wuduz游戏站
标题:
献给喜欢奇迹的朋友...教你修改main
[打印本页]
:
无度站
时间:
2022-10-24 10:11
标题:
献给喜欢奇迹的朋友...教你修改main
以下的话是我想告诉大家一些我会的基本知识!算是让大家都投入到这个破解行列来吧!
随着风之恋登陆器的出现,我对登陆器的破解渐渐进入困局!因为风登陆器的加密方式和接包方式都和往常的登陆器不一样了。而新的客户端例如1。0M的GS(GameServer)又都出现了专门为SF订制的防挂版本。另一方面,在无忧挂关门以后就没有更新挂了,只出到了支持1。0D的最后版本19481。
所以现在要破一个SF用上挂是很难的!
首先跟大家说,理论上说每个SF都能上挂,但是要真正破解到登陆器才可以!如果破不开,或说不能逆它的防挂方式,就上不了挂了。有些登陆器防挂方式比较严密,例如风之恋,有些比较简单,例如1001登陆器(在今天来说是比较简单了)。
要确定一个服务器是否能上挂要先了解以下的问题:
1,游戏版本。不同的游戏版本我们用不同的挂来进行上挂。
0.97——>天下1.37 或无忧(哪个版本忘了)
0.99——>天下1.91/天下全能版1.98或久久奇迹4.10(脱机或游戏)
1.0D——>天下2.1游戏版/天下脱机2.2或无忧1945以上版本(不过现在都用游侠1.2本地验证版了)
1.0M——>天下3.1+游戏版/天下脱机3.1++或游侠用1.0DMAIN
1.02E——>天下3.5+游戏版
1.02J——>天下3.6游戏版/脱机版
2,登陆器类型
知道了游戏版本后,就要针对不同类型的登陆器来用不同的挂上挂!
判断登陆器是什么类型的,就要看它防挂的方式.
如早期的1001登陆器只是使用修改验证码,修改发送封包等方法来阻止上挂,那么我们就可以用跳包和改验证码的方式来上挂了.
对于登陆器的结构我了解得不太多,但一般来说现在所知的登陆器就有风之恋登陆器,三毛登陆器,魏少登陆器,冠军登陆器,RC奇迹登陆器,EASYMU,霹雳登陆器,1001登陆器等...而现在比较常用的是前四种登陆器.
还有一种叫简单登陆器和苹果登陆器,这两种只使用IP就可以登陆奇迹,这种可以直接上挂.
了解游戏版本和登陆器的类型后,我们要具体针对登陆器来上挂.登陆器的识别是靠经验累积的,破解多了你就会知道它是什么登陆器了,要识别登陆器主要看它的防挂方式,然后是看大小,然后看图标,外形.当然了,图标外型不能是根本识别登陆器的标准,如现在的魏少登陆器就很像以前的1001,但是它的防挂方式是完全不一样的.接下来我们一个个的了解:
首先要说说风之恋登陆器,现在最普遍的.
基本上,现在的风登陆器都会屏蔽一些修改或破解软件,例如wpe,WINHEX,SockMon网络监视工具,无忧挂等.而且,风登陆的时候会生成一到两个文件,其中一个是.tmp文件,就是风所含的MAIN.
现在的风没有完全摆脱登陆器上挂的方法,除非找到它真正的验证码和协议.所以只能用无忧上挂.而无忧又只能使用1.0D的MAIN来上挂,所以说我们要破解风是比较难的.
现在来说,我只会上2.0M以下大小的风登陆器,和2.56M的登陆器.
2.56M的风登陆器就是我的回梦补丁可以破解的.2.0M以下的版本有很多,就不一一细诉了,现在用的SF也很少了.回梦补丁要的话就加我的QQ我发给你!
至于现在的风之恋版本五花八门,有6.4,6.5,6.6等版本,不过这几种版本又呈现不同大小的版本,我们怎么去识别它是什么版本的呢?具体的版本号还是要看它脱壳后的内部说明.但我们基本上可以用登陆器的大小来判别.我所说的2.56M风之恋,是属于6.4版本的,图标就是那种黄色有个戴头盔战士拿把刀.6.5的也是这样的.6.6就是现在普遍在3M以上的,有3.42M,3.33M等好几种,图标是那种穿黑色斗蓬红色脸的魔法师.
三毛登陆器.
三毛是利用加载MAIN一个防挂软件登陆游戏的,最新版的三毛会生成三个文件,上游戏的时候左上角有个刀和盾的小图标,好像叫什么MUFIX的防挂软件.所以要破解三毛,必须让这个加载的软件失去作用!具体方法大家可以加我QQ,我远程给你看,曾经上网的时候看见过!
魏少登陆器.
登陆器的外观有点像1001登陆器,图标就和MAIN一个样,还附有一个update的文件,主要是利用第三个文件dlq.dll来防挂,上挂方法就是要跳过dlq.dll的验证.具体怎么跳过我没研究过,不过想应该可以利用滤镜跳包的方法来解决.
冠军登陆器
现在可以破的登陆器,图标是个圣导师,新版的点开后有点像风之恋,而且也会屏蔽一些修改软件,每次登陆游戏总要输入帐号~(麻烦死了),好在破解后就不用登陆器了.
这种登陆器就是我说过的兔子登陆器,具体上挂方法就不说了.
这种登陆器一般用在最新的修改SF版本9966上面,9966是不同于官服版本,它的反挂方式是服务端(GameServer)就自带的了.所以上挂后会经常掉线或被召唤,用挂没超强威力等状况出现.
登陆器层出不穷,最近又好像新出一种叫Flower的登陆器,图标也是和MAIN的图标一样,会自带一个叫"3MAIN"的脱壳MAIN,普遍出现在1.0M的奇迹上.我感觉和冠军登陆器没什么区别,只不过它就是用特定的MAIN上挂而已.
其它的登陆器因为都是旧版的,我就不说了,因为很少SF会用到了.
----------------------------------------------------------------
IP和验证码的查找以及改MAIN:
老问题了.我不多说了,
注*改MAIN的验证码是指脱了壳的MIAN,是否脱壳看大小!全套脱壳大家可以去网上下载,或使用指定生成MAIN来做MAIN。下面说说各版本脱壳MAIN的大小:
1.0d-2.50MB
0.99b-4.89MB
0.98c-1.73MB
0.97c-1.39MB
0.97b-1.39MB
下面是以前的一个教程:
************************************************
先说简单的查找私发服的IP和端口。
1.先说一种赌运气的方法,有的私发服IP就是他的主网址,端口为44405,不过一般的GM不会这么笨,但总还是有这样的GM,可以一试,还有就是在开网页的时候,IE下面会显示正在连218.16.12.3这样的数字,这个就有可能是IP,可以一试。这种方法不一定正确,怎么样知道是不是正确呢?下载个干净的客户端,我所指的干净是指不屏蔽挂,如果确实找不到,可以到论坛里面下载一个,当然如果你有了的话那就最好,奇迹目录下找到partition.inf文件,把里面的东西全删了,然后按这个格式输入 私发服名字,空一格输入IP,空一格输入端口,关闭保存,有的人找到不partition.inf这个文件,那你就新建一个记事本文件,写好私发服名字IP端口后另存为partition.inf,放在奇迹目录下就行了,好了之后,开挂,用本网站提供下载的天下挂,点服务端,开启服务,然后点客户端,输入帐号选路径,不用我多说了吧,点确定,进入私发服,在进行这一步的时候,有可能出现两种情况,一,挂一下子就没有了,莫名其妙的被关了,这就是私发服屏蔽挂,如果不知道怎么解决,那就去论坛下载干净的客户端,第二种情况,游戏画面一直黑屏,很久过后中断,这就是IP,端口没有查对,那我们就换一种方法查IP。
2.换哪种方法呢?先用私发服登录器正常进入游戏,按F12游戏就会呈现出窗口的形态,(有的没有窗口化这个功能那就要下载窗口化工具了)点开始 ,再点运行 输入
command确定在DOS状态下输入netstat回车,就能找到IP和端口,一般IP好找端口不好找
端口一般是5位的。也有4位的,象动力天空就是2004
开始--运行--command--netstat (98和ME的系统)
开始--运行--cmd----netstat -n (XP和2Q的系统)
不过用此方法最好是在家里,因为网吧一般禁止运行这个功能,那就使用下面的方法
3.还有用天网防火墙的查IP的方法,可我没用过。或者用PC精灵,网吧总有这两个当中的一个吧,运行PC精灵,查看网络服务,这时候可以看到有四列,有 协议 本地端口 远程地址,状态,在远程地址这一列中细心的找一下,就会找到私发服的IP端口了,可以反复的进出游戏,然后观察这里的变化,就知道哪些是私发服的IP端口了
4.可以通过winhex查找具体用法在下面的内容中会提到
以上查找是需注意的一点是在查找IP和端口是一定要在进入服务器在选择服务器的时候窗口化然后查找 否则查到的端口会是55901之类的 (进去1分钟就掉线)
好查到IP和端口了就该放到partition.inf了,格式为:XX奇迹 221.8.125.3 44405
在奇迹和IP的后面有个空格别忘了,还有XX奇迹 221.8.125.3 44405要放在文件的最上面,这样在用挂的时候好查。最好就一个IP地址。)
再次用挂进入游戏判断查得是否正确,如果能够进入游戏画面,哈哈,那你就成功一半了,为什么说成功一半呢,不是进入游戏了吗?真的能进入游戏吗??选择服务器试试,哈哈,版本不对了吧,怎么会版本不对呢,这就是下面要讲的验证码了
好了该查私发服的验证码了,制作main文件了
当然先说查验证码,进入游戏窗口化,开winhex,打开内存编辑器,也就是RAM,打开过后会看到很长一串,不要管这些,一直拉下来拉到最后,或者是倒数第二个,找到main,有的改了名字,叫 game或者别的什么,自己注意一下,双击main,就进入对main的内存对编辑状态了,查找,汉化版的winex能够看到查找这个功能吧,查找什么呢?查找1;: (注*现在这种比较少,直接查找unknown)注意是1冒号分号,一切正常的话,在右边就会看到了,光标以蓝色在1这个数字上闪动,1的前面有个单词unknown(直接查找unknown,按几次F3也可以找到下面有验证码!),如果有的话,一定没错,这就是验证码了,有的main查找1;:查不出来什么,那就查executed,也能查到,验证码是从1开始,过来有几个数字或者字母或者符号什么的,再过来是三个点,...
再过来是16个字母或者数字,总之是很不好记的,但是是非常重要的,复制下来,
Offset 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
02549968 4D 75 4F 6E MuOn
02549984 6C 69 6E 65 00 00 00 00 32 32 33 35 38 00 00 00 line....22358...
02550000 53 44 46 53 34 35 33 34 35 66 67 66 67 67 6A 6A SDFS45345fgfggjj
02550016 00 00 00 00 40 42 6F 05 FF FF FF FF ....��
这是1.0M的脱壳MAIN的验证码,如上面的22358是版本号,SDFS45345fgfggjj就是验证码了,这是GF的验证码,有时候有些服务器会自己修改成其它的.4037fdlSr945hG23这种是1.0D的GF验证码.
查验证码有时候会遇到这样的困难,那就是一开winhex就自动关了,就像前面所说的开挂一样,这就是私发服屏蔽winhex 这时候最笨的方法,下载个干净的客户端]
还有就是可以到游戏隐藏后先打开processlook先把登陆器的那个进程暂停掉然后再打开winhex查找
还有就是有的人查验证码容易死机,那就把登录器单独解压到一个文件中,不要和奇迹放在一起,点登录器进入游戏,这时因为我们没有把它放在奇迹目录下,所以会出现一个data/什么什么的错误码,不要理他,这时候开winhex 一样可以找到main找到验证码!
再说写入验证码,也就是制作main文件,
******************************************************************
现在大家可以使用下面方法快捷查找IP验证码:
用WPE(滤镜抓包器),如果会被登陆器屏蔽换用SockMon网络监视工具,也屏蔽就用最新抓包工具,我空间里都有的.
关闭所有网络软件,包括IE,BT等.最好其它东西都不开.然后开启抓包工具,开始抓包.
开登陆器,上游戏,当上到选择角色的时候,停止抓包.然后就看截出来的包MAIN进程的数据.
大小为68字节,C3 44开头的包就是验证码,需要使用C3协议解密器来解密.解密出来就是验证码了.例:
7 192.168.1.198:1113 61.53.158.125:55915 68 发送
0000 C3 44 C9 23 30 D7 2D 3C 42 41 5D C7 F2 84 93 32 .D.#0.-0010 4B 26 89 B1 41 A5 CD F8 F8 E0 76 36 E2 3B 92 32 K&..A.....v6.;.2
0020 6C 67 52 7C AD 61 F0 DF 8C 40 F8 A0 27 12 29 34 lgR|.a...@..'.)4
0030 39 32 AE AB 22 F3 E4 E1 D4 39 83 6A 32 8F 7E 80 92.."....9.j2.~.
0040 08 B4 C4 F1
如上面是截到的数据,把中间这段拿出来,
C3 44 C9 23 30 D7 2D 3C 42 41 5D C7 F2 84 93 32 4B 26 89 B1 41 A5 CD F8 F8 E0 76 36 E2 3B 92 32 6C 67 52 7C AD 61 F0 DF 8C 40 F8 A0 27 12 29 34 39 32 AE AB 22 F3 E4 E1 D4 39 83 6A 32 8F 7E 80 08 B4 C4 F1
而这段就是验证码的包了.用空格去除器去掉空格,把它放到C3协议解密器里解密,就出来了!SDFS45345fgfggjj就是验证码了!
IP通常端口都是55开头的,API叫connect的,点到那数据就会显示它的IP形式:
connect(1508,61.53.158.125:55901)61.53.158.125:55901就是IP和端口了.一般截包器都会直接显示在每条发送和接收的包上.
----------------------------------------------------------------
下面说说各种挂(针对可以上挂的SF来说的):
知道怎么上挂后我们可以利用挂上挂,不过由于无忧的关门,天下挂的不通用性,我们需要对挂做一些修改.
无忧挂(游侠1.2本地验证版)
无忧似乎彻底关门了,可是不然!因为我们在DOS用PING命令还可以PING通无忧的网址
www.wymu.com
,或许他们内部在做什么秘密研究吧?还是只对内部会员开放?这我就不得而知了!
我们所知的只有游侠1.2本地验证版可以使用,
游侠需要使用必须把自己电脑日期调到2006-01-10,如果日期错了就会有过期提示了.那么我们可以使用清除试用期软件把他们消掉,例如EVACleaner,勾选里面的两个ACProtect,和后面一个PCGuard,全部勾掉!按下一步,一会后会出现ACProtect和PCGuard的两组注册表数据,勾选两组数据的注册表,再按下一步就可以清除了.
有时候会出现399错误清除不到,那么就看看它需要那个文件,你去GOOGLE一下下一个回来放到它的目录里面就可以了!每部机器都不一样,一般是mscomctl.ocx这个文件,我已经把它放到空间里了!
清除后我们可以使用偷天换日软件把游侠的启动时间设为2006-01-10,这样就不用每次都改日期了!
启动到游侠后,很多人还不知道怎么用,只要在路径里选择SF登陆器的路径,IP和端口里随便填一个IP和端口,如123.123.123.123 端口88.用户名和密码也是随便填,如用户名123456密码123456够6位就可以了.然后按启动,它很快会跳出一个无法连接服务器的提示,你不用管,按确定,然后耐心等10~20秒,看!"正在启动登陆器,请在登陆器中启动奇迹MU"出来了!然后就启动登陆器进游戏了!(当然这只能针对不屏蔽无忧挂的1.0D私发服上挂咯!)
天下挂
天下挂的好处是可以详细捡物品,如果会跳包的话可以上脱机挂几个号.但不好的地方是它需要验证,而且验证有时侯还会报毒!不过放心,它内部发送验证信息的时候是加密的,所以杀毒软件的报毒属于误报.
验证需要天下的帐号,我们可以去找几个用了天下挂的GF帐号,然后放到SF里用.xiwofree是永久的免费帐号,什么版本都适合用.
天下还要检测挂的版本,要是你用过低于GF版本的挂去验证就会报错了!那么你可以在内存修改它的版本.开启挂后,使用WINHEX工具(也就是常说的FIXMU)打开MUSKY内存,就是打开RAM,选择MUSKY的整个内存,查找"奇迹天下3.1"(具体是3.1还是2.1你们自己看版本),修改成现在最新的天下挂版本,现在用的是3.6,那么我们就可以将"天下3.1游戏版+"替换成"天下3.6游戏版 "记得后面有个空格,字节数要一致.不一致就可能会发生内存出错的事故.
对于脱机版我们还要修改验证码,同样用WINHEX打开脱机版的内存,修改完版本后,再查找"服务器转换"下面就有脱机的验证码了.把你SF的验证码替换它的验证码就成功了!
新手教程就写到这里,这教程不能教大家上到哪个SF,不过可以让大家学到上挂的基本知识。以后大家就不用无头苍蝇的东问问西问问了!
欢迎光临 wuduz游戏站 (http://bbs.wuduz.com/)