 83 7D 08 10 說話重複不限3次 0046772A ZF[V][V]
73 1D FF 15 24 7E 8A 00 53 53 說話間隔縮短 00467774 CF[V]
FF 50 04 FF B0 30 02 00 00 05 反噸 00712a2d
50 53 6A FF FF 75 E4 33 C0 50 EIP : 00712A43
8B F0 83 EE 1E 56 8B CF E8 8F 連撞 00703865 EAX 0
00 00 00 00 0F 2F D6 01 00 00 超級撿物 8A5828 Offset:206c
00 00 00 00 04 00 00 00 FF FF 停止呼吸 008A5820 Offset:2BC
75 1A 6A 14 89 10 8B 44 24 18 怪物變笨 00757F1D ZF[V][ ]
74 0A 8B 45 10 23 C3 83 C8 14 旋轉咖啡杯 715389 ZF[V]
76 1B DD 45 D8 DC 75 E0 DC 4D 快速人物掉落 CF [V]
7C 02 8B C6 3B C3 7F 02 33 C0 不後退 - 71AE62
8B C6 3B C3 7F 02 33 C0 33 C9 EIP = 71AE64
不回文我以後不發好用文章了!!
Pointer updater(pointer更新器) for all version ms(asdf5566isme)
沒什麼技術含量...
http://www.gamehaxerz.com/maple-story-hacks-download/point-updater-t8286.html
只不過是個注入器,將dll注入進去之後會顯示dllmain,上面就會此版本的pointer了。
雖然不多,但倒是滿實用的。
在play畫面注入即可!進入遊戲的話就不知道能不能正常跳出dllmain。
Twms v 115測試,以下都是Twms v115的pointer喔!
不過血魔pointer很奇怪...應該是錯的。警告pointer是正確的。
【載點】:點我下載
http://www.gamehaxerz.com/maple-story-hacks-download/point-updater-t8286.html
只不過是個注入器,將dll注入進去之後會顯示dllmain,上面就會此版本的pointer了。
雖然不多,但倒是滿實用的。
在play畫面注入即可!進入遊戲的話就不知道能不能正常跳出dllmain。
Twms v 115測試,以下都是Twms v115的pointer喔!
不過血魔pointer很奇怪...應該是錯的。警告pointer是正確的。
【載點】:點我下載
MoonLight Tutorial [訓練機] v1105.4(nimo1993)
作答前請往下看下方的紅色字體
到時候破不了別找我
相信大家都有玩過CE的Tutorial吧
這個目的就是要讓大家熟悉CE的使用
所以特別為me做了一個tutorial
在此特別聲明:如果你看不懂是什麼,請別辱罵說:害我以為這是外掛
這是一個訓練你修改Q用ME遊戲的技巧
請依指示,逐一破每關,即可破關。
過關時,視窗右上角會有驗證碼,將該驗證碼回復於此帖,即可證明你有修改遊戲的能力。
載點:http://www.badongo.com/file/7093135
檔案大小共計18.5 MB (19,406,574 位元組)
在badongo裡看,他會四捨五入 變成20MB
每一關都有背景音樂 記得把音響開大聲點
有些人會有'run time error 7 out of memory'的問題
尚無辦法解決,調整相容性&Library亦無效
相關圖片:
開始作答
這是學CE Tutorial V2.5的第一關
別以為點+ 點到5000就好 點到1200時 他就給你停住了
提示錯誤!範圍為全部(00000000-FFFFFFFF)
這就是之前的那關
送分題
修改浮動圖片位置, 圖片為移來移去, 要把它固定住
提示更正:
X÷15=像素
Y÷15=像素
嘿嘿, 無聊放了關定時炸彈
不過別以為很簡單喔!
你只要修改了時間 會觸發了自動啟動機關
倒數計時的時間瞬間加快(學電影情節)
修改方框大小 這關我也認為簡單
要應用你的「舉一反三」功力
把他調成一模一樣的大小, 交叉
提示更正:
X÷15=像素
Y÷15=像素
這很簡單. 可以說是簡單到不行 單純破密碼
過了這關後,直接跳到第九關. 則開始啟動np防護系統
這關的NP, 非常好破. 只是唬人的而已 放心 這只是rev1版本 rev2版本 就難多了
被偵測後只會將value改回來,不會將程式強制關閉
rev2版本終於來了!這關. 非常的難
因為這關 是使用「寫入自己記憶體」來達到防護效果, 並有成千上萬個Address更改防護
並非使用程式碼
被偵測後,不僅將value改回來,還會將程式強制關閉(學楓之谷)
不過看情況,如果你hook掉了 改了之後 竟然發現無法過關.. 因為你只是在破第1/119988層而已
而真正被改了之後,也全部hook掉了 改了之後雖然NP防護不跳出 不過value也會被自動改回來
不同的是, 採用"value自動改回來"跟上關rev1的方法不相同,無法找到該Address
而該 秘密Address隱藏在其中, 而用Scan 卻搜尋不到 因為那個value 「不是顯示正常的value」
而改了之後 確有效果
這我自稱"NCRC"... 但並非真正CRC, 是Value防護和拷貝防護罷總計119988層防護罷了
有些人電腦可能不能用,會出現'out of memory'的問題
最後一關:
如果你不確定是否過關了,請勿按下FINISH
以免Nimo's NP System發生錯誤,導致主程式也跟著關閉(保護功能)
這樣好像有點狠... 不過,這不是我之前的目的...
我目的只有CRC檢查到後被關閉而已 並沒有這個
(不過話說回來.. 楓谷不就也是改錯就斷線嗎?)
此BUG修復中
(此關可破,但難度很高,要費點功夫)
過關畫面, 驗證碼在上面
到時候破不了別找我
相信大家都有玩過CE的Tutorial吧
這個目的就是要讓大家熟悉CE的使用
所以特別為me做了一個tutorial
在此特別聲明:如果你看不懂是什麼,請別辱罵說:害我以為這是外掛
這是一個訓練你修改Q用ME遊戲的技巧
請依指示,逐一破每關,即可破關。
過關時,視窗右上角會有驗證碼,將該驗證碼回復於此帖,即可證明你有修改遊戲的能力。
載點:http://www.badongo.com/file/7093135
檔案大小共計18.5 MB (19,406,574 位元組)
在badongo裡看,他會四捨五入 變成20MB
每一關都有背景音樂 記得把音響開大聲點
有些人會有'run time error 7 out of memory'的問題
尚無辦法解決,調整相容性&Library亦無效
相關圖片:
開始作答
這是學CE Tutorial V2.5的第一關
別以為點+ 點到5000就好 點到1200時 他就給你停住了
提示錯誤!範圍為全部(00000000-FFFFFFFF)
這就是之前的那關
送分題
修改浮動圖片位置, 圖片為移來移去, 要把它固定住
提示更正:
X÷15=像素
Y÷15=像素
嘿嘿, 無聊放了關定時炸彈
不過別以為很簡單喔!
你只要修改了時間 會觸發了自動啟動機關
倒數計時的時間瞬間加快(學電影情節)
修改方框大小 這關我也認為簡單
要應用你的「舉一反三」功力
把他調成一模一樣的大小, 交叉
提示更正:
X÷15=像素
Y÷15=像素
這很簡單. 可以說是簡單到不行 單純破密碼
過了這關後,直接跳到第九關. 則開始啟動np防護系統
這關的NP, 非常好破. 只是唬人的而已 放心 這只是rev1版本 rev2版本 就難多了
被偵測後只會將value改回來,不會將程式強制關閉
rev2版本終於來了!這關. 非常的難
因為這關 是使用「寫入自己記憶體」來達到防護效果, 並有成千上萬個Address更改防護
並非使用程式碼
被偵測後,不僅將value改回來,還會將程式強制關閉(學楓之谷)
不過看情況,如果你hook掉了 改了之後 竟然發現無法過關.. 因為你只是在破第1/119988層而已
而真正被改了之後,也全部hook掉了 改了之後雖然NP防護不跳出 不過value也會被自動改回來
不同的是, 採用"value自動改回來"跟上關rev1的方法不相同,無法找到該Address
而該 秘密Address隱藏在其中, 而用Scan 卻搜尋不到 因為那個value 「不是顯示正常的value」
而改了之後 確有效果
這我自稱"NCRC"... 但並非真正CRC, 是Value防護和拷貝防護罷總計119988層防護罷了
有些人電腦可能不能用,會出現'out of memory'的問題
最後一關:
如果你不確定是否過關了,請勿按下FINISH
以免Nimo's NP System發生錯誤,導致主程式也跟著關閉(保護功能)
這樣好像有點狠... 不過,這不是我之前的目的...
我目的只有CRC檢查到後被關閉而已 並沒有這個
(不過話說回來.. 楓谷不就也是改錯就斷線嗎?)
此BUG修復中
(此關可破,但難度很高,要費點功夫)
過關畫面, 驗證碼在上面
Moonlight Engine for HackShield(IlvMoney)
*** 如需轉載請註明來源及作者,謝謝 ***
*** 轉載請連同我的下載點一起附上,請勿拿掉 ***
〔轉貼〕我的部落格
HS v5.4.0.0(98/05/04)
楓之谷的防外掛機制,由 GameGuard(NP) 改為 HackShield(HS) ,本來以為ME會走入歷史,結果...竟然還是可以用,只是比較麻煩了點XD。新版 MoonLight Engine HS 5.4.0.0 顧名思義,就是Bypass HS(版本我沒去注意XD),並無法用在NP上。如果你玩的遊戲是NP防護的話,就不用下載來試了。
MoonLight Engine HS 5.4.0.0 其實已經放很久了,遲遲未公佈的原因,一方面是先前的ME版本還是可以用(麻煩些),另一方面,當然是有人不希望那麼早發佈,我這個人最聽話了,當然唯命 是從了XD
防護改為 HS 好像好處多多,不再有雙核心無法用的問題,還聽說 VISTA 好像也可以用。
下載點:
IlvMoney的部落格
MoonLight Engine HS 5.4.0.0 at XUN6
*** 轉載請連同我的下載點一起附上,請勿拿掉 ***
〔轉貼〕我的部落格
HS v5.4.0.0(98/05/04)
- Bypass HS...楓之谷防護系統改版,距上次改版(NP1236)約半年,這期間的小改版都是為其他遊戲改版的,版本我也忘了說= =
楓之谷的防外掛機制,由 GameGuard(NP) 改為 HackShield(HS) ,本來以為ME會走入歷史,結果...竟然還是可以用,只是比較麻煩了點XD。新版 MoonLight Engine HS 5.4.0.0 顧名思義,就是Bypass HS(版本我沒去注意XD),並無法用在NP上。如果你玩的遊戲是NP防護的話,就不用下載來試了。
MoonLight Engine HS 5.4.0.0 其實已經放很久了,遲遲未公佈的原因,一方面是先前的ME版本還是可以用(麻煩些),另一方面,當然是有人不希望那麼早發佈,我這個人最聽話了,當然唯命 是從了XD
防護改為 HS 好像好處多多,不再有雙核心無法用的問題,還聽說 VISTA 好像也可以用。
下載點:
IlvMoney的部落格
MoonLight Engine HS 5.4.0.0 at XUN6
AOB的更新 的機碼編制(131313)
教學方面須要看再回吧
我打得這麼辛苦
回個文應該不會要人命吧
V7.2
007d15ef - 74 28 - je 007d1619sdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgertertdfg
007d15f1 - 39 be 34 02 00 00 - cmp [esi+00000234],ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15f7 - 8d 8e 34 02 00 00 - lea ecx,[esi+00000234] //要找的東西如這asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferas
007d15fd - 75 1a - jne 007d1619asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15ff - 6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1601 - 89 10 - mov [eax],edxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1603 - 8b 44 24 18 - mov eax,[esp+18]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1607 - 57 - push ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1608 - 81 c6 64 04 00 00 - add esi,00000464asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d160e - 56 - push esiasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d160f - 89 01 - mov [ecx],eaxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1611 - e8 6a 37 07 00 - call 00844d80
007d1616 - 83 c4 0c - add esp,0c
8d 8e 34 02 00 00 75 1a 6a 14 89 10 8b 44 24 18 57asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
大致上我是取這一部分asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
下面是取我需要的地方做篩選 找出 真正需要的機碼 (大致上約取6~7個AOB如上)asdfasdfasdfasdfwerwersdfsarerewfasdfasfff
1。
007d15f7 - 8d 8e 34 02 00 00 - lea ecx,[esi+00000234] asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrt
這是我們要找的位子所以放第一個asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
取的位子我想大家是否發現asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
前面的6對數字 有很相識asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
那就是浪漫ID13131334 02 00 00 - lea ecx,[esi+00000234]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
將34 02 00 00 倒過來就是 00 00 02 34 這就一樣了asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
但是一般改版 00000234 這數字可能會改 所以就不要這位子asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第一段就取 8d 8e ** ** ** **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
2。
007d15fd - 75 1a85IDTWST901250 - jne 007d1619asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段就可以直接取asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
因為JNE的AOB比較少修改asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第二段就取 75 1a 或是用 ** ** (不要取用 因為只是比較少改到 但還是有可能)
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
3。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15ff - 6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段的話就有如1段asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
14是重複的所以不取用asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第三段就取 6a **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
fdgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfg 浪漫ID131313 85IDTWST901250 掛國ID同85asdfsadfasdfsadfsadfdsfsdfdsaf
4。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1601 - 89 10 - mov [eax],edxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段我也還不是很清楚比較點asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
我的想法是asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
如果他改版再EAX 或是EDX的地方做更改就麻煩了asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
(再某一版大改有過 但如果要找準確點可加)asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第四段就 ** ** (不要取用 因為只是比較少改到 但還是有可 能)
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
5。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1603 - 8b 44 24 18 - mov eax,[esp+18]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段的話asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
只有18的地方對到asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第五段就取 8b 44 24 **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
浪漫ID131313 85IDTWST901250 掛國ID同85
6。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1607 - 57 - push ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段大致上是不會有變動的asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
比第二段還要不變動asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第六段就直接取 57asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
浪漫ID131313 85IDTWasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,T901250 掛國ID同85
大致上就會變成
1.8d 8e ** ** ** ** 75 1a 6a ** ** ** 8b 44 24 ** 57
2.8d 8e ** ** ** ** ** ** 6a ** ** ** 8b 44 24 ** 57
我打得這麼辛苦
回個文應該不會要人命吧
本帖隱藏的內容需要回復才可以瀏覽
一般的AOB為例 sdfdfgsdfgsdfgsdfgdsfgdsfgdfggsdfgdsfgsdfgsdfgdsfg浪漫 ID131313 85IDTWST901250 掛國ID同85sdfgdsfggtgegdsfgesrgdfgsdfgsdfgdfsgdfsgV7.2
007d15ef - 74 28 - je 007d1619sdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgertertdfg
007d15f1 - 39 be 34 02 00 00 - cmp [esi+00000234],ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15f7 - 8d 8e 34 02 00 00 - lea ecx,[esi+00000234] //要找的東西如這asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferas
007d15fd - 75 1a - jne 007d1619asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15ff - 6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1601 - 89 10 - mov [eax],edxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1603 - 8b 44 24 18 - mov eax,[esp+18]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1607 - 57 - push ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1608 - 81 c6 64 04 00 00 - add esi,00000464asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d160e - 56 - push esiasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d160f - 89 01 - mov [ecx],eaxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1611 - e8 6a 37 07 00 - call 00844d80
007d1616 - 83 c4 0c - add esp,0c
8d 8e 34 02 00 00 75 1a 6a 14 89 10 8b 44 24 18 57asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
大致上我是取這一部分asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
下面是取我需要的地方做篩選 找出 真正需要的機碼 (大致上約取6~7個AOB如上)asdfasdfasdfasdfwerwersdfsarerewfasdfasfff
1。
007d15f7 - 8d 8e 34 02 00 00 - lea ecx,[esi+00000234] asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrt
這是我們要找的位子所以放第一個asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
取的位子我想大家是否發現asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
前面的6對數字 有很相識asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
那就是浪漫ID13131334 02 00 00 - lea ecx,[esi+00000234]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
將34 02 00 00 倒過來就是 00 00 02 34 這就一樣了asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
但是一般改版 00000234 這數字可能會改 所以就不要這位子asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第一段就取 8d 8e ** ** ** **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
2。
007d15fd - 75 1a85IDTWST901250 - jne 007d1619asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段就可以直接取asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
因為JNE的AOB比較少修改asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第二段就取 75 1a 或是用 ** ** (不要取用 因為只是比較少改到 但還是有可能)
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
3。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d15ff - 6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段的話就有如1段asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
6a 14 - push 14asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
14是重複的所以不取用asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第三段就取 6a **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
fdgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfgsdfg 浪漫ID131313 85IDTWST901250 掛國ID同85asdfsadfasdfsadfsadfdsfsdfdsaf
4。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1601 - 89 10 - mov [eax],edxasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段我也還不是很清楚比較點asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
我的想法是asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
如果他改版再EAX 或是EDX的地方做更改就麻煩了asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
(再某一版大改有過 但如果要找準確點可加)asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第四段就 ** ** (不要取用 因為只是比較少改到 但還是有可 能)
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
5。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1603 - 8b 44 24 18 - mov eax,[esp+18]asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段的話asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
只有18的地方對到asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第五段就取 8b 44 24 **asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
浪漫ID131313 85IDTWST901250 掛國ID同85
6。asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
007d1607 - 57 - push ediasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
這段大致上是不會有變動的asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
比第二段還要不變動asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
所以第六段就直接取 57asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
asdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,
浪漫ID131313 85IDTWasdfasdfasdfasdfwerwersdfsarerewfasdfasfffeferasdfrtjhcghjgfkuyknm,nm,io,T901250 掛國ID同85
大致上就會變成
1.8d 8e ** ** ** ** 75 1a 6a ** ** ** 8b 44 24 ** 57
2.8d 8e ** ** ** ** ** ** 6a ** ** ** 8b 44 24 ** 57
簡單學會用ME更新數據的最佳方法(oqo252003)
用ME更新數據的最佳方法
請按照步驟進行..
數據更新查找方法
一.用機械碼Array of Bytes更新數據
(AOB)Array of Bytes
1-1.開啟M.E
1-2.左上角的小電腦
1-3.Open file
1-4.檔名(找前一版的CEM檔 或 TXT檔)
1-5.Memory view
1-6.任一欄位按右鍵->選go to address
1-7.(輸入前一版要更新的數據).記下Bytes裡的 AOB碼(XX XX XX XX XX)
2-1.左上角的小電腦
2-2.Open file
2-3.檔名(找新版的CEM檔 或 TXT檔)
2-4.Value type欄 選Array of Bytes
2-5.Hex欄->貼上你要找的AOB碼->按New Scan查找
例如:
Item X - Y (UberVac)(AOB碼會變動的數 要加空格)
8B 0D E8 8B 83 4D
(角色 X Offset 指令的值再加上4)
(角色 X Offset 指令的值再加上8)
Offset:(AOB碼會變動的數 要加?號)
89 87 ? ? 00 00 89 9f ? ? 00 00 eb 07
2-6.看左邊的小方格所列出來的代碼一一查找核對即可找出
二.用Opcode找代碼(用AOB碼找不到時專用更新方法)
1-1.開啟M.E
1-2.左上角的小電腦
1-3.Open file
1-4.檔名(找前一版的CEM檔 或 TXT檔)
1-5.Memory view
1-6.任一欄位按右鍵輸入(前一版要更新的數據).記下Opcode裡的數據
2-1.左上角的小電腦
2-2.Open file
2-3.檔名(找新版的CEM檔 或 TXT檔)
2-4.Memory view
2-5.任一欄位按右鍵->選go to address 輸入00400000
2-6.Scarch->Find assembly code!
2-7.輸入前一版找不到代碼的Opcode數據->按OK
2-8.列出代碼後 (小方框裡找到的代碼 點每一個2下 即可快速查找)再一一查找核對即可找出
請按照步驟進行..
數據更新查找方法
一.用機械碼Array of Bytes更新數據
(AOB)Array of Bytes
1-1.開啟M.E
1-2.左上角的小電腦
1-3.Open file
1-4.檔名(找前一版的CEM檔 或 TXT檔)
1-5.Memory view
1-6.任一欄位按右鍵->選go to address
1-7.(輸入前一版要更新的數據).記下Bytes裡的 AOB碼(XX XX XX XX XX)
2-1.左上角的小電腦
2-2.Open file
2-3.檔名(找新版的CEM檔 或 TXT檔)
2-4.Value type欄 選Array of Bytes
2-5.Hex欄->貼上你要找的AOB碼->按New Scan查找
例如:
Item X - Y (UberVac)(AOB碼會變動的數 要加空格)
8B 0D E8 8B 83 4D
(角色 X Offset 指令的值再加上4)
(角色 X Offset 指令的值再加上8)
Offset:(AOB碼會變動的數 要加?號)
89 87 ? ? 00 00 89 9f ? ? 00 00 eb 07
2-6.看左邊的小方格所列出來的代碼一一查找核對即可找出
二.用Opcode找代碼(用AOB碼找不到時專用更新方法)
1-1.開啟M.E
1-2.左上角的小電腦
1-3.Open file
1-4.檔名(找前一版的CEM檔 或 TXT檔)
1-5.Memory view
1-6.任一欄位按右鍵輸入(前一版要更新的數據).記下Opcode裡的數據
2-1.左上角的小電腦
2-2.Open file
2-3.檔名(找新版的CEM檔 或 TXT檔)
2-4.Memory view
2-5.任一欄位按右鍵->選go to address 輸入00400000
2-6.Scarch->Find assembly code!
2-7.輸入前一版找不到代碼的Opcode數據->按OK
2-8.列出代碼後 (小方框裡找到的代碼 點每一個2下 即可快速查找)再一一查找核對即可找出
簡易一般代碼更新(win745dog)
相信有很多人都會更新代碼了...
不過還是常常看到有人不知道如何更新,
因此再此為新手們做個簡易的教學文章!!
在此使用 "笨怪" 的代碼,從66版更新到68版的教學!!
會更新笨怪代碼後,其他代碼也可以用此方式來做更新!!
--------------------開始--------------------
如下圖可得知66版的笨怪代碼位址,
要更新代碼的話,
最重要的就是他的AOB碼,
您可以看到他的位址在 007579AC,
把他的aob記下來以便於在68版裡面進行找代碼的動作,
很多人會想說要如何判斷哪個是固定 bytes,
然而哪個又是變動 bytes 呢??
第一點:第一個 bytes 皆為固定的
第二點:第二個 bytes 後面的就要看 Opcode 的內容是什麼了!!
從第一點可以得知 "75" 為固定 bytes 相當等於運算元的 jne,
而 "1a" 為 "007579c8",
您想想看,
雖然運算元不會變動,
但是他所存在的位址不見得會是再同一個地方,
看看後面跳躍的位址是 "007579c8",
改版後相對的是會改變的,
而會改變的就是 "變動的 bytes",
至於變動的位址可以用 2個問號替代為變動的bytes,
所以笨怪的aob一開始就先記下 75 ??
只有用2個bytes找代碼一定會找到很多的位址,
所以要縮小找的範圍,
就要在往下繼續的記下後面的aob,
一樣的...第一個bytes為固定的,
所以就在 75 ?? 後面接著寫下 6a,
6a 14 的 "14" 可以看出是個變動 byres,
所以把他用 ?? 作為替代,
目前步驟所記下的aob為 75 ?? 6a ??
這樣就可以縮小範圍了,
不過您會發現還是會找到很多,
那就繼續的往下重複上面的步驟,
到了這裡,您會了嗎??
若您還是不知道哪個是變動 哪個是固定的 bytes 的話,
可以把2版的位址機碼對照看看!!
↓此為66版笨怪的記憶體圖↓
↓此為68版笨怪的記憶體圖↓
§ 溫馨小提示:有些機碼會是固定的,故不會有變動bytes
(例如 "6a 14" 在2版的記憶體可以看到都是沒有變的,故可以將上方的 75 ?? 6a "??" 改成 "14",不過若哪一天 他的機碼變了,您就會找不到他的位址了 QQ)
§ 此教學只在 "浪漫月光" 發出,禁止轉貼到其他任何一個網站 §
§ 如有錯誤地方,還請大大們多多指正我,謝謝! §
§ 心得:打的好累...犧牲許多寶貴時間,沒讀到書、沒玩到遊戲,要好好學喔!! @@"
§ 您的回覆是我的動力 ^^
不過還是常常看到有人不知道如何更新,
因此再此為新手們做個簡易的教學文章!!
在此使用 "笨怪" 的代碼,從66版更新到68版的教學!!
會更新笨怪代碼後,其他代碼也可以用此方式來做更新!!
--------------------開始--------------------
如下圖可得知66版的笨怪代碼位址,
要更新代碼的話,
最重要的就是他的AOB碼,
您可以看到他的位址在 007579AC,
把他的aob記下來以便於在68版裡面進行找代碼的動作,
很多人會想說要如何判斷哪個是固定 bytes,
然而哪個又是變動 bytes 呢??
第一點:第一個 bytes 皆為固定的
第二點:第二個 bytes 後面的就要看 Opcode 的內容是什麼了!!
從第一點可以得知 "75" 為固定 bytes 相當等於運算元的 jne,
而 "1a" 為 "007579c8",
您想想看,
雖然運算元不會變動,
但是他所存在的位址不見得會是再同一個地方,
看看後面跳躍的位址是 "007579c8",
改版後相對的是會改變的,
而會改變的就是 "變動的 bytes",
至於變動的位址可以用 2個問號替代為變動的bytes,
所以笨怪的aob一開始就先記下 75 ??
只有用2個bytes找代碼一定會找到很多的位址,
所以要縮小找的範圍,
就要在往下繼續的記下後面的aob,
一樣的...第一個bytes為固定的,
所以就在 75 ?? 後面接著寫下 6a,
6a 14 的 "14" 可以看出是個變動 byres,
所以把他用 ?? 作為替代,
目前步驟所記下的aob為 75 ?? 6a ??
這樣就可以縮小範圍了,
不過您會發現還是會找到很多,
那就繼續的往下重複上面的步驟,
到了這裡,您會了嗎??
若您還是不知道哪個是變動 哪個是固定的 bytes 的話,
可以把2版的位址機碼對照看看!!
↓此為66版笨怪的記憶體圖↓
↓此為68版笨怪的記憶體圖↓
§ 溫馨小提示:有些機碼會是固定的,故不會有變動bytes
(例如 "6a 14" 在2版的記憶體可以看到都是沒有變的,故可以將上方的 75 ?? 6a "??" 改成 "14",不過若哪一天 他的機碼變了,您就會找不到他的位址了 QQ)
§ 此教學只在 "浪漫月光" 發出,禁止轉貼到其他任何一個網站 §
§ 如有錯誤地方,還請大大們多多指正我,謝謝! §
§ 心得:打的好累...犧牲許多寶貴時間,沒讀到書、沒玩到遊戲,要好好學喔!! @@"
§ 您的回覆是我的動力 ^^
代碼更新教學(HTnHack)
這個更新的方法 Hack.Stuff 技術論壇 d7 `# P# E2 W/ b1 z' Z" q3 M
5 e$ c2 }+ v( F, W
小弟找AOB的方法跟大大的看Opcode不太一樣
. ~8 t4 q7 D5 Y) R) q4 q7 o
. |5 j* c1 ^/ `入侵,駭客入侵,駭客技術,入侵攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工 程,security,論壇,hack-stuff,hackstuff,軟體下載那教學開始囉 ^^ Hack.Stuff 技術論壇! M1 A9 n! G0 Z) k$ P" b) i! Z
1 p a6 c! \2 L4 }" F3 o l
) x: x2 t; B& Z8 p0 u4 q1 x9 r$ U: i# s9 q; ]入侵,駭客入侵,駭客技術,入侵攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工 程,security,論壇,hack-stuff,hackstuff,軟體下載9 d9 ~' [4 X9 k' `" ^; ?" i
入侵,駭客入侵,駭客技術,入侵 攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工程,security,論 壇,hack-stuff,hackstuff,軟體下載' |' C: ^3 }; b- j) o, y4 {8 [
- ], E' i$ n4 t! @) ~% B8 W
+ N5 [' v A# e' ^8 hHack.Stuff 技術論壇' Q/ `8 f/ z5 n9 I) c. S* C6 i
" h: z- p; l; A2 ?9 {+ j& D3 |( d. U4 r0 g
5 ~* | |' _: f8 P5 d8 gHack.Stuff 技術論壇0 D1 w9 v; U+ Y) {( `6 D& M
" Y2 G, q, J5 `; N
+ `# T2 _. z/ F6 `* w2 }
# n8 Z5 d( g( G$ w6 ], _' ubbs.hack-stuff.com" K, [8 {' t: i3 D. J
6 y9 C! e& B2 v3 k$ r! H& C1 o. `3 Z, _
bbs.hack-stuff.com5 P K% V! Z& ~/ w+ E
# F+ i# f' a3 G
5 Z5 ^% M& Q2 ?9 @8 V& z
( Y* `8 E. Q0 a# ?
圖片上面有打錯字 拍謝 !
. l0 S: ~! a) D n: D2 E. o' t' Z/ B ebbs.hack-stuff.com希望這些資料對大家很有幫助 !
! f: m L! y: W& f7 b如果有錯誤或圖片掛掉 請在下面提請我一下 !
# J3 c$ ]7 y* n5 U
5 e$ c2 }+ v( F, W
小弟找AOB的方法跟大大的看Opcode不太一樣
. ~8 t4 q7 D5 Y) R) q4 q7 o
. |5 j* c1 ^/ `入侵,駭客入侵,駭客技術,入侵攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工 程,security,論壇,hack-stuff,hackstuff,軟體下載那教學開始囉 ^^ Hack.Stuff 技術論壇! M1 A9 n! G0 Z) k$ P" b) i! Z
1 p a6 c! \2 L4 }" F3 o l
) x: x2 t; B& Z8 p0 u
; i' i: I% S5 V! B, lEX:
. N& `: y7 u3 J- H+ y9 j% J入侵,駭客入侵,駭客技術,入侵攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工 程,security,論壇,hack-stuff,hackstuff,軟體下載V111.說話次數不限3次
* f: V3 m; H1 H* c# b00491792 EIP=004917BB, a+ F3 E" q5 o, t1 N( p5 ^ h9 P
004917dc EIP=004917FB/ p) J4 w: V$ m& v5 N
( X: }9 P- l- f% Q; aHack.Stuff 技術論壇
入侵,駭客入侵,駭客技術,入侵 攻防,資訊安全,黑客教學,駭客,駭客入門,駭客教學,入侵網站,資安,外掛,網頁設計,程式設計,程式教學,逆向工程,security,論 壇,hack-stuff,hackstuff,軟體下載' |' C: ^3 }; b- j) o, y4 {8 [
- ], E' i$ n4 t! @) ~% B8 W
+ N5 [' v A# e' ^8 hHack.Stuff 技術論壇' Q/ `8 f/ z5 n9 I) c. S* C6 i
" h: z- p; l; A2 ?9 {+ j& D3 |( d. U4 r0 g
5 ~* | |' _: f8 P5 d8 gHack.Stuff 技術論壇0 D1 w9 v; U+ Y) {( `6 D& M
" Y2 G, q, J5 `; N
+ `# T2 _. z/ F6 `* w2 }
# n8 Z5 d( g( G$ w6 ], _' ubbs.hack-stuff.com" K, [8 {' t: i3 D. J
6 y9 C! e& B2 v3 k$ r! H& C1 o. `3 Z, _
bbs.hack-stuff.com5 P K% V! Z& ~/ w+ E
# F+ i# f' a3 G
7 m0 V8 g4 k/ U& vbbs.hack-stuff.com※再加入下一個AOB的時候要記得是按 NEW SCAN( a+ L. `/ g* Z0 ~ ?
( Y* `8 E. Q0 a# ?
圖片上面有打錯字 拍謝 !
. l0 S: ~! a) D n: D2 E. o' t' Z/ B ebbs.hack-stuff.com希望這些資料對大家很有幫助 !
! f: m L! y: W& f7 b如果有錯誤或圖片掛掉 請在下面提請我一下 !
# J3 c$ ]7 y* n5 U
-
2.JPG (120.2 KB)
下載次數:3
2010-5-2 14:34
-
3.JPG (119.91 KB)
下載次數:3
2010-5-2 14:34
-
4.JPG (89.85 KB)
下載次數:3
2010-5-2 14:34
-
5.JPG (109.98 KB)
下載次數:3
2010-5-2 14:34
-
6.JPG (128.33 KB)
下載次數:3
2010-5-2 14:34
-
7.JPG (127.97 KB)
下載次數:3
2010-5-2 14:34
-
8.JPG (112.22 KB)
下載次數:3
2010-5-2 14:34
-
9.JPG (154.09 KB)
下載次數:3
2010-5-2 14:34
訂閱:
文章 (Atom)