最专业的脚本、辅助学习平台,易语言培训/C++教程学习基地
设为首页
收藏本站
——> 学习是最好最高效的投资!
开启辅助访问
切换到宽版
登录
|
立即注册
搜索
搜索
热搜:
易语言
易语言
编程培训
大漠插件
模拟脚本
内存挂
本版
帖子
用户
首页
网站图文首页
论坛
BBS
培训课程
培训课程
常见问题
常见问题
vip会员介绍
会员详细说明
开通会员
学习路线
编程人生文章
关于我们
关于天野学院
免责声明
快捷导航
每日签到
天野学院自有课程
合作代售课程
vip会员介绍
代售课程收费说明
专题课程打包
论坛文章
天野学院
»
论坛
›
技术交流区
›
封包辅助技术交流
›
发包函数介绍
返回列表
查看:
16
|
回复:
0
发包函数介绍
[复制链接]
ggt1350
ggt1350
当前离线
积分
111
窥视卡
雷达卡
TA的每日心情
开心
昨天 07:02
发表于
3 天前
|
显示全部楼层
|
阅读模式
发包函数:
1、WSASend WSASendTo
2、send sendto
3、ws2_32.WSASend ws2_32.WSASendTo
4、ws2_32.send ws2_32.sendTo
收包函数:
1、recv recvfrom
2、WSARecv WSARecvfrom
3、ws2_32.recv ws2_32.recvfrom
4、ws2_32.WSARecv ws2_32.WSARecvfrom
下断方法:
1、可以直接在OD命令行输入: bp WSASend 封包函数
2、OD里面按CTRL+G,输入封包函数,转到封包函数头部,在函数头部下断点
注意:
1、有些游戏重新写了发包函数,不直接调用操作系统的发包函数,这时候无论下什么封包断点游戏都无法断下,
解决办法一是用特征码定位,二是找更底层的发包函数WSPSend
2、游戏检测了断点,解决办法:可以对封包函数下硬件执行断点
3、有些游戏是线程循环发包,每次封包断下来,堆栈返回的CALL都一模一样
梦幻诛仙2:—》send发包
星辰变:-》WSASend发包
传奇世界:-》ws2_32.send发包
神魔大陆2:-》send发包
普通发包流程:功能CALL->组合发包内容(明文封包)->加密1->加密2->系统发包
线程发包找CALL思路:
1、以固定地址存放封包内容的线程发包,直接对该地址下断点,返回到动作CALL或者明文封包CALL
2、跳出发包循环
3、找到封包来源
休息休息吧:)
最简单的内存打怪命令
内部大漠说明
腾讯游戏大漠绑定方式
e窗口排列代码
游戏汇编指令
跟堆栈数据的技巧
如何找到突破口
:):):)好好学习
发包函数介绍
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
懒得打字嘛,点击右侧快捷回复
选择快捷回复
楼主发贴辛苦了,谢谢楼主分享!
楼主太厉害了!楼主,I*老*虎*U!
这个帖子不回对不起自己!
这东西我收了!谢谢楼主!
我看不错噢 谢谢楼主!
既然你诚信诚意的推荐了,那我就勉为其难的看看吧!
其实我一直觉得楼主的品味不错!呵呵!
感谢楼主的无私分享!
楼主,大恩不言谢了!
楼主,我太崇拜你了!
社区不能没有像楼主这样的人才啊!
【右侧内容,后台自定义】
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
内存辅助技术交流
关闭
站长推荐
/4
作为游戏工作室、脚本培训老师,讲讲五年来写脚本的经历
在游戏打金及由其延伸开的这个领域,我目前有两种身份,作为游戏打金者,我管理着一家三十多台e5的中小型游戏工作室,作为游戏脚本培训老师,我开办了一个脚本编程培训平台。
查看 »
部分学员成品源码脚本界面截图
部分学员成品源码脚本界面截图
查看 »
A星寻路讲解
模拟脚本A星寻路流程演示和代码实现 1、制作一个黑白地图 2、加载地图 3、计算路径,是否可通行 4、如果可通行,则计算下一步移动坐标 5、将下一步移动坐标转换为屏幕坐标,点击移动 6、移动中不断判断是否到达目的地,如果到达目的地,则寻路结束
查看 »
在线直播课报名
在线直播课,主要针对基础较差或者零基础学员,从最基础的编程知识开始讲解,一直讲到成品制作。为方便课后总结,当天在线课结束后提供当天视频教程及课堂源码。
查看 »
工作时间:
9:00-22:00
天野学院2群:648301976(建议加好友再发信息,有时候直接发消息可能收不到))
快速回复
返回顶部
返回列表