欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

游戲外掛分析

 更新時間:2007年01月16日 00:00:00   投稿:mdxy-dxy  
游戲外掛分析

我主要對外掛的技術(shù)進行分析,至于游戲里面的內(nèi)部結(jié)構(gòu)每個都不一樣,這里就不做講解了,我也沒有那么厲害,所有的都知道,呵呵! 
1 首先游戲外掛的原理 
外掛現(xiàn)在分為好多種,比如模擬鍵盤的,鼠標的,修改數(shù)據(jù)包的,還有修改本地內(nèi)存的,但好像沒有修改服務(wù)器內(nèi)存的哦,呵呵!其實修改服務(wù)器也是有辦法的,只是技術(shù)太高一般人沒有辦法入手而已!(送禮,收黑錢等等辦法都可以修改服務(wù)器數(shù)據(jù),哈哈) 
  修改游戲無非是修改一下本地內(nèi)存的數(shù)據(jù),或者截獲api函數(shù)等等,這里我把所能想到的方法都作一個介紹,希望大家能做出很好的外掛來使游戲廠商更好的完善自己的技術(shù). 
我見到一片文章是講魔力寶貝的理論分析,寫的不錯,大概是那個樣子. 
下來我就講解一下技術(shù)方面的東西,以作引玉之用 
2 技術(shù)分析部分 
1 模擬鍵盤或鼠標的響應(yīng) 
  我們一般使用UINT SendInput( 
  UINT nInputs,   // count of input events 
  LPINPUT pInputs, // array of input events 
  int cbSize    // size of structure 
);api函數(shù) 
第一個參數(shù)是說明第二個參數(shù)的矩陣的維數(shù)的,第二個參數(shù)包含了響應(yīng)事件,這個自己填充就可以,最后是這個結(jié)構(gòu)的大小,非常簡單,這是最簡單的方法模擬鍵盤鼠標了,呵呵 
注意:這個函數(shù)還有個替代函數(shù): 
VOID keybd_event( 
  BYTE bVk,        // 虛擬鍵碼 
  BYTE bScan,       // 掃描碼 
  DWORD dwFlags,      
  ULONG_PTR dwExtraInfo  // 附加鍵狀態(tài) 
);和 
VOID mouse_event( 
  DWORD dwFlags,     // motion and click options 
  DWORD dx,       // horizontal position or change 
  DWORD dy,       // vertical position or change 
  DWORD dwData,     // wheel movement 
  ULONG_PTR dwExtraInfo // application-defined information 
); 
這兩個函數(shù)非常簡單了,我想那些按鍵精靈就是用的這個吧,呵呵,上面的是模擬鍵盤,下面的是模擬鼠標的. 
這個僅僅是模擬部分,要和游戲聯(lián)系起來我們還需要找到游戲的窗口才行,或者包含快捷鍵,就象按鍵精靈的那個激活鍵一樣,我們可以用GetWindow函數(shù)來枚舉窗口,也可以用Findwindow函數(shù)來查找制定的窗口(注意還有一個FindWindowEx),FindwindowEx可以找到窗口的子窗口,比如按鈕,等什么東西.當(dāng)游戲切換場景的時候我們可以用FindWindowEx來確定一些當(dāng)前窗口的特征,從而判斷是否還在這個場景,方法很多了,比如可以GetWindowInfo來確定一些東西,比如當(dāng)查找不到某個按鈕的時候就說明游戲場景已經(jīng)切換了,等等辦法.有的游戲沒有控件在里面,這是對圖像做坐標變換的話,這種方法就要受到限制了.這就需要我們用別的辦法來輔助分析了. 
至于快捷鍵我們要用動態(tài)連接庫實現(xiàn)了,里面要用到hook技術(shù)了,這個也非常簡單,大家可能都會了,其實就是一個全局的hook對象然后SetWindowHook就可以了,回調(diào)函數(shù)都是現(xiàn)成的,而且現(xiàn)在網(wǎng)上的例子多如牛毛,這個實現(xiàn)在外掛中已經(jīng)很普遍了.如果還有誰不明白,那就去看看msdn查找SetWindowHook就可以了. 

這個動態(tài)連接庫的作用很大,不要低估了哦,它可以切入所有的進程空間,也就是可以加載到所有的游戲里面哦,只要用對,你會發(fā)現(xiàn)很有用途的! 
這個需要你復(fù)習(xí)一下win32編程的基礎(chǔ)知識了,呵呵,趕快去看書吧! 

2截獲消息 
  有些游戲的響應(yīng)機制比較簡單,是基于消息的,或者用什么定時器的東西,這個時候你就可以用攔截消息來實現(xiàn)一些有趣的功能了. 
我們攔截消息使用的也是hook技術(shù),里面包括了鍵盤消息,鼠標消息,系統(tǒng)消息,日志等,別的對我們沒有什么大的用處,我們只用攔截消息的回調(diào)函數(shù)就可以了,這個不會讓我寫例子吧,其實這個和上面的一樣,都是用SetWindowHook來寫的,看看就明白了很簡單的. 
至于攔截了以后做什么就是你的事情了,比如在每個定時器消息里面處理一些我們的數(shù)據(jù)判斷,或者在定時器里面在模擬一次定時器,那么有些數(shù)據(jù)就會處理兩次,呵呵,后果嘛,不一定是好事情哦,呵呵,不過如果數(shù)據(jù)計算放在客戶端的游戲就可以真的改變數(shù)據(jù)了,呵呵,試試看吧!用途還有很多,自己想也可以想出來的,呵呵! 

3攔截socket包 
這個技術(shù)難度要比原來的高很多哦,要有思想準備. 
首先我們要替換winSock.dll或者winsock32.dll,我們寫的替換函數(shù)要和原來的函數(shù)一致才行,就是說它的函數(shù)輸出什么樣的,我們也要輸出什么樣子的函數(shù),而且參數(shù),參數(shù)順序都要一樣才行,然后在我們的函數(shù)里面調(diào)用真正的winSock32.dll里面的函數(shù)就可以了 
首先:我們可以替換動態(tài)庫到系統(tǒng)路徑 
其次:我們應(yīng)用程序啟動的時候可以加載原有的動態(tài)庫,用這個函數(shù)LoadLibary 
然后定位函數(shù)入口用GetProcAddress函數(shù)獲得每個真正socket函數(shù)的入口地址 
當(dāng)游戲進行的時候它會調(diào)用我們的動態(tài)庫,然后從我們的動態(tài)庫中處理完畢后才跳轉(zhuǎn)到真正動態(tài)庫的函數(shù)地址,這樣我們就可以在里面處理自己的數(shù)據(jù)了,應(yīng)該是一切數(shù)據(jù).呵呵! 
興奮吧,攔截了數(shù)據(jù)包我們還要分析之后才能進行正確的應(yīng)答,不要以為這樣工作就完成了,呵呵!還早呢,等分析完畢以后我們還要仿真應(yīng)答機制來和服務(wù)器通信,一個不小心就會被封號,呵呵,嗚~~~~~~~~我就被封了好多啊! 
分析數(shù)據(jù)才是工作量的來源呢,游戲每次升級有可能加密方式會有所改變,因此我們寫外掛的人都是亡命之徒啊,被人娛樂了還不知道,呵呵!(聲明我可沒有賺錢,我是免費的) 
好了,給大家一個不錯的起點,這里有完整的替換socket源代碼,呵呵! 
http://www.vchelp.net/vchelp/zsrc/wsock32_sub.zip 
  
 4截獲api 
上面的技術(shù)如果可以靈活運用的話我們就不用截獲api函數(shù)了,其實這種技術(shù)是一種補充技術(shù).比如我們需要截獲socket以外的函數(shù)作為我們的用途,我們就要用這個技術(shù)了,其實我們也可以用它直接攔截在socket中的函數(shù),這樣更直接. 
現(xiàn)在攔截api的教程到處都是,我就不列舉了,我用的比較習(xí)慣的方法是根據(jù)輸入節(jié)進行攔截的,這個方法可以用到任何一種操作系統(tǒng)上,比如98/2000等,有些方法不是跨平臺的,我不建議使用.這個技術(shù)大家可以參考windows核心編程里面的545頁開始的內(nèi)容來學(xué)習(xí),如果是98系統(tǒng)可以用window系統(tǒng)奧秘那個最后一章來學(xué)習(xí). 
好了方法就是這么多了,看大家怎么運用了,其它的一些針對性的技巧這里我就不說了,要不然會有人殺了我的,呵呵! 

記住每個游戲的修改方法都不一樣,如果某個游戲數(shù)據(jù)處理全部在服務(wù)器端,那么你還是別寫外掛了,呵呵,最多寫個自動走路的外掛,哈哈! 
數(shù)據(jù)分析的時候大家一定要注意,不要輕易嘗試和服務(wù)器的連接,因為那有很危險,切忌!等你掌握了大量的數(shù)據(jù)分析結(jié)果以后,比較有把握了在試試,看看你的運氣好不好,很有可能會成功的哦,呵呵! 
其實像網(wǎng)金也瘋狂的那種模擬客戶端的程序也是不錯的,很適合office的人用,就看大家產(chǎn)品定位了. 
好了不說了,大家努力吧!切忌不要被游戲廠商招安哦,那樣有損我們的形象,我們是為了讓游戲做的更好而開發(fā)的,也不愿意打亂游戲的平衡,哎,好像現(xiàn)在不是這樣了!不說了隨其自然吧! 
Qq:16055393 
有什么技術(shù)問題可以找我. 
網(wǎng)金里面的逆風(fēng)飛揚是我妹妹的組織哦 

相關(guān)文章

最新評論