さぁ始めよう
3 :
ネトゲ廃人@名無し:2008/08/21(木) 21:00:28 ID:CEjYa+Vm
あげ
4 :
ネトゲ廃人@名無し:2008/08/22(金) 02:40:19 ID:hnAz9sPu
kusoge
なかなか楽しいけど。
序盤はメイポより楽しいかも。
普通におもろい
HKEY_CURRENT_USER\Software\Ahnlab\IOU\HackShield\にHSUpdateResult
アドレス5719B6でSYNCHRONIZEアクセス実行
>>8 潰しても変わらないんだが・・・
糞、どうにかしてくれ
アタッチできるCEがない
今のところ対策は完璧のようだ
とりあえず月光1196とプロジェクトXは無理だった。
14 :
ネトゲ廃人@名無し:2008/08/23(土) 02:13:34 ID:uoi0uRyk
そんなすごいの?
EHSvc.dllをLoadLibraryした直後にデバッガ検出
EHSvc.dllを破棄して偽DLLにすり替えると、偽DLLが正規データに書き換えられる。
ということはこの書き換えを潰すか偽DLL判定を潰すか…?
17 :
ネトゲ廃人@名無し:2008/08/23(土) 17:38:48 ID:jEW3/eE6
age
俺はかのメイプルストーリーのコテだ。
ここでも活躍しようと思う
とりあえず
>>16はfake盾時代に既に対策済みだ
>>15 参考にしてみる
めいぽのコテ・・・兄貴かまさとんか
あ2だな
上のキャラで活動しておる
>>18 対策済みか…
EHSvc.dllのエントリーポイントは追えないしな…
LoadLibrary直後ということはエントリーポイントでデバッガチェックしてるはずなんだが…
EHSvc.dllをごにょごにょするしか今の自分にはやる事が無いんだが、
何か全体的な方針立ってる?
とりあえずLoadLibrary直前にEHSvc.dllをすり替えて、その後のDLLチェックっぽいのを強引に突破したらゲーム画面が起動した
ログイン→キャラクタ作成 までは成功した…が、接続を試みると再度ログイン画面へ…
送信パケットに細工がしてあるのか、送信する前に再チェックして戻らせるのか…
あ2ってただの転載厨じゃんwww
24 :
ネトゲ廃人@名無し:2008/08/24(日) 14:29:57 ID:t+TtLLYV
>>22 ログイン画面まで戻るのは蔵側のバグ、何人もそのバグで接続できなくなってるらしい
>>24 左鯖ならただインダン鯖が死んでるから入れないだけだろ・・
新規キャラの初期位置はインダン扱いだしな
すり替えkwsk
じゃあ右側の鯖ですればいいじゃん
数人加速とかパケ弄ってる奴見たな
通報しますた(^ω^)
多分ラグだな 右の鯖ですらラグひどい つーか序盤マップに人多過ぎる
ちなみにお前ら鯖 左右どっちで種族何で スキル振りとかどうしてんの。 俺は右で魔法の種族で光特化だが
そういう話は本スレでいいと思うんだが。
本スレとかあんのか
流石TENVI
メイプルストーリー出身が平気でスレ違いなことするね
新しいMLEでたぞ
38 :
22:2008/08/25(月) 13:22:56 ID:???
右鯖なら入れた…
今から解析してみる
39 :
22:2008/08/25(月) 13:24:40 ID:???
定期チェックに引っかかった´・ω・`...
40 :
22:2008/08/25(月) 13:53:42 ID:???
定期チェックメッセージ文字列Unicode
5DD6E8-HackShieldの認証値が正しくありません。
その定期チェックっていうのが銀行とかで使ってるような公開鍵生成だったらめんどくさいかも。
1分ごとにキーが変わるんだよね。
まあ、コード覗けるから問題ないかもしれないけど。
公開鍵ってデータを暗号化するときに使うんだよな。
ゲームデータを定期的に変更される鍵で送受信してたら通信が間に合わんよな。
43 :
22:2008/08/25(月) 14:23:00 ID:???
44 :
22:2008/08/25(月) 15:21:25 ID:???
ふぅ…疲れた
潰しに潰したが、最終的に警告後プロセスが終了しないようにしかできなかった
つまり定期的にログイン画面に戻されるぐらいまではできた
落ちながらチートするぐらいならできそう
宿題が迫ってるのでここまで…じゃ!
45 :
22:2008/08/25(月) 15:25:28 ID:???
5142DD-5142E4までnop
とりあえずマクロの効率の悪さにワロタ数時間で30%
>>45 激しくおつじゃ
いい升見つけたらあなたには教えたいからメッセアドうp
メッセアドうpとか他でやれ
51 :
ネトゲ廃人@名無し:2008/08/25(月) 21:50:20 ID:KeZ0bGxT
age
52 :
ネトゲ廃人@名無し:2008/08/25(月) 23:48:19 ID:KeZ0bGxT
age
53 :
ネトゲ廃人@名無し:2008/08/26(火) 00:01:51 ID:vy4JVY9D
ageeeeeeeeeeee
(VдV)ん〜
俺様のメールにチートコード&グループに誘った奴はここも見てるだろうな
とりあえずメール返事送っておいたぜ
俺が言った奴に連絡してみればあいつなら誘いに乗ってくれるだろ
2人で頑張ってくれや( ´,дゝ`)BANされんなよ〜
あと一つ忠告
ネクソンはサーバ履歴見るとかより
GMが直接巡回して目視によるBANが多いからな
テカVдV)俺もこの仕事やりてーな〜〜!!!!
>>22はまだかぁ・・・!
ミジンコに力をください・・・
>>54 身内話はよそでやれ
>>56 ヒント言ってるじゃん
>とりあえずLoadLibrary直前にEHSvc.dllをすり替えて、
>その後のDLLチェックっぽいのを強引に突破したらゲーム画面が起動した
ollyでF8で進めて落ちたらその前の分岐弄る→進めて落ち(ry
の繰り返しでいける
あとコール語に落ちるならそのコールを潰したり
当たり判定はメイプルと同じくPtInRectっぽいかな
MISS判定に変えて無敵できたけど、GM監視きついから普通にBANくる
>>58 一人一人の当たり判定監視してるわけないだろ
ABと考える方がましだな
60 :
56:2008/08/26(火) 17:02:04 ID:???
>>57 有難うございます。
ollyで落ちた場所でF7で下へ下へ探しているのですが
間違っていますか・・・?
また、落ちる場所は
F8で十分
62 :
56:2008/08/26(火) 18:44:23 ID:???
有難うございます。
LoadLibrary直前のすり替えはできたのですが
DLLチェックがどこで行われているかわかりません・・・。
そのままエラーのメッセージBOXなどをつぶして進めると固まってしまいます・・
63 :
56:2008/08/26(火) 19:11:22 ID:???
あれこれJMP書き換えたりしたら
起動するようにはなったのですが、画面が固まってしまいます・・・。
一回停止してF9してみたら?
>>64 LoadLibrary直前ですりかえないとエラー起こすから
最初からF9は無理でね?
66 :
56:2008/08/26(火) 19:39:54 ID:???
もう一度起動しようとしましたが
どこを書き換えて起動したかメモしたのが間違っていたようで・・・
起動しませんorz
誰かジャンプ無限教えてくれ。
いちよBANされん無敵あるが。
とりまジャンプ無限頼むぜ。
>>65 最初からF9とは言ってない
F8するとCALL下のアドレスに隠しブレークポイントかけてるから、もしCALLした後戻らなかったら処理が止まる
69 :
56:2008/08/26(火) 20:03:47 ID:???
やはり分かりませぬ・・。
DLLチェックをしている部分のヒントください・・・
とりあえず俺もHSさえなければ何でもできるんだが
>>69 いっぺんゲーム起動したんだろ?わからない事はないはずだ
頑張れ
起動したら停止→F9な
72 :
56:2008/08/26(火) 20:18:54 ID:???
>>71 有難うございます!
加速もメモリ検索もできました!
BANされる覚悟で楽しんでみます。
本当に有難うございます!
>>72 頼むからkwsk
教えてもらえないか・・・
>>73 >>56の書き込みみれば分かるけど
手順簡単に教えて分かるようなもんじゃないぞ。
ヒントを頼りにして、自分で頑張ってみな。
いや大体は分かるんだ
とりあえずF8押して進めつつ起動のポイント分かったんだが、このコールが戻らなかったら
デバッガ検出で起動しないんでそ?
そこからその処理をどう潰すかが俺には分からん!
!!
コール先が起動関係だな
この検出せずに飛ばすのってどうするんだwww
なん、、だと
もう少しご教授いただきたいところだが、ヒントくれるならください
少し自分で頑張ってみます
>>78 デバッガ検出とかは必要ない。
途中で既にHackShieldは無効化されてる
>>79 ってことは、デバッガ検出されてる=HSがもう少し前で既に起動されてる訳だな
DLLを読み込んでるところの直前にチェックが終わるから、そのときにダミーはりつけて
そしてそのまま起動させるのか。
>>80 余り喋るな、ここまでヒント出して自分で解決できないのはダメだ。
君ならできるさ、自分ができたらそれでよし。
ふむ、少し頑張りたいが挫折したらあ、、あなたに責任とってもらうんだからねっ!
HSがどうやっても潰せないっす♪
Lordライブリもどこでしてるかわかんないので挫折しますた^o^
kwsk教えてくれるならアドレスさらしますが もうミジンコすぎる俺オワタ
85 :
56:2008/08/26(火) 20:56:51 ID:???
HSはずせるようになったら今度は
定期チェックの回避ですね・・・。
>>22さんのおかげでログイン画面戻るだけにはできましたが・・・
86 :
22:2008/08/26(火) 21:21:38 ID:???
しょぼしょぼと喋っただけだけど結構皆出来始めたか
>>83 君から返信がこないよ'A`
>>85 今は時間無くて解析できないけど解析ヒントを
nopで潰してる箇所に飛ぶ分岐ジャンプがちょっと上にある
その分岐ジャンプにBPかけると常に引っかかる
で、落ちようとする時に、nopで埋めたところに飛ぼうとするようだ
じゃ、nopで埋めたところでBPかけて引っかかるのと
分岐ジャンプでBPかけたのとどう違うかが鍵だね
もしかしたらリターン先が違うかもしれないし、スタックの情報が結構違うかもしれない
リターン先が違うのであれば、nopの方のBPからリターンまでF8で進めて、真上のCALLが怪しい
あぁ、あとどういう理由でnop先へジャンプするかも比較ニーモニックから把握できるね
もし全く同じであれば、定期パケットが送られてない理由であちら側で接続をきってるかもしれない
その場合EHSvc.dllがマッピングされたところで定期Sendされてるのかもしれない
EHSvc.dllがどこにマッピングされるのか今の私の技術じゃどうすればいいのかわからないんだけどね…
87 :
56:2008/08/26(火) 21:26:35 ID:???
>>86 登録送ったぜー。
hotmailアドのほうで申請した。
解析方法参考にさせていただきまふ
88 :
83:2008/08/26(火) 21:31:11 ID:???
スムグルを普通に起動したらやっぱり検知されたぜwwwwwwww
daiki-y@hotのメッセ
登録お願いしますねbyさっきから試行錯誤のMapleコテ
1時間おきにチェックしてんのかな・・・ちょうど21時とか22時に急にラグがでるね
ロビーに戻る速度早すぎワロタwww
93 :
age:2008/08/26(火) 23:24:16 ID:vy4JVY9D
頼むからこれ以上なにも晒さないでくれよ
スレが早く終わるように
どうみても認証値が正しくありませんのあれで出来ない
限界1分ちょいだから無意味すぎる
95 :
ネトゲ廃人@名無し:2008/08/26(火) 23:42:33 ID:l7NZpP4G
>>93 もう少ししたらあ2あたりが
>>22のhotmail伝いで情報を得て晒しちまうだろうな
エンディアンすら理解していないカスが、どうやって自分で解析した風を装うのか見物
ふははは
晒すわけねーだろwww
まあ問題は戻る事。それだけ
リトルエンディアンだと・・・ 80⇒08
それよりSpeedHackが糞楽しいのにすぐ落ちるんだ・・これまた不便
まあ、本当のところ言うと適当にヒントもらってそれででもできなかったから
ジャンプフラグ全部変えてTenviにコールしてるところNOPしたら起動できただけさ、
98 :
ネトゲ廃人@名無し:2008/08/26(火) 23:47:07 ID:l7NZpP4G
100 :
age:2008/08/27(水) 00:06:03 ID:vy4JVY9D