TENVI升スレ

このエントリーをはてなブックマークに追加
1ネトゲ廃人@名無し
さぁ始めよう
2ネトゲ廃人@名無し:2008/08/21(木) 14:53:42 ID:???
●メンテに震えろ - TENVI公式サイト
 #ttp://tenvi.nexon.co.jp/

■勉強 - 初〜中 アセンブリ入門 - 解析者には必須の知識
 #ttp://ray.sakura.ne.jp/asm/index.html
■勉強 - 初〜中 若手解析者が通る道 - PCゲーム解析指南
 #ttp://hp.vector.co.jp/authors/VA028184/

□アプリ - OllyDbg - 無料には無料 解析には欠かせない フリーデバッガ
 #ttp://www.ollydbg.de/
3ネトゲ廃人@名無し:2008/08/21(木) 21:00:28 ID:CEjYa+Vm
あげ
4ネトゲ廃人@名無し:2008/08/22(金) 02:40:19 ID:hnAz9sPu
kusoge
5ネトゲ廃人@名無し:2008/08/22(金) 02:44:58 ID:???
なかなか楽しいけど。

序盤はメイポより楽しいかも。
6ネトゲ廃人@名無し:2008/08/22(金) 10:05:51 ID:???
普通におもろい
7ネトゲ廃人@名無し:2008/08/22(金) 13:21:16 ID:???
HKEY_CURRENT_USER\Software\Ahnlab\IOU\HackShield\にHSUpdateResult
8ネトゲ廃人@名無し:2008/08/22(金) 13:37:28 ID:???
アドレス5719B6でSYNCHRONIZEアクセス実行
9ネトゲ廃人@名無し:2008/08/22(金) 14:03:14 ID:???
>>8は気にしないで…忘れて…
10ネトゲ廃人@名無し:2008/08/22(金) 23:48:09 ID:???
>>8
潰しても変わらないんだが・・・

糞、どうにかしてくれ
11ネトゲ廃人@名無し:2008/08/23(土) 00:10:48 ID:???
アタッチできるCEがない
12ネトゲ廃人@名無し:2008/08/23(土) 00:38:12 ID:???
今のところ対策は完璧のようだ
13ネトゲ廃人@名無し:2008/08/23(土) 01:57:49 ID:???
とりあえず月光1196とプロジェクトXは無理だった。
14ネトゲ廃人@名無し:2008/08/23(土) 02:13:34 ID:uoi0uRyk
そんなすごいの?
15ネトゲ廃人@名無し:2008/08/23(土) 07:08:32 ID:???
>>10
誰が潰せって言った!

ollyで開いた後F9で出るERROR_ACCESS_DENIEDのエラーでググると
http://www.ascii.co.jp/pb/msdn/article/a01_0027.html
16ネトゲ廃人@名無し:2008/08/23(土) 14:33:02 ID:???
EHSvc.dllをLoadLibraryした直後にデバッガ検出
EHSvc.dllを破棄して偽DLLにすり替えると、偽DLLが正規データに書き換えられる。
ということはこの書き換えを潰すか偽DLL判定を潰すか…?
17ネトゲ廃人@名無し:2008/08/23(土) 17:38:48 ID:jEW3/eE6
age
18ネトゲ廃人@名無し:2008/08/23(土) 21:36:38 ID:???
俺はかのメイプルストーリーのコテだ。
ここでも活躍しようと思う

とりあえず>>16はfake盾時代に既に対策済みだ

>>15
参考にしてみる
19ネトゲ廃人@名無し:2008/08/23(土) 23:17:28 ID:???
めいぽのコテ・・・兄貴かまさとんか
20ネトゲ廃人@名無し:2008/08/23(土) 23:38:50 ID:???
あ2だな

上のキャラで活動しておる
21ネトゲ廃人@名無し:2008/08/24(日) 04:33:56 ID:???
>>18
対策済みか…
EHSvc.dllのエントリーポイントは追えないしな…
LoadLibrary直後ということはエントリーポイントでデバッガチェックしてるはずなんだが…
EHSvc.dllをごにょごにょするしか今の自分にはやる事が無いんだが、
何か全体的な方針立ってる?
22ネトゲ廃人@名無し:2008/08/24(日) 05:12:16 ID:???
とりあえずLoadLibrary直前にEHSvc.dllをすり替えて、その後のDLLチェックっぽいのを強引に突破したらゲーム画面が起動した
ログイン→キャラクタ作成 までは成功した…が、接続を試みると再度ログイン画面へ…
送信パケットに細工がしてあるのか、送信する前に再チェックして戻らせるのか…
23ネトゲ廃人@名無し:2008/08/24(日) 11:47:03 ID:???
あ2ってただの転載厨じゃんwww
24ネトゲ廃人@名無し:2008/08/24(日) 14:29:57 ID:t+TtLLYV
>>22
ログイン画面まで戻るのは蔵側のバグ、何人もそのバグで接続できなくなってるらしい
25ネトゲ廃人@名無し:2008/08/24(日) 17:27:44 ID:???
>>24
左鯖ならただインダン鯖が死んでるから入れないだけだろ・・
新規キャラの初期位置はインダン扱いだしな
26ネトゲ廃人@名無し:2008/08/24(日) 17:36:27 ID:???
>>24
待て待て

>>22ならそのバグは修正できるはずだ
27ネトゲ廃人@名無し:2008/08/24(日) 18:57:02 ID:???
すり替えkwsk
28ネトゲ廃人@名無し:2008/08/24(日) 19:23:30 ID:???
じゃあ右側の鯖ですればいいじゃん
29ネトゲ廃人@名無し:2008/08/24(日) 19:25:12 ID:???
数人加速とかパケ弄ってる奴見たな



通報しますた(^ω^)
30ネトゲ廃人@名無し:2008/08/24(日) 19:28:08 ID:???
>>29
ラグりまくりだからそのせいじゃね?
31ネトゲ廃人@名無し:2008/08/24(日) 22:32:25 ID:???
多分ラグだな 右の鯖ですらラグひどい つーか序盤マップに人多過ぎる
32ネトゲ廃人@名無し:2008/08/25(月) 00:20:34 ID:???
ちなみにお前ら鯖 左右どっちで種族何で スキル振りとかどうしてんの。 俺は右で魔法の種族で光特化だが
33ネトゲ廃人@名無し:2008/08/25(月) 02:07:08 ID:???
そういう話は本スレでいいと思うんだが。
34ネトゲ廃人@名無し:2008/08/25(月) 02:39:20 ID:???
そして>>32と全く同じな俺が通りますよ
35ネトゲ廃人@名無し:2008/08/25(月) 07:57:07 ID:???
本スレとかあんのか
36ネトゲ廃人@名無し:2008/08/25(月) 08:34:13 ID:???
流石TENVI
メイプルストーリー出身が平気でスレ違いなことするね
37ネトゲ廃人@名無し:2008/08/25(月) 12:58:44 ID:???
新しいMLEでたぞ
3822:2008/08/25(月) 13:22:56 ID:???
右鯖なら入れた…
今から解析してみる
3922:2008/08/25(月) 13:24:40 ID:???
定期チェックに引っかかった´・ω・`...
4022:2008/08/25(月) 13:53:42 ID:???
定期チェックメッセージ文字列Unicode
5DD6E8-HackShieldの認証値が正しくありません。
41ネトゲ廃人@名無し:2008/08/25(月) 13:58:45 ID:???
>>22
ちょっと手伝わせてくれ
[email protected]
42ネトゲ廃人@名無し:2008/08/25(月) 14:13:28 ID:???
その定期チェックっていうのが銀行とかで使ってるような公開鍵生成だったらめんどくさいかも。
1分ごとにキーが変わるんだよね。
まあ、コード覗けるから問題ないかもしれないけど。

公開鍵ってデータを暗号化するときに使うんだよな。
ゲームデータを定期的に変更される鍵で送受信してたら通信が間に合わんよな。
4322:2008/08/25(月) 14:23:00 ID:???
>>41
メッセならok
>>42
まぁなんとかできるような希ガス…る…!
4422:2008/08/25(月) 15:21:25 ID:???
ふぅ…疲れた
潰しに潰したが、最終的に警告後プロセスが終了しないようにしかできなかった
つまり定期的にログイン画面に戻されるぐらいまではできた
落ちながらチートするぐらいならできそう

宿題が迫ってるのでここまで…じゃ!
4522:2008/08/25(月) 15:25:28 ID:???
5142DD-5142E4までnop
46ネトゲ廃人@名無し:2008/08/25(月) 15:38:14 ID:???
とりあえずマクロの効率の悪さにワロタ数時間で30%
47ネトゲ廃人@名無し:2008/08/25(月) 15:40:46 ID:???
>>46
分かったから帰れ
48ネトゲ廃人@名無し:2008/08/25(月) 17:47:20 ID:???
>>45
メッセあど渡すから返事plz
49ネトゲ廃人@名無し:2008/08/25(月) 20:45:53 ID:???
>>45
激しくおつじゃ

いい升見つけたらあなたには教えたいからメッセアドうp
50ネトゲ廃人@名無し:2008/08/25(月) 20:50:40 ID:???
メッセアドうpとか他でやれ
51ネトゲ廃人@名無し:2008/08/25(月) 21:50:20 ID:KeZ0bGxT
age
52ネトゲ廃人@名無し:2008/08/25(月) 23:48:19 ID:KeZ0bGxT
age
53ネトゲ廃人@名無し:2008/08/26(火) 00:01:51 ID:vy4JVY9D
ageeeeeeeeeeee
54(VдV) ◆yUyb3Tqn92 :2008/08/26(火) 14:31:08 ID:???
(VдV)ん〜
俺様のメールにチートコード&グループに誘った奴はここも見てるだろうな

とりあえずメール返事送っておいたぜ
俺が言った奴に連絡してみればあいつなら誘いに乗ってくれるだろ
2人で頑張ってくれや( ´,дゝ`)BANされんなよ〜
55(VдV) ◆yUyb3Tqn92 :2008/08/26(火) 14:33:54 ID:???
あと一つ忠告
ネクソンはサーバ履歴見るとかより
GMが直接巡回して目視によるBANが多いからな
テカVдV)俺もこの仕事やりてーな〜〜!!!!
56ネトゲ廃人@名無し:2008/08/26(火) 15:38:17 ID:???
>>22はまだかぁ・・・!
ミジンコに力をください・・・
57ネトゲ廃人@名無し:2008/08/26(火) 16:27:00 ID:???
>>54
身内話はよそでやれ

>>56
ヒント言ってるじゃん

>とりあえずLoadLibrary直前にEHSvc.dllをすり替えて、
>その後のDLLチェックっぽいのを強引に突破したらゲーム画面が起動した

ollyでF8で進めて落ちたらその前の分岐弄る→進めて落ち(ry
の繰り返しでいける
あとコール語に落ちるならそのコールを潰したり



当たり判定はメイプルと同じくPtInRectっぽいかな
58ネトゲ廃人@名無し:2008/08/26(火) 16:35:52 ID:???
MISS判定に変えて無敵できたけど、GM監視きついから普通にBANくる
59ネトゲ廃人@名無し:2008/08/26(火) 16:59:43 ID:???
>>58
一人一人の当たり判定監視してるわけないだろ
ABと考える方がましだな
6056:2008/08/26(火) 17:02:04 ID:???
>>57
有難うございます。

ollyで落ちた場所でF7で下へ下へ探しているのですが
間違っていますか・・・?
また、落ちる場所は
61ネトゲ廃人@名無し:2008/08/26(火) 17:33:43 ID:???
F8で十分
6256:2008/08/26(火) 18:44:23 ID:???
有難うございます。
LoadLibrary直前のすり替えはできたのですが
DLLチェックがどこで行われているかわかりません・・・。
そのままエラーのメッセージBOXなどをつぶして進めると固まってしまいます・・
6356:2008/08/26(火) 19:11:22 ID:???
あれこれJMP書き換えたりしたら
起動するようにはなったのですが、画面が固まってしまいます・・・。
64ネトゲ廃人@名無し:2008/08/26(火) 19:23:33 ID:???
一回停止してF9してみたら?
65ネトゲ廃人@名無し:2008/08/26(火) 19:36:22 ID:???
>>64
LoadLibrary直前ですりかえないとエラー起こすから
最初からF9は無理でね?
6656:2008/08/26(火) 19:39:54 ID:???
もう一度起動しようとしましたが
どこを書き換えて起動したかメモしたのが間違っていたようで・・・
起動しませんorz
67ネトゲ廃人@名無し:2008/08/26(火) 19:40:02 ID:???
誰かジャンプ無限教えてくれ。
いちよBANされん無敵あるが。
とりまジャンプ無限頼むぜ。
68ネトゲ廃人@名無し:2008/08/26(火) 19:45:46 ID:???
>>65
最初からF9とは言ってない
F8するとCALL下のアドレスに隠しブレークポイントかけてるから、もしCALLした後戻らなかったら処理が止まる
6956:2008/08/26(火) 20:03:47 ID:???
やはり分かりませぬ・・。
DLLチェックをしている部分のヒントください・・・
70ネトゲ廃人@名無し:2008/08/26(火) 20:04:02 ID:???
とりあえず俺もHSさえなければ何でもできるんだが
71ネトゲ廃人@名無し:2008/08/26(火) 20:05:57 ID:???
>>69
いっぺんゲーム起動したんだろ?わからない事はないはずだ
頑張れ
起動したら停止→F9な
7256:2008/08/26(火) 20:18:54 ID:???
>>71
有難うございます!
加速もメモリ検索もできました!
BANされる覚悟で楽しんでみます。
本当に有難うございます!
73ネトゲ廃人@名無し:2008/08/26(火) 20:24:04 ID:???
>>72
頼むからkwsk
教えてもらえないか・・・
74ネトゲ廃人@名無し:2008/08/26(火) 20:29:01 ID:???
>>73
>>56の書き込みみれば分かるけど
手順簡単に教えて分かるようなもんじゃないぞ。
ヒントを頼りにして、自分で頑張ってみな。
75ネトゲ廃人@名無し:2008/08/26(火) 20:32:24 ID:???
いや大体は分かるんだ

とりあえずF8押して進めつつ起動のポイント分かったんだが、このコールが戻らなかったら
デバッガ検出で起動しないんでそ?
そこからその処理をどう潰すかが俺には分からん!
76ネトゲ廃人@名無し:2008/08/26(火) 20:34:47 ID:???
!!
コール先が起動関係だな

この検出せずに飛ばすのってどうするんだwww
77ネトゲ廃人@名無し:2008/08/26(火) 20:37:59 ID:???
>>75
その時点で色々勘違いしてる
78ネトゲ廃人@名無し:2008/08/26(火) 20:39:34 ID:???
なん、、だと

もう少しご教授いただきたいところだが、ヒントくれるならください

少し自分で頑張ってみます
79ネトゲ廃人@名無し:2008/08/26(火) 20:40:34 ID:???
>>78
デバッガ検出とかは必要ない。
途中で既にHackShieldは無効化されてる
80ネトゲ廃人@名無し:2008/08/26(火) 20:44:35 ID:???
>>79
ってことは、デバッガ検出されてる=HSがもう少し前で既に起動されてる訳だな
DLLを読み込んでるところの直前にチェックが終わるから、そのときにダミーはりつけて
そしてそのまま起動させるのか。
81ネトゲ廃人@名無し:2008/08/26(火) 20:48:13 ID:???
>>80
余り喋るな、ここまでヒント出して自分で解決できないのはダメだ。
君ならできるさ、自分ができたらそれでよし。
82ネトゲ廃人@名無し:2008/08/26(火) 20:49:40 ID:???
ふむ、少し頑張りたいが挫折したらあ、、あなたに責任とってもらうんだからねっ!
83ネトゲ廃人@名無し:2008/08/26(火) 20:55:37 ID:???
どうしてもできないときはメールしてこい。
1000WMで教えてやるわ
金とられたくなかったらせいぜい自分でやるんだな!

[email protected]
84ネトゲ廃人@名無し:2008/08/26(火) 20:56:00 ID:???
HSがどうやっても潰せないっす♪
Lordライブリもどこでしてるかわかんないので挫折しますた^o^

kwsk教えてくれるならアドレスさらしますが もうミジンコすぎる俺オワタ
8556:2008/08/26(火) 20:56:51 ID:???
HSはずせるようになったら今度は
定期チェックの回避ですね・・・。
>>22さんのおかげでログイン画面戻るだけにはできましたが・・・
8622:2008/08/26(火) 21:21:38 ID:???
しょぼしょぼと喋っただけだけど結構皆出来始めたか

>>83
君から返信がこないよ'A`

>>85
今は時間無くて解析できないけど解析ヒントを
nopで潰してる箇所に飛ぶ分岐ジャンプがちょっと上にある
その分岐ジャンプにBPかけると常に引っかかる
で、落ちようとする時に、nopで埋めたところに飛ぼうとするようだ

じゃ、nopで埋めたところでBPかけて引っかかるのと
分岐ジャンプでBPかけたのとどう違うかが鍵だね
もしかしたらリターン先が違うかもしれないし、スタックの情報が結構違うかもしれない
リターン先が違うのであれば、nopの方のBPからリターンまでF8で進めて、真上のCALLが怪しい
あぁ、あとどういう理由でnop先へジャンプするかも比較ニーモニックから把握できるね

もし全く同じであれば、定期パケットが送られてない理由であちら側で接続をきってるかもしれない
その場合EHSvc.dllがマッピングされたところで定期Sendされてるのかもしれない
EHSvc.dllがどこにマッピングされるのか今の私の技術じゃどうすればいいのかわからないんだけどね…
8756:2008/08/26(火) 21:26:35 ID:???
>>86
登録送ったぜー。
hotmailアドのほうで申請した。

解析方法参考にさせていただきまふ
8883:2008/08/26(火) 21:31:11 ID:???
>>87
たぶん俺に言ってるんだと思う
89ネトゲ廃人@名無し:2008/08/26(火) 21:33:10 ID:???
スムグルを普通に起動したらやっぱり検知されたぜwwwwwwww
90ネトゲ廃人@名無し:2008/08/26(火) 21:36:00 ID:???
daiki-y@hotのメッセ

登録お願いしますねbyさっきから試行錯誤のMapleコテ
91ネトゲ廃人@名無し:2008/08/26(火) 22:02:43 ID:???
1時間おきにチェックしてんのかな・・・ちょうど21時とか22時に急にラグがでるね
92ネトゲ廃人@名無し:2008/08/26(火) 23:20:12 ID:???
ロビーに戻る速度早すぎワロタwww
93age:2008/08/26(火) 23:24:16 ID:vy4JVY9D
頼むからこれ以上なにも晒さないでくれよ

スレが早く終わるように
94ネトゲ廃人@名無し:2008/08/26(火) 23:30:05 ID:???
どうみても認証値が正しくありませんのあれで出来ない
限界1分ちょいだから無意味すぎる
95ネトゲ廃人@名無し:2008/08/26(火) 23:42:33 ID:l7NZpP4G
>>93
もう少ししたらあ2あたりが>>22のhotmail伝いで情報を得て晒しちまうだろうな
エンディアンすら理解していないカスが、どうやって自分で解析した風を装うのか見物
96兄貴α ◆XrVnv3SDfQ :2008/08/26(火) 23:44:07 ID:???
ふははは

晒すわけねーだろwww

まあ問題は戻る事。それだけ

リトルエンディアンだと・・・ 80⇒08


それよりSpeedHackが糞楽しいのにすぐ落ちるんだ・・これまた不便
97兄貴α ◆XrVnv3SDfQ :2008/08/26(火) 23:45:09 ID:???
まあ、本当のところ言うと適当にヒントもらってそれででもできなかったから

ジャンプフラグ全部変えてTenviにコールしてるところNOPしたら起動できただけさ、
98ネトゲ廃人@名無し:2008/08/26(火) 23:47:07 ID:l7NZpP4G
99ネトゲ廃人@名無し:2008/08/27(水) 00:02:52 ID:???
100age:2008/08/27(水) 00:06:03 ID:vy4JVY9D
>>96
>>96
>>96
>>96
>>96
>>96
>>96
>>96
>>96
>>96
>>96
>>96
晒してますけど・・・・・