黃易群俠傳M脫機外掛應用程式黃易神行
47991
30

[分享] nProtect的破解

w8743219 發表於 2009-7-22 12:38:15 | 只看該作者 回帖獎勵 |正序瀏覽 |
nProtect的破解先申明這文章是我在找搜尋關於nProtect時找到的,我相信現在遊戲很多都有裝上這個來檔外掛,所以覺得這文章在製作外掛上應該還蠻有幫助的,所以轉貼來這裡,希望對各位達人有幫助
此文章是在某網站的"流星"大大所寫
===========================================================================
nProtect GameGuard 是一款比較著名的防作弊軟體,在玩家使用外掛(無論任何遊戲的外掛,就算不是當前遊戲的外掛也不可以)的時候會提示"檢測到遊戲被破解修改"並強行關閉遊戲。

什麼是nProtect?

nProtect是設計用於保護個人電腦終端不被病毒和駭客程序感染的新概念的基於網路的反駭客和反病毒的工具。他幫助確保所有輸入個人電腦終端的信息在網路上不落入駭客手中。在最終用戶在執行電子貿易時,可以通過將nProtect配置在那些提供電子商務、進口貿易,電子貿易的金融機構的網站上,來提高安全等級。

nProtect怎樣工作?

nProtect是一種基於服務器端的解決方案並且當那些需要保護的任何網路應用被運行時而自動啟動。nProtect被載入記憶體,所以最終用戶不需要安裝任何應用程序,只要nProtect啟動,就開始拒絕駭客工具和病毒的入侵!

nProtect如何工作?

用戶登陸時nProtect自動啟動。
瀏覽器確認和自動安裝安全模塊到用戶的個人電腦。
掃瞄駭客工具和病毒
通知用戶目前的安全狀態
如果有駭客工具和病毒嘗試刪除
在被入侵時端駐留記憶體來鎖定駭客工具直到電腦或者nProtect關閉。

nProtect GameGuard 的主要功能介紹:

實時偵測並封鎖修改遊戲之駭客程序。
實時偵測並封鎖各類型系統病毒。
實時偵測並封鎖加速程序。
實時偵測並封鎖自動滑鼠(連點)程序。
封鎖不當外掛程序。
封鎖各種意圖遠程控制玩家個人電腦的動作。
限制意圖側錄鍵盤滑鼠動作的惡性程序。
限制可疑間諜程序,加強安全性。

使用此軟體的網路遊戲還有很多,比如:冒險島國際服,信長野望online,希望online等等

再來談談新版本的冒險島外掛問題:

目前在服務器上能屏蔽掉的一般都是高速戰鬥,即兩次戰鬥的資料傳輸時間間隔少於遊戲設定的最少時間(比如說最快的攻擊是用小刀砍一下,假設這個時間是2秒,而某ip長時間以1秒傳送一次攻擊指令(既含有攻擊指令的封包),可以強制讓此ip斷線,但並不能做為封號的證據)高速採集原理也差不多,還有瞬移等。

什麼是封包?客戶端和服務器之間往來的資料就是封包

有學過電腦的因該都知道電腦網路被OSI參考模型分為7層:

第1層:物理層;傳輸單位是比特流,既bit
第2層:資料鏈路層;傳輸單位是畫格,既frame
第3層:網路層;這一層傳輸的就是包了,既packet
第4層: 傳輸層;傳輸單位是段,既segment
第5層:會話層;建立連接並保持連接暢通
第6層:表示層;將信息"表示"為一種格式,可以理解為就是"格式轉換"
第7層:應用層。對軟體提供接口以使程序能使用網路服務

資料在網路中傳輸不是一整大段的傳輸的,而是分成小塊傳輸的,由於比較分散,所以封包。大家可以理解為"搬家的時候把東西打成包好搬運"。

目前的外掛都是內嵌於遊戲中,對遊戲所接收和發送的封包進行截取,修改,重構建等。

話說回來,nProtect GameGuard的確很厲害,從冒險島更新它又來到我的硬碟上以後,我的ZoneAlarm防火牆就開始報警了,說它要監視你的進程,並且欲訪問網路,唉,沒辦法,為了玩冒險,只好放行咯。

試圖訪問internet


監視冒險島進程

切出遊戲後,你會發現右下角多了個這東西,翻譯過來就是"nProtect 遊戲監視程序 版本624"


什麼是ZoneAlarm?ZoneAlarm是世界著名的防火牆之一,它的強大只有用過才知道
順便說一句,世界頂級防火牆是 Look n Stop ,可惜在中文系統上使用時問題比較多,我就跟它88了(廣告先止住,免得有人扔磚)


值此,我想大家覺得冒險島純淨時代再次來臨了吧?

不過很可惜,答案是否定的。

很多人說nProtect GameGuard很厲害,但是我要告訴大家:中國人更厲害!!

破解nProtect:

nProtect GameGuard在啟動後使用SetWindowsHookEx(Inject DLL)方式進入所有的進程,並且在
OpenProcess()
ReadProcessMemory()
WriteProcessMemory()
PostMessage()
。。。。。。。。。。等等函數的頭部加入JMP XXXXXX的代碼跳入監測程序進行監測,如發現對遊戲進行操作便攔截該操作,所以以上函數均無法正常工作。於是,就避免了外掛問題。

解決方案:

1.運行時將要使用的動態連接庫(如:user32.dll kernel32.dll等)複製後改名,使用LoadLibrary和GetProcAddress載入函數。

要使用LoadLibrary和GetProcAddress載入函數,你需要有Visual Studio .NET,或者其中的VisualBasic和Visual C++,當然,你還要會使用他們,而且你還要知道nProtectGameGuard運行時到底調用了哪些動態連接庫(這時候大家就八仙過海各顯神通吧,想盡一切辦法,如果你搞錯了的話。。。。。後果自己負責咯。。。。。。。。。)

2.恢復JMP XXXXXX處的代碼

需要很高的技術並有很大的危險性,而且不知道會不會再被改。。。。。。一但失敗,後果自己負責咯。。。。。。

3.如果nProtect GameGuard非正常關閉(看大家本事了),JMP XXXXXX處的代碼不會被恢復而監測程序代碼卻已經被卸載,這時候如果被Hook程序調用函數。。。。。。後果自己負責咯。。。。。。

反正失敗後後果都好不到哪裡去,除了電腦爆炸之外,大家就自己去想吧,所以,小心,小心,再小心!


跳過nProtect:

首先要清楚,nProtect通過連接其更新服務器獲得當前最新檔案內容,然後與本地檔案作比較,如發現服務器端的檔案與本地的不一致,則從更新服務器重新下載檔案更新本地的nProtect檔案。如果nProtect更新成功,而新版nProtect又攔截外掛,那麼理所當然地nProtect每更新一次外掛就失效一次了。

通過分析遊戲客戶端用於解析該遊戲各程序與其對應遠端連接的IP列表檔案,找出nProtect更新服務器的地址,並分析出nProtect官方更新服務器上的目錄檔案結構。
目錄檔案結構一般為: "更新服務器的名稱\\GameGuard"
先自己構建一台模擬nProtect更新服務器,服務器上目錄檔案結構與官方的相同,更新下載檔案內容使用舊版nProtect的內容(舊的客戶端先別忙著刪除。。。。。)
將真實nProtect更新服務器的地址,解析到你構建的模擬nProtect更新服務器的IP地址.
例: 127.0.0.1gg.muchina.com
寫入到 system32\\drivers\\etc 的 host 檔案中

這個 host 檔案為系統TCP/IP協議配置IP解析服務、沒有後綴名,可用記事本或UE32打開編輯。
通常一個網游的順利運行,是要連接服務器端多個IP的("nProtect服務","連接服務","資料服務","登陸服務","主服務"。。。。。。。)
而這一系列的服務都是由一個遊戲主程序的啟動運行來完成(如"命運"的"WYDLaucher.exe","奇跡"的"Main.exe","冒險島"的"MapleStory.exe")
由於host檔案已被修改過,其中nProtect更新的連接IP被解析為指向自己模擬的更新服務器,而模擬服務器上的"更新檔案"是舊版本的,所以nProtect不但不會被更新為新版,反而會版本倒退。並且往後都不會再更新。。。。。。。。

另一個方法,則是直接修改遊戲主程序代碼內容,就是暴力修改了。
由於nProtect的功能是附在遊戲主程序的開頭獨立執行的,所以,通過對遊戲主程序進行破解處理後,將遊戲主程序關於nProtect的執行部分的代碼打上無效化標記,就很自然地跳過了nProtect了。


補充一下,構建模擬nProtect更新服務器可用本地機器完成(nProtec●嚴禁張貼私服●7.0.0.1 有的安全軟體會屏蔽掉此個本地自連接IP);用VM虛擬機完成(VM虛擬的多系統可各自設置不同IP);或者。。。。。另外組一台機器來做也可。。。。。

還有,脫殼的方法比較不實際,因為一個當前網游的完整客戶端主程序的脫殼工作是很繁重的、須要多CPU服務器級的技能才能比較有效率的完成(據程序外殼加密方式而定、雙P4 1.8G/1GRAM的系統跑MU97d的main.exe脫殼,半天左右吧。。。。。。)、脫殼後也不是人人都有能力對程序作適當修改,高級C語言編程能力的要求是跑不掉的。這個還是太難了點。。。。。。。


ok,關於nProtect就先說到這裡,相信我們中國人的力量是強大的,外掛會與不久的將來再次與我們見面,其實這只是個時間問題而已。。。。。


聽沒聽說過"兩手抓,兩手都要硬?"這裡引用下,代理商無權直接處理外掛製作者,這個權利只有法律有,代理商也只能通過法律來進行打擊,而代理商屬於強勢群體,要履行"誰主張,誰舉證"的原則。問題就在這個證據上,在網路上,對某個人的某個程序的所有進行舉正是非常困難的,這個也是為什麼外掛木馬病毒漫天飛,國家卻打擊不了的原因。所以代理商只能通過整治遊戲的使用人群來達到清理外掛的目的。這就是目前冒險裡封號的原因!


既然要說到強勢群體,那玩家就是弱勢群體,代理商說你用了外掛,請問你能去反查麼?抵制外掛,從自己做起。有些人很不服,為什麼連變速齒輪都封?我的意見就是"要封就全都封"一個都不留,想想2004年的冒險,我們沒有變速齒輪不是一樣玩的很開心嗎?沒有變速,時間長了也就適應了。


這次盛大號稱的集成反外掛程序原來就是nProtect這個東西,它就像鎖一樣:防君子不防小人。再厲害的鎖,只要你想搞掉它,就一定有辦法。nProtect也一樣,其實還是時間問題。。。。。
收藏收藏 分享分享 讚 幹 分享分享 FB分享
回覆

使用道具 舉報


楊國彬 當前離線
UID
1832090
熱心
35 值
嘉獎
0 次
違規
0 次
在線時間
20 小時
經驗
39 點
積分
39
精華
0
最後登錄
2012-5-18
閱讀權限
20
註冊時間
2012-2-15
論壇幣
64 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
31
楊國彬 2012-4-5 18:40:37
大師........我要供奉你...................YCT65B
回覆

使用道具 舉報

豬頭平 當前離線
UID
219753
熱心
86 值
嘉獎
0 次
違規
0 次
在線時間
138 小時
經驗
71 點
積分
307
精華
0
最後登錄
2019-10-12
閱讀權限
25
註冊時間
2007-2-16
論壇幣
2 幣
聯合幣
10 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
30
豬頭平 2012-2-28 10:30:00
努力的學習中 感謝分享....................
回覆

使用道具 舉報

f3mopower 當前離線
UID
960361
熱心
31 值
嘉獎
0 次
違規
0 次
在線時間
11 小時
經驗
35 點
積分
35
精華
0
最後登錄
2011-2-6
閱讀權限
20
註冊時間
2008-7-30
論壇幣
148 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
29
f3mopower 2011-1-23 19:15:07
謝謝大大的分享,不過這篇文章真的是太專業啦,看得霧煞煞∼

看來要破解還是真的必須由淺入深才行嘍
回覆

使用道具 舉報

allen88038 當前離線
UID
514668
熱心
49 值
嘉獎
0 次
違規
0 次
在線時間
49 小時
經驗
36 點
積分
370
精華
0
最後登錄
2018-8-6
閱讀權限
25
註冊時間
2007-8-25
論壇幣
226 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
28
allen88038 2011-1-12 20:35:25
眼花
話說這篇文章我之前也有找到過
但就是看不懂啊OTZ
回覆

使用道具 舉報

calf0929 當前離線
UID
49207
熱心
67 值
嘉獎
0 次
違規
0 次
在線時間
14 小時
經驗
20 點
積分
101
精華
0
最後登錄
2015-9-23
閱讀權限
20
註冊時間
2006-9-23
論壇幣
109 幣
聯合幣
4 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
27
calf0929 2010-12-3 12:35:02
終於了解nProtect的防外掛方法了 感謝大大分享^^
回覆

使用道具 舉報

200000000000000 當前離線
UID
1186856
熱心
199 值
嘉獎
0 次
違規
0 次
在線時間
66 小時
經驗
98 點
積分
98
精華
0
最後登錄
2011-8-25
閱讀權限
20
註冊時間
2009-4-16
論壇幣
3 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
1051 點
查看詳細資料
Rank: 2Rank: 2
26
200000000000000 2010-12-2 12:29:53
大大我有個問題...
如何hook??
如大大看見,
你喜歡答就答吧...
ZZZ
回覆

使用道具 舉報

bcde892 當前離線
UID
1558964
熱心
14 值
嘉獎
0 次
違規
0 次
在線時間
0 小時
經驗
14 點
積分
14
精華
0
最後登錄
2010-10-12
閱讀權限
10
註冊時間
2010-10-4
論壇幣
29 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
25
bcde892 2010-10-11 20:39:12

迷魂藥,迷藥三唑侖,動物麻醉槍,麻醉槍價錢15269156600

本公司長期供應各種類型的迷昏藥,迷魂藥,強傚催情藥。★誠信交易,鄙視欺詐★請認准商傢!!!聯係15269156600,QQ客服63649743
【三唑侖】300元/瓶 又名海.樂神,酐樂欣,俗稱迷魂藥,防身麻醉藥, 此藥是無色無味的高傚安眠藥。傚果比普通安眠藥強30 到50倍,此藥可和啤酒,白酒,礦泉水等任何飲料和飲 品相溶。只需2片足以讓人在5到10分鍾快速安眠。根 据用量的多少安眠傚果在3到6小時以上。 定購電話15269156600,QQ客服63649743
【噴霧型迷昏藥】主要成分由:甲氧氟烷,環丙烷,異氟醚等組成注:噴霧型分2類:一類【迷幻型】1500元/瓶【配有解藥】,只需一噴, 使用後令人麻醉、失去抵抗力及短暫失意,出現神志不清,聽人指揮,任人使喚,問啥答啥,清醒後亦不知發生的經過。15269156600,QQ客服63649743
[麻醉槍]:5連發1800元,送50支鋼針子彈,此產品為韓國制造,發射空心鋼針,無噪音,射程遠,針對性強,使用安全,不會造成人身傷害。二類【暈倒型】1500元/瓶【配有解藥】,只需一噴,可使人在3-8秒快速麻醉暈倒,一點知覺也沒有,醒後亦不知所發生的經過,一類二類用法:預先在空氣中噴霧如:事先在房間內噴霧,任何人進入房間後,瞬間將會麻醉30秒見傚,藥傚2個小時左右
【拍肩型迷魂藥】 (15000/包/50次量) 簡介:拍肩.迷.昏.藥是日本株式會社研制生產的一種迷幻型.迷.魂.藥,對人體中樞神經有強烈的控制作用,誘導時間為五秒鍾,作用時間為3小時,在此時間內,人體從表面看似正常,實際上思維紊亂,聽人擺佈,叫他做啥他就做啥,問啥說啥,事後對所發生事情全然不知。使用方法:將該藥物事先涂在手掌心內,在拍別人的肩膀時產生一種氣壓,隨之藥物隨氣體進入被拍人呼吸道,從而產生迷幻的傚果。特別申明:本新產品只供防身用,不得從事違法犯罪活動,有的人用假的“金菩薩”等為誘餌,讓一些老年人用儘自己的存款或借款購買“金菩薩”;有人借與他人合作做生意,讓他人一夜傾傢盪產;有的人用此藥進入賭場洗走大量賭資;更有甚者,用此用引誘少女與之發生性關係。這些都是犯法的行為,因此,希望購買此藥者慎用,否則,所造成的後果概與本公司無關。
【香煙型迷昏藥】1500元/包此煙用後,迷迷糊糊。有種忘我的狀態,不受自己的控制,任你使喚擺佈,比如:叫他把自己的存款從銀行取出來後給你,他都會全然炤做,醒後一點記憶也沒有!!可定做各牌子的煙 。注意:(此煙不可做非法用途,後果自負!)  免費贈送解藥!!!
【揮發型迷昏藥】 (1500元/瓶/50次量),液體,有色無味,在室內使用,揮發誘導時間為5秒鍾,迷昏時間為1-3個小時,配有解藥,對人體無副作用,一瓶50毫升,25平方米室內可以用20次.用後產生幻覺,抑制大腦皮層,抑制神經中樞,失去記憶,失去思想,聽人使喚,問什麼說什麼,產生一種忘我的幻覺.有些不法分子去酒店開房.賭博使用 . 粉末型迷魂藥,600元/包15次量,30克無色無味,溶解快,可和.啤酒/茶水/稀飯/等任何的飲料和食品相容,此粉末藥分用後半分鍾內神智不清,像個小孩一樣,聽人使喚,自己不知道自己在做什麼,在誘惑下可說出商業祕密,銀行密碼等,藥傚2個小時,醒後沒記憶 (配有解藥)
    定購電話 15269156600,QQ客服63649743【迷昏口香糖】價格:300元/包(5片裝) 特制迷昏口香糖,外型和味道與口香糖無任何區別,易吸收,人在含口香糖的時候會不知不覺中暈迷,屬本公司新產品
【香港強傚迷幻GHB水】可用50次。800元/瓶 GHB:台灣香港最強傚.迷.幻.藥。俗稱約會迷奸藥,搶劫藥。該藥是無色無味透明液體,可加在啤酒、白酒、礦泉水、白開水,茶水,牛奶和可樂等任何飲料,溶解快,藥傚迅速。也可加在面包,餅乾,饅頭,米鈑,炒菜,稀鈑等任何食品?,而且察覺不出有藥品在飲品中,服用5分鍾後產生強烈迷幻作用。用量一次2滴(大約一毫升)。服用者5分鍾後立即神智不清,意識模糊,問什麼答什麼,叫做什麼就做什麼。4-6小時後自醒。
更多產品更多詳情請聯係定購電話 15269156600,QQ客服63649743 誠信交易★貨真價實★安全保密★ !!!
回覆

使用道具 舉報

嗜血天魔 當前離線
UID
967705
熱心
297 值
嘉獎
0 次
違規
0 次
在線時間
45 小時
經驗
262 點
積分
604
精華
0
最後登錄
2015-10-3
閱讀權限
30
註冊時間
2008-8-4
論壇幣
587 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
Yahoo! 查看詳細資料
Rank: 4Rank: 4
24
嗜血天魔 2010-9-15 20:20:48
謝謝大大的說明~
在下為初學者!!
對在下來說實在是太困難了~
還是感謝你的發文~
回覆

使用道具 舉報

simskunes 當前離線
UID
1342667
熱心
20 值
嘉獎
0 次
違規
0 次
在線時間
2 小時
經驗
16 點
積分
72
精華
0
最後登錄
2018-8-6
閱讀權限
20
註冊時間
2009-11-1
論壇幣
28 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
23
simskunes 2010-9-2 12:37:48
這篇文章看過十多次了,,,只覺得專業人士應該會看得懂吧,,,
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

1234下一頁

手機版 | Archiver | 外掛聯合國

GMT+8, 2024-6-1 20:25 , Processed in 0.067342 second(s), 19 queries , Memcache On.

版權說明:
  本站不會製作、經銷、代理外掛程式。僅免費提供外掛程式下載前之掃毒及掃木馬等安全檢測驗證,協助會員遠離盜號危險程式。本站所有資料均來自網際網路收集整理,說明文字暨下載連結轉載自原程 式開發站。站上出現之公司名稱、遊戲名稱、程式等,商標及著作權,均歸各公司及程式原創所有,本站程式所有權歸外掛聯合國所有。本程式所有權歸外掛聯合國所有.......

回頂部
第二步?
第三步?