冰楓論壇

標題: TwMS v241.1 NGS bypass [打印本頁]

作者: kkmomo    時間: 2022-2-28 04:19
標題: TwMS v241.1 NGS bypass
本帖最後由 kkmomo 於 2022-2-28 20:35 編輯
  1. [enable]
  2. BlackCipher64.aes+23E7A9B:
  3. mov rcx,FFFFFFFF
  4. call sleep

  5. [disable]
複製代碼
修正:
把 push FFFFFFFF 改成
mov rcx,FFFFFFFF
忘記在寫 x64,1 個 dword 參數應該放在 rcx
感謝 qwas963563 提醒
作者: strays    時間: 2022-2-28 10:49
CreateToolhelp32Snapshot ? 無限循環?
作者: a6951172    時間: 2022-2-28 10:51
請問我使用跳有錯誤
作者: 賴柏宏    時間: 2022-2-28 11:32
a6951172 發表於 2022-2-28 10:51
請問我使用跳有錯誤

他不能用在楓之谷上 要用在blackcipher64
作者: kkmomo    時間: 2022-2-28 14:33
本帖最後由 kkmomo 於 2022-2-28 14:44 編輯
strays 發表於 2022-2-28 10:49
CreateToolhelp32Snapshot ? 無限循環?

CreateToolhelp32Snapshot 沒錯,他的 return 位置
不過我 code 不是用 sleep ,在 Nt Api 寫個 hook function filter process
CE 數據要寫 filter 太麻煩,直接 call sleep 測試發現也可以, 讓檢測的 thread 不做事就好

作者: strays    時間: 2022-2-28 18:13
這樣也要判定 他又4條綫稱在做事
作者: harrytuasas    時間: 2022-3-1 20:19
這也是數據輸入就好了嗎?

作者: dgqweasdzxc    時間: 2022-3-6 21:53
萌新,想求問,這個ngs bypass 是在CE裏面使用嗎?是進遊戲前,注入以上代碼嗎?
作者: dgqweasdzxc    時間: 2022-3-7 23:02
dgqweasdzxc 發表於 2022-3-6 21:53
萌新,想求問,這個ngs bypass 是在CE裏面使用嗎?是進遊戲前,注入以上代碼嗎? ...

BlackCipher64.aes+23E7A9B: 地址無限的錯誤
作者: q5380888    時間: 2022-3-8 02:57
求一個Byass載點!
作者: pkfk56k6992    時間: 2022-3-8 16:55
CreateToolhelp32Snapshot ? 無限循環?
作者: crowwwwww    時間: 2022-5-1 20:43
我是正在学习的新人,我想知道是怎么从
CreateToolhelp32Snapshot  找到 BlackCipher64.aes+23E7A9B 这个地址的,可以发一下心得路程吗 谢谢
作者: hwhtyzz    時間: 2022-8-7 20:54
确实很想知道这个地址是如何获取来的




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓