vs不争气啊,更新的尽是些没啥实际用处的东西,“唯利是图”说得一点不假。
反作弊系统依然那么落后,尽管我前面已经发文写了如何破解它的反作弊系统。
尽管如此,迫于论坛的需要,还是更新了下CoolVS,没有技术含量的活,干起来也没啥激情。
顺便更新下QuickRoom
‘玩转VS’ 分类下的文章
QuickRoom 0.1 发布
Tag : QuickRoom | Time : 2008-10-14 20:54
VS快速挤房工具,换着行点击,不会被封号。
下载到酷我论坛吧,http://www.coolwar3.com
这东东拖累我两天,以我的性格不弄完不会罢休,所以还是早点放出来了,所以界面也没咋整。
对VS很无语
Tag : | Time : 2008-09-20 23:17
今天上QQ,好友跟我说War3Drop不能用了,加我更新下。我立马打开VS测试War3Drop是什么情况。
以VS的伎俩,对付不败这类外挂,一般是跟窗口名来判断是否使用不败,因为内存检测是查不出不败的,不败修改内存后马上恢复,其间隔时间比VS检测内存hash(md5)要短得多,故而可以躲过检测。
然而根据窗口名和窗口类名来检测不败的手段的弊端又是显而易见的,我的War3Drop就专门针对这个来了个随即窗口名(类名是一般对话框的类名可以不管),但是今天测试了下,确实被“封”了。
这让我很惊奇,VS一向“很搓”,它的一些很低级的反作弊伎俩我都是熟知的,但这回我漏掉了。这就是VS要检测别的进程内存了,这也就是所谓的内存特征码,因为VS使用这个手段不多,以前只对war3内存检测,现在检测到别的进程中去了。
下面只说War3Drop被封的特征码:
地址:0040AA3C
数据:570061007200630072006100660074002000490049004900
这个其实就是unciode的”Warcraft III”,在War3Drop中找war3窗口所要用到的字符串。我估计VS的技术人员没几个懂逆向。这个特征码让我觉得很搞笑。
哎,VS啊,VS,对你实在很无语……