好友
阅读权限10
听众
最后登录1970-1-1
|
温馨提示:这个是通杀大众型外挂的方法,一般来说只要DLL可以被注入
到游戏里,并且有主界面,因为DLL自校验而退出的,都可以使用这个方法
====================================================
直接进入主题吧:
DLL类型外挂一般都有自校验
下面讲的是防止DLL外挂
因为自校验而退出
如果没有自校验大家自己提取一下就好了
我说说怎么去除这个自校验的吧
1:首先要提取到DLL的主程序,不要提取到输入法哦!
2:先确保DLL没有加壳,有加壳就脱掉,没有继续
3:用OD载入DLL,查找字符串,看看有没有明确的防调用的提示【有则改之,无则继续】
4:OD载入游戏进程模拟器下退出线程断点 bp ExitThread【因为模拟器好操作,建议使用】
5:在OD运行游戏进程模拟器,使用注入器,把外挂注入到游戏进程模拟器
6:程序会自动断下来,一般会显示10开头的类似于10008FE4这样的可能会
因为每个电脑的不同有所偏差只要是在DLL的领空不是系统领空就可以咯
7:在堆栈返回到DLL程序,一般会有显示退出线程的CALL,段首下段重新加载程序
8:F9 运行再注入一遍,然后程序会自动断在我们刚刚下好的断点
9:再次查看堆栈窗口,再次返回,就可以看到一个跳转可以跳过包含退出线程的CALL
10: 修改这个跳转,可以修改成相反的跳转,不过建议改成jmp
程序可能多次校验,改成无条件可以省去很多麻烦
11: 保存修改后的DLL,注入看看,程序不会自动退出了
==============================================
小小提示:
电脑可能有时候会脑残,会断在系统的领空,
这样破解就麻烦了,大家一定要分别清楚哦!
修复这个也是使用老方法,清除UDD文件夹内容
然后重新加载一下就可以咯!
==============================================
最后写完发现唯一没有使用的颜色就是黑色,所以这句使用了嘻嘻 !
高一的新学期快到了,又要忙碌了
文字教程结束! 88
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|