挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██
... .
查看: 4829|回复: 7
打印 上一主题 下一主题

[讨论交流] LOL无限视距单exe文件来过掉LOL检测

[复制链接]

33

积分

16

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
17
海币
657
交易币
0
跳转到指定楼层
楼主
发表于 2014-12-7 16:56:55 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


LOL无限视距单exe文件来过掉LOL检测

自己也编译了一份不同于过检测的无限视距程序。
为了达到效果,我把无限视距调用的模块和过检测版的模块调用的一模一样,。

这里可以解答为什么过检测版本的exe单程序会修改主页,因为过检测版本调用了懒人模块的无驱读写,调用懒人模块就会修改主页为2345.
这里其实不太明白为什么原作者不用其他模块的无驱读写,偏要使用懒人的。
在这里有必要强调,并不是懒人模块的无驱读写能过检测,是因为作者利用了封包拦截技术。
接着分析,作者封包拦截用的是超级模块


如图所示,作者通过调用super-ec来实现封包拦截。
可惜我技术有限,研究不出其他的。
GetSystemWow64DirectoryA这个DLL命令,目前我在百度上找不到参数,
查询API库只能找到GetSystemWowDirectoryA这个命令,调用kernel32.dll。
接着,send  recV WSARecv  WSASend 找到的命令如图,调用Super-ec





但是最关键的Connect函数这里卡住了
sleep函数在易语言中的写法为 延时(1000)或  延迟(1000)
Comspec这个我还没有弄明白。
ISWow64Process的DLL命令,依然是调用kernel32.dll
[url=]复制代码[/url]
  • .版本 2
  • .子程序 系统_是否为Win32平台, 逻辑型, 公开, 检测当前系统是否为Windows 32位系统,返回真则为Win32位系统,返回假为Win64位系统。
  • .局部变量 SysInfo64, SYSTEM_INFO
  • .局部变量 ret
  • IsWow64Process (取当前进程伪句柄_ (), ret)
  • 返回 (选择 (ret = 0, 真, 假))
  • .' 如果 (ret = 0)
  •     ' 信息框 (“此应用程序没有运行在x86的64位计算机上的模拟器!”, 0, )
  • .否则
  •     ' GetNativeSystemInfo (SysInfo64)
  •     ' 信息框 (“你的64位系统上的处理器数量:” + 到文本 (SysInfo64.dwNumberOrfProcessors), 0, )
  • .如果结束

[url=]复制代码[/url]
  • .版本 2
  • .数据类型 SYSTEM_INFO, , 系统信息;
  •     .成员 dwOemID, 整数型
  •     .成员 dwPageSize, 整数型
  •     .成员 lpMinimumApplicationAddress, 整数型
  •     .成员 lpMaximumApplicationAddress, 整数型
  •     .成员 dwActiveProcessorMask, 整数型
  •     .成员 dwNumberOrfProcessors, 整数型
  •     .成员 dwProcessorType, 整数型
  •     .成员 dwAllocationGranularity, 整数型
  •     .成员 dwReserved, 整数型

[url=]复制代码[/url]
  • .版本 2
  • .DLL命令 GetNativeSystemInfo, , "kernel32", "GetNativeSystemInfo"
  •     .参数 lpSystemInfo, SYSTEM_INFO
  • .DLL命令 IsWow64Process, 整数型, "kernel32", "IsWow64Process"
  •     .参数 hProcess, 整数型
  •     .参数 Wow64Process, 整数型, 传址
  • .DLL命令 取当前进程伪句柄_, 整数型, "kernel32.dll", "GetCurrentProcess", , GetCurrentProcess

分析到这,就是我目前的能力,可能写的一堆都是废话,只是纯粹的对封包拦截的好奇,
希望有大神能够帮助我解决这些难题。



联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:稍微改过的输入法源码 EYYBC-最新DLL防追封.e
下一篇:LOL最新的版插件分享给大家
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

4中级会员
558/600

558

积分

168

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
390
海币
4479
交易币
0
沙发
发表于 2014-12-9 00:29:21 | 只看该作者
这样也行。。。?

2

积分

1

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
5
交易币
0
板凳
发表于 2014-12-20 21:48:53 | 只看该作者
真是被感动的痛哭流涕……

18

积分

13

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
5
海币
1817
交易币
0
地板
发表于 2014-12-20 21:50:19 | 只看该作者
不错 支持下

18

积分

13

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
5
海币
1817
交易币
0
5#
发表于 2014-12-29 16:05:18 | 只看该作者
求沙发
3正式会员
255/300

255

积分

78

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
177
海币
1838
交易币
0
6#
发表于 2015-1-4 13:32:24 | 只看该作者
秀起来~
贡献
11
海币
586
交易币
0
7#
发表于 2015-1-6 23:04:45 | 只看该作者
LZ是天才,坚定完毕

30

积分

15

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
15
海币
104
交易币
0
8#
发表于 2015-5-13 11:45:50 | 只看该作者
楼主很给力哈,在此代表需要的人对楼主表示无尽的感激之情
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-5 03:11 , Processed in 0.085766 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表