等於等於

Lv.1 初心者
註冊
2022-09-06
文章
5
評分
7
聲望
0
[不複製記憶體繞過MSCRC檢查]

找到CClientSocket::ManipulatePacket 和 IWzGr2D::RenderFrame

IWzGr2D::RenderFrame的AOB 56 8B F1 8B 06 57 56 FF 50 1C 或 56 57 8B F9 8B 07 8B 48 1C

CClientSocket::ManipulatePacket 找到CWvsContext::OnPacket後xref兩次就是 後面一點的版本會有兩個結果 在 if xx == 2的那個才是

接下來用x96dbg或CE看他返回的地址 最多次的那個

把返回的地方跳到這個AOB找到的地址

CClientSocket::ManipulatePacket -> 68 FF 00 00 00 6A 00 6A 00 8B ?? ?? ?? ?? ?? 83 ?? ?? 50 6A 03 FF 15

IWzGr2D::RenderFrame -> 6A 01 FF 15 ?? ?? ?? ?? 8B ?? 08

如果是換圖會檢查的版本在CWvsContext::OnEnterField裡面看到跳很大的地方都把它繞過去 大概18X左右之後到現在最新版都是在換圖檢查

------------------------------------------------------------------------------------

[繞過HS/X3/NGS(台版V222前皆可)]

找到CSecurityClient_IsInstantiated

改成

xor eax,eax

ret

用HS的版本還要找到StartKeyCrypt跟StopKeyCrypt

一樣改成上面那樣

E8 ?? ?? ?? ?? EB 05 E8 ?? ?? ?? ?? 66 ?? ?? ?? 74 ?? 8B ?? ?? ?? ?? ?? 3B ?? 74 15

這個AOB找到的call是StopKeyCrypt 下面那個是StartKeyCrypt

------------------------------------------------------------------------------------

[最新版DESKey]
42 72 4E 3D 72 35 34 6A 51 70 32 40 79 50 36 47 42 72 4E 3D 72 35 34 6A

AES
02D7E8392C53CBC9121E33749E0CF4D5D49FD4A4597E35CF3222F4CCCFD3902D

包頭加密是從0xCF開始

------------------------------------------------------------------------------------

沒附上怎麼找的就是我沒通用的找法 可參考官方洩漏的東西

2010剛BB的PDB(要掛VPN)

https://hostr.co/qWplTKJ

2016剛楓葉英雄改版的PDB

https://forum.ragezone.com/f921/leak-maplestory-korea-test-v-1100141/

2020左右沒有加入虛擬機的MapleStory.exe (179那個是裡面最新的)


偷偷在這裡藏個台版246端

 
最後編輯:
給你錢的人:
H

wind

Lv.1 初心者
註冊
2022-12-12
文章
2
評分
0
聲望
0
2020左右沒有加入虛擬機的MapleStory.exe (179那個是裡面最新的)
这个链接被删除了,可以共享一下这个文件吗?
 

日本約炮搜qin669

Lv.1 初心者
註冊
2026-02-09
文章
83
評分
0
聲望
0
成年人需要舒壓 日本出差旅遊舒壓喝茶約妹不踩雷telegram喝茶qin669和Gleezy外約qin669
出差旅遊洽公想找漂亮女孩
Gleezy:qin670、Telegram:qin670、www.669jp.com
人生苦短,何必憋著
有時不是想壞,只是想放鬆一下
壓力太大、日子太悶,來杯茶剛剛好
幫助一下困難的MM渡過難關,也算積功德
不尷尬、不踩雷、也不點數
靜香幫你安排最剛好的那一味~
想喝哪一味?私我就對了。
telegram搜索qin669
Gleezy號qin669
就算今天世界不溫柔,讓她來對你好一點