zxc123 發表於 2017-3-9 23:41:06

腳本程式偵測

本帖最後由 zxc123 於 2017-5-14 18:46 編輯

今天拿這位作者的Vol.4 穩定版來做實驗
https://home.gamer.com.tw/creationDetail.php?sn=3221196

開啟cso到帳密之後開啟腳本


2分鐘後


使用Hex Editor 改不重要的地方 例如 name

File = 蓋亞免x7腳本Vol.4.exe
MD5 Checksum = 3589e94d92dd63daaa956fadac584624

File = (偽)蓋亞免x7腳本Vol.4.exe
MD5 Checksum = cb5ad699252749f7e3a57454dba21092

檔案確實被修改過

再度開啟 程式在最右邊 腳本確實能執行



營運商大量收集客戶端執行遊戲中所開啟的程式,再逐一檢查,以上是小弟的猜測。
最後附上修改完的檔案,至於帳號被鎖是否為腳本程式所導致的? 我也說不準,見仁見知。

需先下在原版再把這個檔案放入同個資料夾,因為需要DLL才能執行

林楓 發表於 2017-3-10 04:27:18

大大非常得厲害呢 居然還有這招

我也嘗試著更改 確實不會被增測到了

但我不太懂這個的原理 照理來說 會被增測到的檔案 不管怎麼改 應該都還是增測的到吧??

這個方法適用其他外掛嗎?? 比如已經被增測到的外掛??

zxc123 發表於 2017-3-10 10:18:05

林楓 發表於 2017-3-10 04:27 static/image/common/back.gif
大大非常得厲害呢 居然還有這招

我也嘗試著更改 確實不會被增測到了


可能CSO的XG3沒做好,變成這方法是可行的,網路上蒐過其他遊戲是不可行的

外掛我不清楚,我想應該不可能,不然這改法玩家自己改就好了,不用等新外掛

online90724 發表於 2017-3-10 13:15:13

其實目前台版的XignCode3還未至最新版,就目前來說都是一些簡單的檢測(MD5、入口特徵等等),至於外掛要躲避偵測,只能修改DLL檔,當然還是可以躲避,不過對付BlackCipher的方法可不是這麼簡單。(XignCode3檢測EXE、BlackCipher檢測DLL)

Y123Y 發表於 2017-3-10 21:23:16

謝大哥,有腳本!!

Y123Y 發表於 2017-3-10 21:30:33

大大是否能幫小弟用個殭屍腳本?rc nick002  依樣被大叔擋住

Y123Y 發表於 2017-3-10 21:31:03

Y123Y 發表於 2017-3-10 21:30 static/image/common/back.gif
大大是否能幫小弟用個殭屍腳本?rc nick002  依樣被大叔擋住

跳躍.技能.行走.自動選角購買腳本 這個

OuO880412 發表於 2017-3-11 08:54:33

林楓 發表於 2017-3-10 04:27 static/image/common/back.gif
大大非常得厲害呢 居然還有這招

我也嘗試著更改 確實不會被增測到了


外掛還要更新數據呢 不然過偵測了也沒有用喔

吳建霖@FB 發表於 2017-3-12 11:03:36

請問一下
所以說 只要把2個檔案都下載放在同一個資料夾 就好了嗎
還是每次開啟遊戲 都要改甚麼東西

zxc123 發表於 2017-3-13 19:28:27

吳建霖@FB 發表於 2017-3-12 11:03 static/image/common/back.gif
請問一下
所以說 只要把2個檔案都下載放在同一個資料夾 就好了嗎
還是每次開啟遊戲 都要改甚麼東西 ...

下載原版解壓縮完會有兩個檔案,再把改過的程式放入同個資料夾,就能使用了。
另外,這腳本是在改切換武器延遲之前寫好的,所以會亂揮。
頁: [1]
查看完整版本: 腳本程式偵測