大家好
今天是07年5月5日
我是小东¢酷儿
给大家带来的教程是“VIP鸽子同时穿越金山表面/内存、专杀及灰鸽子官方专杀”
先来升级下金山
打开鸽子配置。我所用的是VIP1。23版本
安装路径这。只要不是EXE后缀结尾就OK
启动项随便写
高级选项3个都不打勾,上线直接用我目前的外网IP:218.76.43.109
生成。。金山升级完了。
现在是杀的。我们先来过表面
DVCLAL随便修改
PACKAGEINFO随便修改
配置信息 DE435459401EF2351B18790C52BFF9D906C07A74E4801814807F7DDA3625E9C2C60D342ABBE86E84C618F11D0FE79B4803AEAA23D8907C6072109D98372546653F61AED29D600CAA24A2A401F1A65F33FBA7FC98060E8E621CB1407097C126F20907068259E8E8AB931F0BA3D9C63532E472057AD10F23273D8180C81F7B187FF90D613D4C8FA4154BE6262F06C0F4B9B27267B7E0DED794
在大概中间的部位修改一个大写字母为小写就OK
我把那个大写的C改成小写了,保存,查杀一下,表面过了。运行下看看上线否
OK。没问题。现在开始修改过金山内存。。这里需要定位特征码
我们用MYCCL,把带后缀勾点上,第一次生成10个差不多了
好了。先把鸽子主程序关掉。,因为金山也杀它,看操作。我们要用TK来载入内存
现在这里面10个文件已经载入内存。我们开金山内存查杀
我们点二次处理,继续分析,跟刚才一样的操作,再杀,不杀了。我们先来把内存释放掉
00071DA4_0001041C这个位置还不精确//我们必须精确到偏移为00000002-00000004左右才能修改
现在看我操作,这次分100。后面的操作看我演示吧,估计有7-8处特征码(金山真变态哦。。!)
定位就是这样。,因为时间原因。我先把教程占停,等我把特征全部定好后再继续教程
[特征] 0007ACAA_00000002这处特征码就算定位完毕了。偏移只有 00000002
OK了。经过一段时间的定位,最后定出了
特征码 物理地址/物理长度 如下:
[特征] 0007ACAA_00000002 改小写
[特征] 000800CB_00000002 改为90(NOP)
[特征] 0008017B_00000002 改为90(NOP)
[特征] 0008036F_00000002 改为90(NOP)
[特征] 00081366_00000002 改为90(NOP)
这5处特征码(没有7处。霍霍。)
我们开C32来改。。这些都比较好改
我们来保存,我们开鸽子上线看看
上线没问题。现在把鸽子主程序关掉(金山还杀主程序。变态。!) 鸽子那个G-开头的进程还在哦
现在来杀,把专杀一起打开杀,等一下吧。呵呵,官方专杀过了,金山内存过了,表面还是过的拉。哈哈
专杀其实已经过了。。专杀在前面会有一个查内存的过程。那个过程没查出来。那就证明查不出来了
我的鸽子是放WINDOWS的根目录。那个地方已经查完了。现在还没查到,进程依然在。
好了。因为我电脑内程序比较多。所以关金山专杀了。我们现在开灰鸽子主程序看看还上不上线
成功上线。好了。教程结束
欢迎大家光临我和KING一起开的小站 www.hackhobby.com 先把专杀关掉。。电脑有点卡。网站登陆不上
郁闷死。。512J可能在搞维护。。他的主站也无法登陆。。
好了。此教程工具如果大家找不到。可以到本人论坛的工具区下载
忘记公布群了。。 1。2群已经满了。。请加3群 26811169