17173首页 - 免费新游 - 火爆论坛 - 游戏博客 - 游戏播客 - 百科问答 - 网游排行榜 - 网游期待榜
| 通行证 注册
17173热血传奇 > > 正文
17173全新积分兑换系统上线 点卡周边等你拿>>>详情点击

破解武器升级数据包详解�J��战神���J
2005-12-24           【 加入收藏 / 文章投稿 / 截图上传 / 发表评论
作者:61899916 本文获得:积分 >>注册成为17173作家
此文为17173玩家原创,获得积分奖励。 >>17173积分兑换方法

 

   我开始一直给大家讲解武器升级该怎摸样才可以保证最大的成功率,对于用我所学的和朋友一起研究的结果,换成明字,给大家简单讲解,希望大家能够走对路,不要去相信迷信,和什么无聊的垫刀行为,以及各种藐论。因为我们都是普通人,懂数据的人又有几个?所以我假如把数据全过程都分析下来,那对于读者来说95%的人看我东西和看天书无异。而对有早有心计的小人和高手就等于是肉送入口。完了得到骂声是95%,因为95%的人看不懂啊!大家记住升级武器的成功概率是信运直(数值的变量且变量又分为俩个,一个是有周期变化的,一个是固定的,规定的变量是可以通过材料搭配来改变数值的变量,也就是加大成功率,而固定的是无法改变的,但是他是有周期变化的,也就是别人所谓的规律)信运直50%+矿30%加材料20%=100%成功


   为了不叫破解数据包高手和同行学走,为了叫所有人都可以看的懂理解和明白,我这里会把破解得来的数据包分析的过程和代码稍微做些手脚顺序颠倒等来做些手脚。希望见谅,下面我开始讲解武器升级数据包原理。所谓原理,就是我们从传奇的收发协议和得到传奇武器升级提交后的数据包,进行分析,然后再通过你提交完的数据包以后,也就是武器交给老头后,老头还会给你把带*号的武器,在你提交和取回武器分别会产生俩个数据包,我们就是通过无数次分析这俩个数据包然后得出数据包里那个代表的是矿,那个代表的是首饰,那个又代表的是武器,然后再通过无数次该变矿,和首饰来改变数据包里的数据,从而分析和得知什么矿什么首饰,才可以使数据运算的结果是武器升级成功。为什么说升级武器有信运直呢?因为通过分析在数据包里看到一个经常出现的字符,且他的出现武器多为成功,而这个字符不是矿也不是武器更不是材料,而这个字符是经常变化的,他什么时候变,什么时候不变,这都是我研究的秘密和关键所在,也就是如何掌握信运直和所谓的周期。我为什么老说垫刀没用?因为每次升级武器都是单一的一次提交运算过程,是没有任何联系的。其实别人垫刀也就是去猜测那个特别的字符是否存在,垫刀是没有科学依据道理可言的。下面我来分析提交后的数据包


1。收发协议:武器升级的数据传输
7000端口
send \‘mri152\‘
recv  收到的的是1串《5454564564》之类的数字形字符串。这串字符就是你提交到传奇服务器里将要进行运算数据也就是你的武器,材料,和你提交武器时的信运直周期和变量所产生的一个随即数。就和你名字是的意思,但是他是通过加密得到的字符串,也就是数据包。


数据包经过破解得到如下数据:为保秘和不侵犯版权期间只写一部分且数据有改动乱码的地方。(声明以及承诺:以下数据已经经过本人修改处理,只为研究娱乐之用,不会给盛大带来任何副面影响。)因为数据太长所以这里只写少部分


.data


szReadBuffer2     此表示为   你的用户名/性别/等级/和职业          
sub eax,ecx1 32     武器
shl eax,04 8        项链
mov ecx,jjj4 8      手镯
mov [ecx],alsss4 5  戒指            db     \‘Fi[jpHGGdiZlhW\\kH>xpGo@kH>x!\‘,0 ;\‘Fi?>kV_JmGBzGo < P>

wpname2         db      256 dup
wpname         db      256 dup


wpr20             db    256 dup
szBuffer2      db    256  dup


myebp4 dd 256 dup
myebp1 db 256 dup
myadd           db 256 dup
myadd2           dd     
sss3 dd      
.data


r2jf1b        db    0,0
r2jf1a       db   0,0
r2jf14       dd     0,0
r2jf19       db      0,0
r2jf18        dd      0,0
r2jz8       dw     2710h,0
r2jf8        dd      0,0
r2jf4        dd      0,0
r2jz4        db       4,0
kg2          dd      1,0
kg3          dd      0,0


jjj2         dd     ?
jjj5         dd     007df667h,0


jjjjj       dd      99990099h,0


wpyh2       dd       0h,0
.const
dubis         db    \‘0123456789ABCDEF\‘,0
kh1           db  \‘<\‘
kh2           db  \‘>\‘



wpyh1              db     \‘#\‘,0
wpyh3             db     \‘ I@C<<<<<<<<\‘,0
wpyhp             db     \‘/\‘,0
wpyhh             db     \‘!\‘,0
xuanz             db     \‘ \‘,0
xuanj             db      \‘#3<<<< <<<<<<<<<\‘,0< P>

;#<<<<<=D><<<<<<<<I_@jHOXqG_DlJNtnH_PkIo@lH>xrIODuHO@tI+6\\!(所谓信运直)


wp2s              db     \‘%s%s\‘,0
wpyong            db     \‘%s%s%s\‘,0
wpyong2           db     \‘%s%x%s%s%s\‘,0


szcy             db     \‘数据提交成功\‘,0


部分省略。。。


invoke SendMessage,hWinInfo,EM_REPLACESEL,FALSE,addr  wpr32就是的到的答案了 也就是提交以后当时运算出的第一结果,我们可以通过改变材料来提交从而改变结果,然后去和服务器反馈的数据包对比,从而掌握什么配方为最佳配方。


武器升级的运算过程数据包。这里不写。我们只写武器升级1小时后也就是取回武器后得到的数据包,通过解密得到如下数据。





;;;;;;;;;;;;;;;;;;;;;;
mov myadd(0),40h
mov myadd(1),0h
mov myadd(2),0fch
mov myadd(3),0f8h
mov myadd(4),0f0h
mov myadd(5),0e0h
mov myadd(6),0c0h
mov myadd(7),8dh
mov myadd(8),40h
mov myadd(9),0h
mov myadd(10),14h
mov myadd(14),1h
mov myadd(30),0ch
mov myadd(31),8dh


mov myadd2,offset myadd2
invoke RtlZeroMemory,addr szReadBuffer2,sizeof szReadBuffer2
invoke RtlZeroMemory,addr szReadBuffer,sizeof szReadBuffer
invoke RtlZeroMemory,addr myebp4,sizeof myebp4
invoke RtlZeroMemory,addr myebp1,sizeof myebp1


mov esi, offset sss2
MOV      myebp4(4),esi
mov esi, offset szReadBuffer2
MOV      myebp4(8),esi
;mov esi, offset myebp4
;invoke wsprintf,addr szBuffer2,addr wp1x,esi
;invoke MessageBox,hWinMain,addr szBuffer2,addr sss2,MB_OK
mov myebp4(10h),1
mov myebp4(0ch),2710h
mov myebp4(14h),18h
mov myebp4(18h),02h
mov myebp4(28h),15h
mov myebp1(23h),0fch


;;;;;;;;;;;;;10 edx
;;;;;;;;;;;;;28 递解
;;;;;;;;;;;;;18 2 4 6
;;;;;;;;;;;;;
;;;;;;;;;;;;;
;;;;;;;;;;;;;


                  ;sub eax,ecx1 32
_a13b:
MOV      EAX,myebp4(04h)
                                    ;45B13E 8B55F0        
MOV      EDX,myebp4(10h)
                                    ;45B141 0FB64410FF    
MOV    al,[EAX+EDX-01]
and eax,0ffh
    ;45B146 83E83C        
SUB      EAX,3Ch
                                    ;45B149 7811          
JS   _a15c   ; 0045B15C
                                    ;45B14B 8B45FC        
MOV      EAX,myebp4(04h)
                                    ;45B14E 8B55F0        
MOV      EDX,myebp4(10h)
                                  ;45B151 8A4410FF       
MOV      AL,[EAX+EDX-01]
                                    ;45B155 2C3C          
SUB      AL,3Ch
                                    ;45B157 8845DF        
MOV      myebp1(21h),AL
                                    ;45B15A EB0A          
JMP   _a166  ; SHORT 0045B166
                                    ;45B15C 33C0  
_a15c:
XOR      EAX,EAX
                                    ;45B15E 8945E0         
MOV      myebp4(20h),EAX
                                    ;45B161 E981000000     
JMP    _a1e7 ; 0045B1E7
                                    ;45B166 8B45E0 
_a166:     
MOV      EAX,myebp4(20h)
                                    ;45B169 3B45F4         
CMP      EAX,myebp4(0Ch)
                                    ;45B16C 7D79           
JNL    _a1e7 ;  0045B1E7
                                    ;45B16E 8B45E4         
MOV      EAX,myebp4(1Ch)
                                    ;45B171 83C006        
ADD      EAX,06
                                    ;45B174 83F808        
CMP      EAX,08
                                    ;45B177 7C43          
JL   _a1bc ;    0045B1BC
                                    ;45B179 B906000000     
MOV      ECX,06
                                    ;45B17E 2B4DE8         
SUB      ECX,myebp4(18h)
                                    ;45B181 8A45DF        
MOV      AL,myebp1(21h)
                                    ;45B184 243F          
AND      AL,3Fh
                                    ;45B186 25FF000000     
AND      EAX,0FFh
                                    ;45B18B D3E8          
SHR      EAX,CL
                                    ;45B18D 0A45DE        
OR       AL,myebp1(22h)
                                    ;45B190 8845DD       
MOV      myebp1(23h),AL
                                    ;45B193 8B45F8         
MOV      EAX,myebp4(08h)
                                    ;45B196 8B55E0         
MOV      EDX,myebp4(20h)
                                    ;45B199 8A4DDD        
MOV      CL,myebp1(23h)
                                    ;45B19C 880C10         
MOV      [EAX+EDX],CL
                                    ;45B19F FF45E0  
mov eax,myebp4(20h)    
INC     eax
mov myebp4(20h),eax
                                    ;45B1A2 33C0           
XOR      EAX,EAX
                                    ;45B1A4 8945E4         
MOV      myebp4(1Ch),EAX
                                    ;45B1A7 837DE806      
CMP      myebp4(18h),06
                                    ;45B1AB 7D06           
JNL    _a1b3 ;  0045B1B3
                                    ;45B1AD 8345E802       
ADD      myebp4(18h),02
                                    ;45B1B1 EB09           
JMP    _a1bc ;  SHORT 0045B1BC
                                    ;45B1B3 C745E802000000
_a1b3:
MOV    myebp4(18h),02
                                    ;45B1BA EB1F           
JMP    _a1db  ;SHORT 0045B1DB
_a1bc:                              ;45B1BC 8B4DE8         
MOV      ECX,myebp4(18h)
                                    ;45B1BF 8A45DF         
MOV      AL,myebp1(21h)
                                    ;45B1C2 D2E0           
SHL      AL,CL
                                    ;45B1C4 8B55E8         
MOV      EDX,myebp4(18h)
                                    ;45B1C7 2282BE2C4A00 
   
mov esi,offset myadd    
AND      AL,[EDX+esi]


                                    ;45B1CD 8845DE         
MOV      myebp1(22h),AL
                                    ;45B1D0 B808000000     
MOV      EAX,08
                                    ;45B1D5 2B45E8         
SUB      EAX,myebp4(18h)
                                    ;45B1D8 0145E4         
ADD      myebp4(1Ch),EAX
                                    ;45B1DB FF45F0   
_a1db:    
INC     myebp4(10h)
                                    ;45B1DE FF4DD8         
DEC      myebp4(28h)
                                    ;45B1E1 0F8554FFFFFF   
JNZ    _a13b  ;NEAR 0045B13B



                                    ;45B1E7 8B45F8        
_a1e7:
MOV      EAX,myebp4(08h)
;invoke wsprintf,addr szBuffer2,addr wpyong,addr
invoke MessageBox,hWinMain,addr szReadBuffer2,addr sss2,MB_OK
ret


把数据写出来感觉麻烦了,因为这一般人看不明白,我又不是老师,更不是这里教学生学分析数据的哎。因为分析这个东西不是一下俩下的事情。有些地方我也不愿意透漏,所以讲起来也不好讲,我这里就大概说一下吧,通过看得到的数据包就可以知道你的武器是否成功还是失败,并且可以通过几组数据包的对比中找出武器成败的原因,和改变材料来改变数据,至于关于那个信运的变量和周期变化
我们可以通过不停的无数次的截取分析数据包而得到他是如何变化的,和什么可以影响他的变化,我记的有朋友曾经看我文章有说到韩国游戏里都有一组数值也就是信运直,这位朋友我虽然不认识,但是知道他因该了解的也不少,因为他说对了,这个数值是韩国游戏的特点,也是一个技术的核心更是独特的之处。这次完了,因为看懂的人我估计很少,当写才知道要是假如讲的叫所有人都明白,我估计我可以写一本书去讲解了,你估计要花1个月的时间去读和研究了。不过大家不要担心难过,我正在研究和想办法,用最通俗和最简单且不泄露技术秘密核心的叫所有懂行的人信服的方式来把武器升级给大家讲的完全明白的。请给我点时间,但是请
你暂时相信升级武器信运直的存在和垫刀无用!


这里只对整天喊自己是电脑高手的人说一句话,数据部分我写出来了,你自己慢慢分析吧~


希望能通过元旦快乐,17173工作人员辛苦了。QQ100500013 �J��战神���J


又一新群:18825129


大家都是喜欢传奇的人,有人愿意和我一起讨论传奇和和武器升级的事情我很开心,但是来的人多了就不好了,有冷落的地方希望大家见谅。


 


 



 

关键字:

相关链接

http://mir.17173.com/jingyan/jingyan.shtml

游戏截图
用户: 匿名
史上最强的拼音输入法 下载>>>
评论

我要发布Sogou推广服务

热点标签:
新闻 标题 栏目 文章 图片 链接
热点标签:
新闻 标题 栏目 文章 图片 链接