遗失记忆 发表于 2017-6-13 11:00:36

魔鬼作坊浅谈游戏封包脱机挂的制作原理

什么是游戏封包智辅:
再大部分网络游戏中,客户端和服务器之间通常用socket来通信。游戏封包智辅就是基于这个协议向服务端发送封包,我们可以分析封包来达到我们需要的功能!

封包智辅的优点:
可以自己模拟封包发送实现与服务端的通讯,不需要再依赖客户端,需要哪些功能,直接发送该功能封包即可。相应速度更快,操作性更强!

封包智辅的缺点:
需要过游戏保护,需要解密封包数据,易封号!

分析封包:
通常我们用WPE或者封包助手,来截取封包。通常封包是加密的,我们还可以通过OD,反汇编出封包加密过程,并找到相应解密方式。

发送封包:
通常游戏封包都是以send的方法发送,首先我们需要 HOOK send这个API,获取游戏的socketid。然后向socketid发送封包。

游戏封号/智辅检测:
再我们使用智辅,或者修改游戏数据的时候,客户端会向服务端发送我们正在使用智辅的报告封包。我们拦截这个封包即可。
页: [1]
查看完整版本: 魔鬼作坊浅谈游戏封包脱机挂的制作原理