微信扫一扫 分享朋友圈

已有 2002 人浏览分享

[逆向工程] 最新版A/DESKey&如何繞過HS/X3/NGS(V222前皆可)&不複製記憶體繞...

[複製鏈接]

集團新軍

Rank: 1

22

威望

66

金錢

142

A幣
主題
2
帖子
4
精華
0
綜合社群主題發文量
0
電玩社群主題發文量
0
娛樂社群主題發文量
0
技術社群主題發文量
2
閱讀權限
10
註冊時間
2022-9-14

該用戶從未簽到

等於等於 發表於  2022-9-14 01:22:14 | 顯示全部樓層 | 閱讀模式
[不複製記憶體繞過MSCRC檢查]

找到CClientSocket::ManipulatePacket 和 IWzGr2D::RenderFrame

IWzGr2D::RenderFrame的AOB 56 8B F1 8B 06 57 56 FF 50 1C 或 56 57 8B F9 8B 07 8B 48 1C

CClientSocket::ManipulatePacket 找到CWvsContext::OnPacket後xref兩次就是 後面一點的版本會有兩個結果 在 if xx == 2的那個才是

接下來用x96dbg或CE看他返回的地址 最多次的那個

把返回的地方跳到這個AOB找到的地址

CClientSocket::ManipulatePacket -> 68 FF 00 00 00 6A 00 6A 00 8B ?? ?? ?? ?? ?? 83 ?? ?? 50 6A 03 FF 15

IWzGr2D::RenderFrame -> 6A 01 FF 15 ?? ?? ?? ?? 8B ?? 08

如果是換圖會檢查的版本在CWvsContext::OnEnterField裡面看到跳很大的地方都把它繞過去 大概18X左右之後到現在最新版都是在換圖檢查

------------------------------------------------------------------------------------

[繞過HS/X3/NGS(台版V222前皆可)]

找到CSecurityClient_IsInstantiated

改成

xor eax,eax

ret

用HS的版本還要找到StartKeyCrypt跟StopKeyCrypt

一樣改成上面那樣

E8 ?? ?? ?? ?? EB 05 E8 ?? ?? ?? ?? 66 ?? ?? ?? 74 ?? 8B ?? ?? ?? ?? ?? 3B ?? 74 15

這個AOB找到的call是StopKeyCrypt 下面那個是StartKeyCrypt

------------------------------------------------------------------------------------

[最新版DESKey]
42 72 4E 3D 72 35 34 6A 51 70 32 40 79 50 36 47 42 72 4E 3D 72 35 34 6A

AES
02D7E8392C53CBC9121E33749E0CF4D5D49FD4A4597E35CF3222F4CCCFD3902D

包頭加密是從0xCF開始

------------------------------------------------------------------------------------

沒附上怎麼找的就是我沒通用的找法 可參考官方洩漏的東西

2010剛BB的PDB(要掛VPN)

https://hostr.co/qWplTKJ

2016剛楓葉英雄改版的PDB

https://forum.ragezone.com/f921/leak-maplestory-korea-test-v-1100141/

2020左右沒有加入虛擬機的MapleStory.exe (179那個是裡面最新的)
Clean game clients (GMS v206A, MSEA v196, CMST v79) - RaGEZONE - MMO development community
------------------------------------------------------------------------------------

希望這圈子單純弄好玩的人越來越多

能把這些有的沒的都跟錢綁定關係的人真的很噁心

包括很多對私服連一知半解都沒有又要大放厥詞的玩家



共收到 40 A幣
打賞榜
共打賞 20 A幣
共打賞 20 A幣
暫無
暫無
----
暫無
----
暫無
----
暫無
----

異軍突起

Rank: 4

708

威望

1486

金錢

2

A幣
主題
3
帖子
21
精華
0
綜合社群主題發文量
0
電玩社群主題發文量
0
娛樂社群主題發文量
0
技術社群主題發文量
3
閱讀權限
50
註冊時間
2022-3-8
  • TA的每日心情
    開心
    2022-11-11 17:56
  • 簽到天數: 5 天

    連續簽到: 2 天

    [LV.2]偶爾看看I

    happydog0308 發表於 2022-9-14 21:58:36 | 顯示全部樓層
    kevinlin0638 發表於 2022-9-14 21:37
    確實加密包頭是 0x34 但我這的 MapleShark 沒辦法直接沿用 如果 Key 沒變的話可能是加密方式變ㄌ ...

    我剛也去測試MapleShark,用樓主給的這組真的有成功解密了。
    終於不是又看到亂碼,現在興奮到模糊XDD

    異軍突起

    Rank: 4

    708

    威望

    1486

    金錢

    2

    A幣
    主題
    3
    帖子
    21
    精華
    0
    綜合社群主題發文量
    0
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    3
    閱讀權限
    50
    註冊時間
    2022-3-8
  • TA的每日心情
    開心
    2022-11-11 17:56
  • 簽到天數: 5 天

    連續簽到: 2 天

    [LV.2]偶爾看看I

    happydog0308 發表於 2022-9-14 15:12:05 | 顯示全部樓層
    感謝大師級的高手願意分享技術,先跪謝了~
    現在沒DES Key後面真的都不用玩了

    關於X3 ,是在TMS v184 ~ v201間的版本使用
    網上流通的國外高手製作的X3 Bypass檔案常被用在TMS v189
    個人已實測該檔案也能在v196 Bypass 成功
    其他版本手頭上沒檔案能測試,理論上也能過吧!

    鋒芒初露

    Rank: 3Rank: 3

    588

    威望

    1715

    金錢

    2556

    A幣
    主題
    15
    帖子
    104
    精華
    6
    綜合社群主題發文量
    7
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    15
    閱讀權限
    30
    註冊時間
    2017-5-4

    精華作者勳章社群建設勳章

  • TA的每日心情
    擦汗
    2022-11-30 15:59
  • 簽到天數: 54 天

    連續簽到: 1 天

    [LV.5]常住居民I

    kevinlin0638 發表於 2022-9-14 20:37:57 | 顯示全部樓層
    我這邊測試246的 DES KEY 應該改過了  上面分享的那個從 240~245 都可用

    集團新軍

    Rank: 1

    22

    威望

    66

    金錢

    142

    A幣
    主題
    2
    帖子
    4
    精華
    0
    綜合社群主題發文量
    0
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    2
    閱讀權限
    10
    註冊時間
    2022-9-14

    該用戶從未簽到

     樓主| 等於等於 發表於 2022-9-14 21:08:55 | 顯示全部樓層
    kevinlin0638 發表於 2022-9-14 20:37
    我這邊測試246的 DES KEY 應該改過了  上面分享的那個從 240~245 都可用

    文章裡面那個就從246抓的
    我能用內 包頭是0x34

    鋒芒初露

    Rank: 3Rank: 3

    588

    威望

    1715

    金錢

    2556

    A幣
    主題
    15
    帖子
    104
    精華
    6
    綜合社群主題發文量
    7
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    15
    閱讀權限
    30
    註冊時間
    2017-5-4

    精華作者勳章社群建設勳章

  • TA的每日心情
    擦汗
    2022-11-30 15:59
  • 簽到天數: 54 天

    連續簽到: 1 天

    [LV.5]常住居民I

    kevinlin0638 發表於 2022-9-14 21:37:48 | 顯示全部樓層
    等於等於 發表於 2022-9-14 21:08
    文章裡面那個就從246抓的
    我能用內 包頭是0x34

    確實加密包頭是 0x34 但我這的 MapleShark 沒辦法直接沿用 如果 Key 沒變的話可能是加密方式變ㄌ

    鋒芒初露

    Rank: 3Rank: 3

    588

    威望

    1715

    金錢

    2556

    A幣
    主題
    15
    帖子
    104
    精華
    6
    綜合社群主題發文量
    7
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    15
    閱讀權限
    30
    註冊時間
    2017-5-4

    精華作者勳章社群建設勳章

  • TA的每日心情
    擦汗
    2022-11-30 15:59
  • 簽到天數: 54 天

    連續簽到: 1 天

    [LV.5]常住居民I

    kevinlin0638 發表於 2022-9-14 23:29:04 | 顯示全部樓層
    happydog0308 發表於 2022-9-14 21:58
    我剛也去測試MapleShark,用樓主給的這組真的有成功解密了。
    終於不是又看到亂碼,現在興奮到模糊XDD ...

    那大概是我的 MShark 壞ㄌ 來研究一下

    集團新軍

    Rank: 1

    47

    威望

    70

    金錢

    0

    A幣
    主題
    4
    帖子
    41
    精華
    0
    綜合社群主題發文量
    0
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    1
    技術社群主題發文量
    2
    閱讀權限
    10
    註冊時間
    2023-12-28
  • TA的每日心情
    難過
    2024-1-14 01:28
  • 簽到天數: 1 天

    連續簽到: 1 天

    [LV.1]初來乍到

    zhyon 發表於 2024-1-14 02:01:57 | 顯示全部樓層
    本帖最後由 zhyon 於 2024-3-14 08:17 編輯

    感謝大大分享教學

    集團新軍

    Rank: 1

    12

    威望

    25

    金錢

    1

    A幣
    主題
    2
    帖子
    27
    精華
    0
    綜合社群主題發文量
    0
    電玩社群主題發文量
    0
    娛樂社群主題發文量
    0
    技術社群主題發文量
    2
    閱讀權限
    10
    註冊時間
    2024-3-22
  • TA的每日心情
    開心
    2024-3-25 15:25
  • 簽到天數: 1 天

    連續簽到: 1 天

    [LV.1]初來乍到

    悠然的学霸 發表於 3 天前 | 顯示全部樓層
    大大 我这245的启动连接端口了 但是没有弹出游戏窗口,是因为没有绕过NGS吗? 能教下该如何修改吗?
    您需要登錄後才可以回帖 登錄 | 註冊會員

    本版積分規則

    4

    發文

    66

    金錢

    142

    A幣

    ----------榮譽勳章----------

    熱門推薦
    圖文推薦
    • 聯繫我們

    小黑屋|AICL社群娛樂集團

    GMT+8, 2024-4-18 12:57 , 網路刷新 0.114828 秒 .

    歡迎來到 AICL網路社群

    版權AICL社群所有 2011-2021.

    Total:123 Today:213 Online:322