挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件外设,永久可用,无检测 源头厂家一手制作。稳定无异味 ██【我要租此广告位】██
查看: 4020|回复: 6
打印 上一主题 下一主题

[悬赏求助] 我想弄个简单 ,非常简单,但是一定不要用注入DLL的方式,就可以发送封包~有方案吗

[复制链接]
3正式会员
107/300

107

积分

1

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
106
海币
410
交易币
0
跳转到指定楼层
楼主
发表于 2017-10-4 21:46:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


60海币
本帖最后由 skyheros 于 2017-10-4 21:49 编辑

源码我已经贴在下面了~~~
内容也很简单。

这个小 目前写的:

1 枚举游戏进程;
2 获取套接字;
3 然后用套接字发送封包。

但是我看了网上的例程,第3步,发送封包的时候,大多都是注入DLL,而我这个游戏一注入DLL就很麻烦,
一个是 经常退出 的时候,游戏进程崩溃。
二个是这个游戏启动是经过了内码软件转了码的,所以注入后 文字也显示不正常。

我就想问问,有没有不注入DLL的情况就能用游戏的套接字发送封包?
请提供可行且详细的解决方案,非常感谢。~


==================================================================

易语言里粘贴即可');" value=" 复制代码 " class="pn pnc"/>  
窗口程序集名保 留  保 留备 注
窗口程序集_启动窗口   
变量名类 型数组备 注
进程句柄整数型  
总套接字整数型  

子程序名返回值类型公开备 注
__启动窗口_创建完毕  
提升进程权限 (-1)
子程序名返回值类型公开备 注
_时钟1_周期事件  
变量名类 型静态数组备 注
进程枚举进程结构 0
计次1整数型  
进程ID整数型  
线程ID整数型  
计次循环首 (枚举进程 (进程), 计次1)
如果真 (到文本 (进程 [计次1].程序名)“asktao.mod”)
进程ID = 进程 [计次1].进程ID
如果真 (进程句柄 ≤ 0)
进程句柄 = 进程_打开进程 (进程ID)
时钟1.时钟周期 = 0
时钟2.时钟周期 = 1000


计次循环尾 ()
子程序名返回值类型公开备 注
_时钟2_周期事件  
变量名类 型静态数组备 注
套接字信息套接字信息 0
项目文本文本型  
计次整数型  
ttt整数型  
xx窗口属性 0
_句柄整数型  
计次循环首 (枚举套接字 (进程句柄, 套接字信息), 计次)
如果真 (总套接字 ≤ 0)
总套接字 = 套接字信息 [计次].套接字

如果真 (总套接字 > 0)
_启动窗口.标题 = “控制搜索中……”
时钟2.时钟周期 = 0

计次循环尾 ()
子程序名返回值类型公开备 注
_按钮1_被单击  
变量名类 型静态数组备 注
套接字整数型  
封包字节集  
len整数型  
ppt文本型  
newppt字节集  
xfs整数型  
套接字 = 总套接字
如果真 (套接字 > 0)
封包 = 十六进制文本到字节集 (“4D5A000002F0B5680054406200010000004800482364464646464646313131313131313131313131313131313131313131313131313131313131313131313131313131313131313131313132323232323232323232323232323232320000”)
xfs = send (套接字, 封包, 取字节集长度 (封包), 0)
输出调试文本 (xfs)

子程序名返回值类型公开备 注
十六进制文本到字节集字节集 嵌ASM
参数名类 型参考可空数组备 注
原文文本型   
变量名类 型静态数组备 注
原文长度整数型  
原文地址整数型  
码表地址整数型  
结果地址整数型  
结果字节集  
原文长度 = 0  ' ebp-4
原文地址 = 1  ' ebp-8
码表地址 = 2  ' ebp-c
结果地址 = 3  ' ebp-10
置入代码 ({ 139, 93, 8, 139, 27, 137, 93, 248, 139, 251, 185, 255, 255, 255, 255, 50, 192, 252, 242, 174, 184, 254, 255, 255, 255, 43, 193, 137, 69, 252 })
如果真 (原文长度 < 1)
返回 ({  })
置入代码 ({ 232, 0, 0, 0, 0, 89, 131, 193, 6, 235, 103 })  ' 跳转到代码
' ==========码表开始
' 本源码来自易语言资源网(www.5A5X.com)
置入代码 ({ 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, 0, 0, 0, 0, 0, 0, 0, 10, 11, 12, 13, 14, 15, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 10, 11, 12, 13, 14, 15 })
' 跳到这里了
置入代码 ({ 144, 144, 144, 144, 144, 137, 77, 244 })  ' 码表地址到ebp-c
置入代码 ({ 209, 109, 252 })  ' 原文长度/2
结果 = 取空白字节集 (原文长度)
置入代码 ({ 131, 192, 8, 137, 69, 240 })  ' 结果地址
' 计算开始
' 本源码来自易语言资源网(www.5A5X.com)
置入代码 ({ 139, 93, 244, 139, 117, 248, 139, 125, 240, 209, 101, 252, 139, 77, 252, 3, 206, 51, 192, 102, 139, 6, 70, 70, 80, 37, 255, 0, 0, 0, 138, 52, 24, 88, 193, 232, 8, 138, 20, 24, 192, 230, 4, 8, 242, 136, 23, 71, 59, 241, 124, 223 })
返回 (结果)


i支持库列表   支持库注释   
spec特殊功能支持库



联系我时,请说是在 挂海论坛 上看到的,谢谢!




上一篇:pk资源网
下一篇:谁有这些模块,发一下
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

3正式会员
129/300

129

积分

4

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
125
海币
277
交易币
0
沙发
发表于 2017-10-4 22:05:08 | 只看该作者
那就研究注入DLL呗
回复

使用道具 举报

9超级会员
1850/2700

1850

积分

11

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
1839
海币
8764
交易币
0
板凳
发表于 2017-10-7 17:14:38 | 只看该作者
有办法不注入就截取SEND  不过前提是游戏没有驱动保护  如果有驱动保护  得先解除驱动才行
回复

使用道具 举报

3正式会员
107/300

107

积分

1

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
106
海币
410
交易币
0
地板
 楼主| 发表于 2017-10-8 14:48:01 | 只看该作者
q765593142 发表于 2017-10-7 17:14
有办法不注入就截取SEND  不过前提是游戏没有驱动保护  如果有驱动保护  得先解除驱动才行

老哥,有没有案例呢?来一个 我学习学习
回复

使用道具 举报

3正式会员
126/300

126

积分

4

主题

5

听众
已帮网友解决4 个问题
好评
0
贡献
122
海币
866
交易币
0
5#
发表于 2017-10-15 18:45:09 | 只看该作者
你的意思是DLL不能注入游戏,那你把DLL注入到代理程序里面,利用代理网截拦截程序的send,从代理端口发送封包。比如用CCP和eg或者 profier和TightSocks5
回复

使用道具 举报

3正式会员
199/300

199

积分

3

主题

15

听众
已帮网友解决0 个问题
好评
-1
贡献
196
海币
2375
交易币
0
6#
发表于 2017-10-15 22:22:48 | 只看该作者
不注入DLL的方式 看我帖子 那个模块可以
给分 我给你源码
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-5 13:33 , Processed in 0.097536 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表