北小天资源分享
Ir al canal en Telegram
652
Suscriptores
+324 horas
+97 días
+5430 días
Archivo de publicaciones
652
内存防主要特征码:16384, 10240, 16385为特别步骤广泛使用于各大思路。特征码:MOVSRORO, LSL#, LSLSRORO, ANDEQRORO, ANDSRORO, UNDEFLNED。防封内存:广泛抓取:xa, xs, ca, cd, cb, jh。稀少:0内存。
内存防封思路【操作步骤】
第一;十六进制抓防思路:就是看他有很多0,超过0的不能多余3个,或者说两个数中间夹着很多0的,就比如:03A03001h, 03A00000h。可以结合MOVSRORO来抓取稳定。普遍用于广泛抓取尤其是xa,ca。
第二;xa杀67值内防。讲解:xa杀67值,是指在腾讯界面修改某个xa值使得ca内存的13检测无法加载,具体表现在67109633与67109377的数量减少,这样的内防在国服差不多已经和谐,国际服还能稳。方法:如436207667,他的十六进制为1A000033h。如973078531,他的十六进制为3A000003h。通过这两个数的16进制,可以发现这种公钥值的16进制有一个特点,就是开头为*A。既然如此,我们可以用一种筛选的方法来抓到这种值:更改16进制A前面的数值进行搜索。如xa,直接搜索2A000001h。此时可以发现搜出来了很多值,但往往这个值通常不是杀值,那么我们可以进行小范围的批量修改,如2A000001~2A000010。修改0然后登录游戏到大厅搜索67109633。如果它的数量到了一千个以下,那么这个值就是杀值。
第三;防禁网思路:102401e4搜索冻结-65535结合chcd。10240 ue4搜索冻结-65535结合cb, cd可连打。
第四;指针思路:xa, -412,233,472; -1,475,780,606转指针。1024改随便。-481296384A; 167772187A; -352,321537A: 9。这个改闪退。ca,100666099转指针随便改。
第五;指针乱跳思路:我们知道xa是静态地址,还有cbcb这些,那么他们映射就是这些动态地址比如CA。如果我们把xa的某些值改了,他们的动态值加载不出来,比如13系列的就可以达到防风的效果。我们知道safeso是检测的so,它可以映射出来13,所以我们就在这个地址里面跳。例子:偏移190148。这个值国服国际服都有。我们跳转过去之后的那个值就是我们的防封值,改了之后就可以不让13加载。可以改0-1都可以。一般可以改-476053504,因为这个是汇编的返回零没什么意义,就是比较唬人。指针乱跳,我们可以从某些黄色的、紫色的16进制去跳转到指针,这样或许可以找到防。如果跳转进去是00000000,就没有必要再看了,没有意义。因为这个方法是专门验证xa值的safeso的方法,所以就只在xa内存里面找,如果你有耐心也可以去跳那些转出来的0内存里面找。
第六(无具体内容)。
第七;xa思路:搜索10240,或者16384。转到地址后看特征码UNDEFLSNED后面的十六进制要全是数字的直接打勾。比如:0x00840000然后复制此值,重新搜索后数量不要超过50以上。xa,UE4内防思路:转到UE4模块找到负正负组合在一起的数值。比如:-5668455, 66258668, -1258888。
652
MemoryPatch::createWithHex(OBFUSCATE("libanogs.so"), 0x51FA80, OBFUSCATE("C0 03 5F D6")).Modify(); PATCH_LIB("libanogs.so:bss","0x300","C0 03 5F D6 FF FF FF FF"); PATCH_LIB("libanogs.so:bss","0x3F8","C0 03 5F D6 FF FF FF FF"); PATCH_LIB("libanogs.so:bss","0x430","C0 03 5F D6 FF FF FF FF"); PATCH_LIB("libanogs.so:bss","0x550","C0 03 5F D6 FF FF FF FF"); PATCH_LIB("libanogs.so:bss","0x5D8","C0 03 5F D6 FF FF FF FF");和平容器防闪
