吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14851|回复: 110
上一主题 下一主题
收起左侧

[Debuggers] Cheat engine 7.5 最新版编译 过一般检测

    [复制链接]
跳转到指定楼层
楼主
小小娃娃 发表于 2024-5-18 11:27 回帖奖励
本帖最后由 小小娃娃 于 2024-5-18 11:36 编辑

参考某论坛帖子 使用最新CE源代码编译
成品:123网盘 百度网盘
一般需求可以直接使用
解压使用"\Cheat Engine\bin\uxeatengine-x86_64.vmp.exe"或"\Cheat Engine\bin\uxeatengine-x86_64.exe"



对CE的修改
更改了驱动名字
修改了名字和图标,修改了字符串
使用vmp3.X进行混淆和保护

编译了访问内核的驱动程序(要使用内核驱动程序请配合https://github.com/Mattiwatti/EfiGuard/releases/tag/v1.2.1)需要一个U盘
  • 格式化为:IDA, "">FAT 或 FAT32
  • 下载efiguard并将EFI放入U盘
  • 打开 U 盘上的“EFI”文件夹 ->“Boot”并删除“Loader.config.efi”文件,将“Loader.efi”文件重命名为“bootx64.efi”。
  • 进入BISO后选择usb启动
  • 使用管理员cmd打开下载的efiguard文件夹,在 CMD 中输入“efidsefix.exe -d”以禁用驱动程序签名强制
  • 然后启动CE并在 Cheat Engine 内转到“编辑”->“设置”->“调试器选项”并选中“使用内核模式调试器(需要 DBVM)”
  • 然后转到“额外”并选中所有 4 个复选框
  • 点击确定确保能在屏幕左上角看到“DBK64 LOADED”
  • 返回cmd并输入“efidsefix.exe -e”确保游戏驱动不受影响正常启动


执行下面这个lua脚本即可



[Lua] 纯文本查看 复制代码
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
symbols = createSymbolList();
symbols.register();
 
function onOpenProcess(pid)
    symbols.unregister();
    symbols = createSymbolList();
    symbols.register();
 
    reinitializeSymbolhandler();
 
    if (pid == 4) then
        return;
    end
 
    local proc = dbk_getPEProcess(pid);
    --printf("proc: %08X", proc);
 
    local peb = readQword(proc + 0x550);
    --printf("peb: %08X", peb);
 
    local ldr = readQword(peb + 0x18);
    --printf("ldr: %08X", ldr);
 
    local index = readQword(ldr + 0x10);
    --printf("index: %08X\n", index);
 
    while (index ~= ldr + 0x10) do
          local mod = readQword(index);
          --printf("mod: %08X", mod);
 
          local name = readString(readQword(mod + 0x58 + 0x8), readSmallInteger(mod + 0x58), true);
          --printf("name: %s", name);
 
          local base = readQword(mod + 0x30);
          --printf("base: %08X", base);
 
          local size = readInteger(mod + 0x40);
          --printf("size: %04X\n", size);
 
          symbols.addModule(name, "", base, size, true);
 
          index = readQword(mod);
    end
 
    local name = readString(proc + 0x5A8, 15);
    --print("name:", name);
 
    local base = readQword(proc + 0x520);
    --printf("base: %08X", base);
 
    local size = readQword(proc + 0x498);
    --printf("size: %04X", size);
 
    symbols.addModule(name, "", base, size);
 
    reinitializeSymbolhandler();
 
    --print("finished!");
end



这个程序并不完善,特别是内核部分
不过一般的检测应该是没有问题的
修复了前面版本开始的字符报错

免费评分

参与人数 28吾爱币 +22 热心值 +24 收起 理由
dylan0238 + 1 + 1 我很赞同!
0d00o721 + 1 + 1 我很赞同!
clijiang + 1 谢谢@Thanks!
kimsilkworm + 1 + 1 谢谢@Thanks!
华年better + 1 + 1 我很赞同!
zhaobisheng + 1 热心回复!
abcqwert + 1 谢谢@Thanks!
丶落灬羽彡 + 1 + 1 谢谢@Thanks!
爆青筋的茄子 + 1 + 1 谢谢@Thanks!
smile1110 + 1 用心讨论,共获提升!
kiss412105884 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Alicehope + 1 + 1 我很赞同!
huyang277 + 1 谢谢@Thanks!
蓝色形式 + 1 + 1 用心讨论,共获提升!
beatone + 1 热心回复!
rgpk4959 + 1 + 1 热心回复!
pladcf + 1 + 1 我很赞同!
我是来学破解的 + 1 我很赞同!
x-yan + 1 + 1 谢谢@Thanks!
331333 + 1 + 1 谢谢@Thanks!
Sunshiny + 1 + 1 谢谢@Thanks!
qing1zhe + 1 谢谢@Thanks!
18565385091 + 1 + 1 谢谢@Thanks!
timeni + 1 + 1 用心讨论,共获提升!
yj11254 + 1 我很赞同!
nosilence + 1 + 1 热心回复!
ShuShuLaiLo + 1 + 1 谢谢@Thanks!
CXC303 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 2#
 楼主| 小小娃娃 发表于 2024-5-21 11:35 |楼主
本帖最后由 小小娃娃 于 2024-7-30 00:53 编辑

Raohz520 发表于 2024-5-21 11:33
我想你地址应该没有正确粘贴出来

链接: https://pan.baidu.com/s/11hFajxNJwg_SgIA6rXmqwg?pwd=52pj 提取码: 52pj 复制这段内容后打开百度网盘手机App,操作更方便哦
提取码:52pj

来自 3#
 楼主| 小小娃娃 发表于 2024-5-21 17:31 |楼主
偶买噶 发表于 2024-5-21 16:26
点击开启变速后弹出此错误。

请把这个文件解压后将里面的文件复制到CE的bin目录下可以解决问题
[url=]tcc64-64.zip[/url]

tcc64-64.zip

506.46 KB, 下载次数: 644, 下载积分: 吾爱币 -1 CB

变速

推荐
碎月 发表于 2024-5-22 07:01
头像被屏蔽
推荐
wenqin001 发表于 2024-5-22 19:18
提示: 作者被禁止或删除 内容自动屏蔽
5#
Raohz520 发表于 2024-5-21 11:33
我想你地址应该没有正确粘贴出来

免费评分

参与人数 1吾爱币 +1 收起 理由
没有细胞的人 + 1 啊哈哈哈哈哈

查看全部评分

6#
gen 发表于 2024-5-21 14:16
280M 怎么这么大......
7#
 楼主| 小小娃娃 发表于 2024-5-21 14:27 |楼主
gen 发表于 2024-5-21 14:16
280M 怎么这么大......

因为包含了源代码
8#
偶买噶 发表于 2024-5-21 16:26
点击开启变速后弹出此错误。
9#
wolaikaoyan 发表于 2024-5-21 22:24
谢谢分享,这个软件的内存特征码搜索算法还可以的,不知道能不能抠出来?
10#
Luoye1998 发表于 2024-5-22 00:53
感谢分享!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-14 09:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表