精華區beta WarCraftChat 關於我們 聯絡資訊
最近 GGC 這一次改版把新的防開圖機制實作上去了,花了一點時間試用了一下。 但是懶得整理發現,就隨便條列式寫一下好了。 1. 因為過去 GUMH 是透過直接修改 game.dll 這個檔案的方式實作 maphack , 所以 GGC 原本鎖住 WriteProcessMemory 的方法沒有用。 2. 所以現在又新加了在一開始時讀一次記憶體, 來偵測是否有啟動開圖,如果用 GUMH ,因為 War3 開始時, 一定是 load 到開圖狀態的 game.dll 就會被偵測到。 3. 所以簡單地繞過開圖的方式,就是等檢查過後再開,就沒問題了。 不過可能要擺久一點才能知道是不是後面通通都沒有檢查。 之前是完一兩個小時也沒再出現訊息,不過這個未確認。 4. 但是既然不能用 WriteProcessMemory 也不能改 game.dll , 要怎麼樣在遊戲已經啟動的狀態作開圖的動作呢? 反正做得到就是了,之後應該會弄個 demo 版本的開圖程式。 其它的等再多試一點東西再說。 -- 我實實在在的告訴你們,一粒麥子不落在地裡死了, 仍舊是一粒,若是死了,就結出許多子粒來。 約翰福音 12:24 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.248.178.71 ※ 編輯: sitos 來自: 60.248.178.71 (08/11 22:58)
stu110003:可是我剛打一場就有人開圖欸 08/11 23:14
stu110003:因為我有存RP,所以我很確定 08/11 23:14
kloer:這套系統漏洞百出, 一下就能破了, 有 n 種方法可以破 08/11 23:33
readper:挖~~~~~~~~~~~好厲害喔~~~ 08/11 23:46
rhumbic4:感覺很麻煩說@@ 08/11 23:55
包成單獨一個程式,就不麻煩了。
ahinetn123:所以現在一般人可以開嗎 比如去網咖玩的普通玩家 08/11 23:56
我不知道網咖用的是哪一種,不過即使現在不行,也很快就可以了。 ※ 編輯: sitos 來自: 60.248.178.71 (08/11 23:57)
lomit:推專業 我認為分享出來沒啥不好 因為會寫的的不用看也會寫 08/12 00:05
lomit:不會寫的就算看了也不懂 至少之後不能用"已經有了防開圖"所 08/12 00:06
lomit:以100%絕對沒問題當理由 08/12 00:06
XBUCKXMR:我去網咖還是有耶-.- 08/12 00:13
wix3000:網咖電腦都不關所以也沒更新啊 (大概) 08/12 00:35
iccoffee:即使現在不行,也很快就可以是指可以開圖= =? 08/12 02:32
iccoffee:在網咖即使現在不能開圖,也很快就能開圖了 08/12 02:32
coacao:不用試了... F5那個有辦法繞過偵測照樣開給你看 08/12 02:36
KMSNY:我只能說GGC派人去網咖繞一圈就知道更新有沒有用了 08/12 10:15
QQ37213:網咖的F5很強大 08/12 11:29
Hankmix:所以現在是實裝了嗎? 你之前好像說過只有警告視窗= =? 08/12 14:54
應該是吧 :) 現在似乎會關視窗了。 會不會關視窗也許是由登入時的封包控制的,所以沒更新也可以改變行為?
benzpcpc:這種東西只能防一陣子而已,會開圖的一定能開到 08/12 15:32
Hankmix:只要能擋掉大部人再用的 其實就謝天謝地了... 08/13 04:51
Hankmix:反正有門路的人自然還是會去找破解的GGC... 08/13 04:51
也不用門路特別去找阿,這些都有專門的論壇在討論。 當然自己試自己做也是一種辦法。 ※ 編輯: sitos 來自: 140.112.31.132 (08/13 14:28) > -------------------------------------------------------------------------- < 作者: sitos (麥子) 看板: WarCraftChat 標題: Re: [閒聊] Garena 目前防開圖機制 時間: Sun Aug 15 20:30:21 2010 ※ 引述《sitos (麥子)》之銘言: Demo 的版本來了,不過為了不違反版規,所以沒有提供開圖的功能。 不過可以 Demo 一下擋住 Garena 偵測開圖的功能。至於開圖程式的部份, 反正有心想要試的人應該自己都拿得到。本來沒有的人,就別用了。 :) http://sitos.myweb.hinet.net/BlockDetectionBinary.rar (如果你赫然發現居然有開圖功能,可以跟我講,我會先把連結移掉。 如果你發現程式執行有任何副作用,也可以跟我講,但我不一定會改。 要試的人請自備備用帳號,被鎖帳號之類的我一概不負責任。) : 推 ahinetn123:所以現在一般人可以開嗎 比如去網咖玩的普通玩家 08/11 23:56 你可以下載來這個程式用看看,基本上只要把這個 Demo 程式的概念, 和開圖程式結合在一起,應該就可以 one-click 完成開圖了。 (其實一開始寫是寫在一起,只是為了要放出來才割掉開圖的部份) : 推 lomit:推專業 我認為分享出來沒啥不好 因為會寫的的不用看也會寫 08/12 00:05 : → lomit:不會寫的就算看了也不懂 至少之後不能用"已經有了防開圖"所 08/12 00:06 : → lomit:以100%絕對沒問題當理由 08/12 00:06 事實上我未曾知道過有哪一段時間,開圖是完全被抑制而無法達成的。 只不過通常寫開圖程式跟發佈開圖程式,都會需要有一小段的時間而已。 : 推 iccoffee:即使現在不行,也很快就可以是指可以開圖= =? 08/12 02:32 : → iccoffee:在網咖即使現在不能開圖,也很快就能開圖了 08/12 02:32 如果有一天,開圖被完全防住了,我認為除了三種情況以外很難發生: 1. Warcraft III 整個架構重寫(這樣的話 Blizzard 真是太有良心了) 2. 研究開圖的人都不玩 Warcraft III 跑去玩 Starcraft II (值得期待) 3. 根本沒人在玩 Warcraft III 了 (短期不太可能,而且聽起來有點慘) : 推 benzpcpc:這種東西只能防一陣子而已,會開圖的一定能開到 08/12 15:32 Agree! -- 我實實在在的告訴你們,一粒麥子不落在地裡死了, 仍舊是一粒,若是死了,就結出許多子粒來。 約翰福音 12:24 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.65.32
sitos:先去看 A-Rod 三轟... 08/15 20:32
qaws68:sc2據說也有開圖了= = 08/15 20:45
嗯,可見有些人已經開始移往 SC2 了。 :) ※ 編輯: sitos 來自: 220.136.65.32 (08/15 20:54)
teddy78924:你的SC2受到攻擊 08/15 20:58
rh33:還是被測到耶 08/15 22:17
有出現成功的對話框嗎? 我後來想到了,如果是 Win Vista/7 要用管理者權限開。
alhazart:剛又被開圖了 還很囂張 真無言 08/15 22:25
ss555136:赫 not 嚇 08/15 23:02
感謝,難過自己打出來總覺得怪怪的。 XD
Hankmix:實在不懂為什麼要公佈這東西.... 08/15 23:03
HeyMiiao:4. 想要使用開圖程式的人都死光了 (應該不可能) 08/15 23:16
LilyAndMe:實在不懂為什麼要公佈這東西....+1 08/15 23:20
Hankmix:自己會破解自己用就好 幹嘛搞得好像要大家一起用... 08/16 00:11
眼見為憑,沒做出來之前說的都不算數。
shock123:建議刪除吧 剛被圖狗嗆破解 08/16 00:19
coacao:根本不用多開一個程式阿... 原本的F5就能避過偵測了... 08/16 00:20
同意,不過我不知道 F5 怎麼做的,據說是在這次更新以前就已經做的程式, 若是如此,一定是在更早的時候就已經把避開偵測做進去了。 上網 google 但是沒在第一頁找到可以免費下載的載點, 看說明大概是丟了幾個 dll 在 Warcraft III 的資料夾作 hook 之類的。 不過如果這個方法比 Garena 這次的更新早,沒擋到就滿奇怪的。 不過我不太想花力氣解釋為什麼要製作跟發佈這個程式。
coacao:懶得解釋沒關係@@ 我只是想講一下而已@@ 08/16 00:51
因為原因太多了。基本上之所以明明已經有可以開圖的方法, 為什麼還要繼續做這些,是因為有備無患阿。總是要留幾招在身邊。 :) 這個之後還有沒有招呢? 當然也還有,不過不會一次做完就是了。
rh33:沒有出現成功耶 要如何使用? 站內信謝謝喔 08/16 02:57
rh33:F5那個我也滿好奇要怎樣關的 不是只能開? 08/16 02:58
如果你是用 Windows Vista/7 的話,要用管理者權限開啟才會有效。 另一個失敗的可能是視窗抓錯,如果有別的視窗名字剛好也是 Garena 先把它關掉試試。
Xtaiwan5566:我只能說不用這麼麻煩 只要換個東西連警告視窗都沒有 08/16 04:02
當然, kloer 都講了,有 n 種方法可以解決。簡單到複雜,容易補洞到不容易補洞。 其實最簡單的方式就是不要更新,反正不更新也是一樣可以玩。
Hankmix:用舊版GGC 然後電腦都用休眠這樣嗎= = 死都不重登XD 08/16 12:25
雖然知道的人應該很多,但我想我還是不要在這邊講怎麼樣做, 只要對 Garena 軟體運作稍有了解的人,不用會寫程式也有辦法讓它不更新。
SerVantTom:馬英九 還我牛...痾 不是...麥大 ULAN啊啊啊~~~ 08/16 15:50
不然你給我一個固定 ip 阿 XD
petercoin:用112這個IP好了XD 08/16 18:15
我們系館這半年常常停電。我已經打電話去催中華電信了,動作有夠慢。
Sashimii:可以用.twbbs域名寫進ULAN嗎? 這樣就算IP更動 08/17 15:58
Sashimii:也可以不用重寫client就是了、去twbbs改那裏的設定就好 08/17 15:59
其實是我不知道要用什麼 API 透過 domain name 去查 ip XD 不過 ip 申請好了,今天晚上回家就可以處理了。
privatewind:說實在話...這也有推廣開圖的嫌疑吧 不管原po有沒有想 08/17 18:27
privatewind:被檔的人 就會想用這個加上原本的去破 08/17 18:27
沒有什麼嫌疑不嫌疑的問題,只要這篇文章沒有違反板規,就可以在這個板發表。 ※ 編輯: sitos 來自: 122.116.24.61 (08/17 20:37)
avesta:推原PO 板規有規定不能推廣開圖嗎?有規定不能教學開圖相關 08/18 15:20
avesta:code嗎?有規定不能教大家破解GGC嗎? 08/18 15:20
> -------------------------------------------------------------------------- < 作者: ahinetn123 (5車23號) 看板: WarCraftChat 標題: Re: [閒聊] Garena 目前防開圖機制 時間: Mon Aug 30 17:38:48 2010 想請問一下 有一個防開圖的方式不知道可不可行 現在都是用擋的方式來防禦開圖 那如果Garena也作一個強制把你的魔獸變成黑暗迷霧的程式可行嗎? 能做出關閉黑暗迷霧的程式 應該也能反過來吧? 然後把Garena的開黑暗迷霧外掛優先權設定為最高 能蓋過其他開圖程式 我沒研究過程式寫法 所以想問問看可不可行 不過Garena也許已經做過了吧 XD -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.190.118
KxDashx:轉去Garena版看看吧 08/30 17:42
ahinetn123:因為這版有程式達人所以先問問XD 大概只是個天真想法吧 08/30 17:46
LCV:不只是魔獸被改的問題 連GGC都常常被破解 08/30 18:05
LCV:在GGC能不被破解之前 這些都不是很有用 08/30 18:06
zseineo:用非GGC官方的客戶端連進GGC就破解了 08/30 18:47
sapphireBOB:sito表示 : 08/30 19:07
kloer:無效 08/30 19:43
knme:因為是多個sito 所以要加s 08/30 19:43
ahinetn123:所以只能跟防毒程式一樣繼續擋了 QQ 08/30 19:48
LCV:sitos踹共啦 08/30 20:24
> -------------------------------------------------------------------------- < 作者: sitos (麥子) 看板: WarCraftChat 標題: Re: [閒聊] Garena 目前防開圖機制 時間: Mon Aug 30 23:59:41 2010 ※ 引述《ahinetn123 (5車23號)》之銘言: : 標題: Re: [閒聊] Garena 目前防開圖機制 : 時間: Mon Aug 30 17:38:48 2010 : : 想請問一下 : 有一個防開圖的方式不知道可不可行 : 現在都是用擋的方式來防禦開圖 : 那如果Garena也作一個強制把你的魔獸變成黑暗迷霧的程式可行嗎? 把被改過開圖的記憶體資料寫回去,當然是可行的,只是太好破。 如果這個回復的動作只做一次,那就再開一次圖就行了。 如果這個回復的動作會做很多次,那就有幾種選擇: 1. 把 Garena 改掉,讓它不會繼續作這個動作 2. 把 Garena 改這個程式的 API 擋掉,它以為有改其實沒改 3. 其它 (還有很多種) : 能做出關閉黑暗迷霧的程式 應該也能反過來吧? : 然後把Garena的開黑暗迷霧外掛優先權設定為最高 能蓋過其他開圖程式 如果你的防開圖程式可以取得優先權,那開圖程式也可以,所以沒有蓋過去這回事。 兩者對系統而言都是使用者啟動的程式,如果真有優先權的問題,應該要問使用者。 而一個要開圖的使用者不會讓防開圖程式的優先權高於開圖程式。所以沒用。 : 我沒研究過程式寫法 所以想問問看可不可行 : 不過Garena也許已經做過了吧 XD 沒聽說過,不然就是有做但沒成功。 : → LCV:sitos踹共啦 08/30 20:24 講完了。 -- 活著的目的是為主活 然後為主死 死亡的目的是為主死 然後為主活 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.24.61
GIBBLUE2:→ LCV:sitos踹共啦 講完了XDD 08/31 00:08
LCV:推 08/31 00:43
LCV:我想再問一個問題 08/31 00:44
LCV:就是有些遊戲不是有單機測試碼嗎 08/31 00:44
ahinetn123:感謝 Q_Q 08/31 00:45
LCV:那是怎麼做到辨別單機與非單機的呢 08/31 00:45
LCV:如果破壞這個機制 那不就可以做到許多犯規的事 08/31 00:50
如果某個玩家在自己的電腦上,讓自己這份 war3 以為是單機遊戲, 進而使用單機碼,在自己的電腦上會發生作用。接著這些因為單機碼而有的動作, 傳給主機或其它玩家的時候,會由於其它玩家的電腦認為這個動作是不合法的動作, 而判斷為遊戲狀態不一致,就會導致斷線。 ※ 編輯: sitos 來自: 122.116.24.61 (08/31 01:06)
LCV:那主機用跟房客用的結果會不一樣嗎?? 08/31 01:36
主機用: 全斷 其它人: 自己斷 ※ 編輯: sitos 來自: 122.116.24.61 (08/31 01:42)
LCV:soga~~~ 08/31 01:56
Xtaiwan5566:用GGC破解版一勞永逸 除非你連GGC主程式都重寫 08/31 02:34
破解也是要花時間的,只要一直更新,就得要一直破解,比看看誰比較勤勞。 另外,其實有是有很多方法可以保護發出去的執行檔,讓破解變難, 很多大公司的產品都有作,為了避免被別人取得裡面一些關鍵的資訊。
dream1124:想請問SC2多人對戰加錢的外掛 可能是怎麼騙全部電腦的? 08/31 09:27
遊戲本身流程的漏洞。我沒有研究,不過那些動作對遊戲本身是合法的,所以可以做。 通常是判定的一些問題,像是之前 war3 的無敵房子或者無限招喚。 不過不用太擔心,這些洞通常都補得很快。 ※ 編輯: sitos 來自: 140.112.31.132 (08/31 10:54)
sasamafairra:那主客都讓電腦以為是單機 就能多人打單機密碼囉? 08/31 13:39
這個我沒有試過,不過另一個方向有試過。很多 rpg custom game , 都會要求一定要在多人模式才能玩跟讀檔存檔,避免你偷改記憶體作弊, 也就是說在多人模式偷改記憶體,會造成斷線,就變成單人模式,就不能存檔。 不過如果是在多人模式,兩台電腦一起改同一個資料,就不會造成斷線, 然後就可以想改什麼就改什麼。不過我最後改得太誇張,所以存不起來。
ahinetn123:麥子說很多大公司的產品都有做 是說ggc沒怎麼做嗎 XD 08/31 14:17
不知道,我不會 reverse engineering 。但應該沒有吧... :)
QuentinHu:還真的踹共了 XXXD 08/31 14:48
Hankmix:GGC也很無奈阿 war3又不是GGC寫的XD 08/31 21:49
和 War3 沒關係,我說的是 GGC 自己本身沒有被保護。
Hankmix:WAR3的開圖暴雪自己沒心解決 然後GGC還不曉得為啥被炮 真 08/31 22:24
Hankmix:的很衰耶XD 08/31 22:24
是因為 GGC 一開始說要防開圖,它要是不這樣說,誰管它管不管開圖? ※ 編輯: sitos 來自: 122.116.24.61 (08/31 22:27)
hadessage:GGC現在只想賺夢三的錢 所以防開圖沒什麼成效 08/31 23:11
KMSNY:sitos踹共啦 XDD 09/01 21:18