零点 发表于 2017-12-27 23:35

可可未死,可可X系列定制系列CM

{:1_918:}{:1_918:}全新设计 重要代码轻量VM 代码没加任何破坏系统的代码 放心调试
注册送99天 随便测试
成功图:

CM地址:
https://pan.baidu.com/s/1miiSVWG
欢迎广大朋友来尝试此CM 很好玩哦 变态辣{:1_899:}

零点 发表于 2017-12-29 13:51

xjun 发表于 2017-12-29 13:21
不知道回复什么好呢。。。
advapi 根本不会用。。。
XAntiDebug 也不会用。。。


没用api主要原因是 注入dll 因为登录器是和dll脱离的 所以想到用到tcp重新通信 我用的是路易发的那个内核tcp 估计你看不到的原因 那个检测od 我在启动的时候 只检测了一次 然后创建了一条内核线程循环检测od 不知道为什么 循环不上 那么容易破解上 估计是我的服务端写的太友好 发现错误并没有做出相应的断开处理 还有那个按钮标签也是用了本地的

xjun 发表于 2017-12-29 16:21

本帖最后由 xjun 于 2017-12-29 16:24 编辑

零点 发表于 2017-12-29 13:51
没用api主要原因是 注入dll 因为登录器是和dll脱离的 所以想到用到tcp重新通信 我用的是路易发的那个内核 ...
这个补丁可能我没有测试仔细,只是跑了一下ok了就上传了,你把你后台的正确账号密码删除掉,在测试补丁是否正常。
在纠正下语言错误,现在的人到处吹牛,动不动就内核内核,只是做的稍微底层了些罢了。
环3网络最终调用ZwDeviceIoControlFile 到内核后,走 afd,tdi,wfp,ndis,请问你用的内核哪个方式?

黑龍 发表于 2017-12-28 06:13

按照我以前的经验验证不是楼主写的并不能算是楼主的CM

虽然曾经发布了一个飘零

至尊丶 发表于 2017-12-28 09:11

本帖最后由 至尊丶 于 2017-12-28 09:28 编辑

{:301_1009:}失败了。

xandy5004 发表于 2017-12-28 10:21

大佬自己山寨的可可登陆正常 启动游戏的时候 程序蹦了 咋整啊

562039924 发表于 2017-12-28 11:26

讲真,这种东西很容易让人理解为要卖什么东西了,先拿验证出来找人免费测试下强度.

xxhaishixx 发表于 2017-12-28 22:25

562039924 发表于 2017-12-28 11:26
讲真,这种东西很容易让人理解为要卖什么东西了,先拿验证出来找人免费测试下强度.

同意你的说法

xjun 发表于 2017-12-29 13:21

不知道回复什么好呢。。。
advapi 根本不会用。。。
XAntiDebug 也不会用。。。

一般没有advapi只能靠那些参数做手脚。然后不用猜肯定是机器码+用户账号密码做手脚+时间戳。这个东西太糟糕了。
使用账号密码 52test 登录即可,完全本地。

零点 发表于 2017-12-29 13:27

xjun 发表于 2017-12-29 13:21
不知道回复什么好呢。。。
advapi 根本不会用。。。
XAntiDebug 也不会用。。。


{:1_889:}我没用api 我是用tcp从新和服务器通信验证 按道理爆破没用啊

xjun 发表于 2017-12-29 13:48

零点 发表于 2017-12-29 13:27
我没用api 我是用tcp从新和服务器通信验证 按道理爆破没用啊

有可能我没测试正确,那你检查下这个补丁是否可用?
页: [1] 2
查看完整版本: 可可未死,可可X系列定制系列CM