kkmomo 發表於 2022-2-28 04:19:06

TwMS v241.1 NGS bypass

本帖最後由 kkmomo 於 2022-2-28 20:35 編輯


BlackCipher64.aes+23E7A9B:
mov rcx,FFFFFFFF
call sleep

修正:
把 push FFFFFFFF 改成
mov rcx,FFFFFFFF
忘記在寫 x64,1 個 dword 參數應該放在 rcx
感謝 qwas963563 提醒

strays 發表於 2022-2-28 10:49:35

CreateToolhelp32Snapshot ? 無限循環?

a6951172 發表於 2022-2-28 10:51:40

請問我使用跳有錯誤

賴柏宏 發表於 2022-2-28 11:32:05

a6951172 發表於 2022-2-28 10:51 static/image/common/back.gif
請問我使用跳有錯誤

他不能用在楓之谷上 要用在blackcipher64

kkmomo 發表於 2022-2-28 14:33:06

本帖最後由 kkmomo 於 2022-2-28 14:44 編輯

strays 發表於 2022-2-28 10:49 static/image/common/back.gif
CreateToolhelp32Snapshot ? 無限循環?
CreateToolhelp32Snapshot 沒錯,他的 return 位置
不過我 code 不是用 sleep ,在 Nt Api 寫個 hook function filter process
CE 數據要寫 filter 太麻煩,直接 call sleep 測試發現也可以, 讓檢測的 thread 不做事就好

strays 發表於 2022-2-28 18:13:58

這樣也要判定 他又4條綫稱在做事

harrytuasas 發表於 2022-3-1 20:19:22

這也是數據輸入就好了嗎?

dgqweasdzxc 發表於 2022-3-6 21:53:54

萌新,想求問,這個ngs bypass 是在CE裏面使用嗎?是進遊戲前,注入以上代碼嗎?

dgqweasdzxc 發表於 2022-3-7 23:02:08

dgqweasdzxc 發表於 2022-3-6 21:53 static/image/common/back.gif
萌新,想求問,這個ngs bypass 是在CE裏面使用嗎?是進遊戲前,注入以上代碼嗎? ...

BlackCipher64.aes+23E7A9B: 地址無限的錯誤

q5380888 發表於 2022-3-8 02:57:45

求一個Byass載點!

pkfk56k6992 發表於 2022-3-8 16:55:25

CreateToolhelp32Snapshot ? 無限循環?

crowwwwww 發表於 2022-5-1 20:43:21

我是正在学习的新人,我想知道是怎么从
CreateToolhelp32Snapshot  找到 BlackCipher64.aes+23E7A9B 这个地址的,可以发一下心得路程吗 谢谢:)

hwhtyzz 發表於 2022-8-7 20:54:48

确实很想知道这个地址是如何获取来的
頁: [1]
查看完整版本: TwMS v241.1 NGS bypass