瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】★★★★危险离你并不远——对使用外挂者的忠告★★★★
闪电风暴 - 2006-7-25 17:52:00
转自我的QQ空间:414986970.qzone.qq.com

使用外挂的人们:
   
似乎玩游戏带上外挂已经成为了主流“趋势”。因此你们几乎天天什么也不干,就知道下载外挂(而且还是从高危的病毒网站上下载的)和花大钱玩游戏,电脑技术没练成个什么,脏话学了一大通,号被盗了一大堆……何苦?早知外挂有如此危害,为什么不禁止使用?为什么每天还想梦想着一夜升到最高级?为什么还在乐此不疲地去把更多的时间和精力投入到不这此非法事业中?
   
“天下没有白吃的午餐。”这句经典的话语同样适用于外挂。可以静下心来想一想,那些所谓的高手为什么要做免费外挂,或者破解外挂?他们靠什么作为自己的经济来源?无非就是利用无知的你们,赚些非法的利润,最后你们有气没地儿出,有怒而不敢言(因为使用外挂本身就是违法行为。)!
   
健康的生活习惯,文明的话语,美丽的虚拟时空,精彩的游戏世界……原本一切都如此炫丽。可是总有不法分子利用诱人的外挂,向玩家的机子中种植木马,盗取钱财……这还不说,一但黑客利用肉鸡(被植入木马的机子)发动DDOS攻击,损失的将不止是你一个人!
   
在被木马入侵的日子里,你们没有理由去埋怨杀毒软件公司,也没有理由埋怨游戏公司。只有对自己行为的无限悔恨! (理由早就讲得不能再讲了。请看这个baohe版主写的“杀毒软件的是什么?”>>http://forum.ikaka.com/topic.asp?board=28&artid=6904057
   
我们不能理解,也不能宽恕那些制作外挂的人们。是他们,使得这个原本十分湛蓝的天空变得如此浑浊。然而——他们对自己的错误却百般掩饰.我曾经询问(确切地说是拷问)过一个外挂的制作者(这里不公布他的网名.虽然他做了对不起人类的事情,但是我还要尊重他的自尊),他对自己的外挂中被杀出木马解释说是——注册机加密(他这个外挂是收费的)。我不禁要问,一个注册算法能算是木马吗?其中一定有问题!我问他为什么要利用Setwindowhookex这个API注入explorer.exe时,他闭口不答——在专业问题上,他没有脸面去回答。再问时,他回答我的只有一句话——“去去去,玩你的游戏去,有本事你别用么!”——看看,露馅了吧——可是,你们又曾想到,这个人是非常有名的外挂制作者,也许你们现在使用的就是他的外挂……
   
当然,我们也十分感谢那些制作外挂的人们,是他们,为我们提供了最新的木马样本,维持着反病毒专区的“繁荣”——可,这句玩笑话的背后,又是怎样的苦涩?你们理解我们的心吗?难道我们之间有谁希望病毒/木马越来越多?
   
请放下你们的虚荣心与不满的情绪,放下发财梦,放下一步登天的海市蜃楼,对外挂说再见吧!!!
                                                 
                Aegis Safety(闪电风暴)代所有的卡卡社区帮大家解决病毒问题的人们特发
baohe - 2006-7-25 17:54:00
【回复“闪电风暴”的帖子】
刚才那位“下载了N个外挂的中招者”应该仔细看看这篇!
闪电风暴 - 2006-7-25 17:57:00
请大家发表自己的意见
mopery - 2006-7-25 17:58:00
应该说那种,,
无理取闹的 口出狂言的...
到这帖子参观下...

我最鄙视那种..不文明不道德的...

闪电风暴 - 2006-7-25 18:01:00
我觉得游戏中有这么几类人最可恶:
1、骂人,口出狂言的。
2、不讲信用与使用外挂的。
3、刷出的等级者。
baohe - 2006-7-25 18:07:00
每次遇到这种玩儿外挂中招者,就能想起《红楼梦》里那句话:机关算尽太聪明,反误了卿卿性命。
闪电风暴 - 2006-7-25 18:20:00
baohe版主对红楼梦研究如何??
闪电风暴 - 2006-7-26 9:24:00
看来没有引起重视啊
独孤豪侠 - 2006-7-26 9:24:00
我顶......
转贴........

顺便问一下猫叔.可不可以转你的贴去我的空间呀??你同意我才敢转.....
baohe - 2006-7-26 9:26:00
引用:
【独孤豪侠的贴子】我顶......
转贴........

顺便问一下猫叔.可不可以转你的贴去我的空间呀??你同意我才敢转.....
...........................

当然可以。
独孤豪侠 - 2006-7-26 9:28:00
呵呵..3Q 

有空就去转转.呵呵......
闪电风暴 - 2006-7-26 9:59:00
独孤豪侠 - 2006-7-26 10:02:00
引用:
【闪电风暴的贴子】他转帖不写原作者名字……baohe版主小心点

...........................


http://my.jcwcn.com/?uid/28902  你去看一下,哪次转贴没写你的大名????
熊出没小心 - 2006-7-26 10:10:00
应该让那些用外挂的人好好中中毒,给他们一点教训
不言放弃 - 2006-7-26 10:25:00
【回复“闪电风暴”的帖子】
设计外挂或破解外挂也是为了自己的经济利益
游戏玩家下载后使用外挂同样是为了自己的经济利益
这本身就是一个恶性循环

十挂九毒啊
慎用之
英灵殿 - 2006-7-26 10:36:00
现在的网络游戏就是处于这样的恶性循环中……
闪电风暴 - 2006-7-26 10:40:00
引用:
【独孤豪侠的贴子】

http://my.jcwcn.com/?uid/28902  你去看一下,哪次转贴没写你的大名????

...........................

我是说你的QZONE啊......274756642.qzone.qq.com,你看看你写了名字了??
PS:不过好像没写你自己的名字.不知道是谁的了
炫Oo逍遥oO - 2006-7-26 10:44:00
94 啊 我玩QT  最讨厌用外挂的咯 你说他  他还反骂你 说你没钱没外挂就别在这闹 哎~~
闪电风暴 - 2006-7-26 10:47:00
真是,其它QT的运行原理就造就了很大的漏洞.它的游戏服务端不在服务器在,而在任一的玩家的机子上.这就不可避免地被一些人利用
炫Oo逍遥oO - 2006-7-26 12:05:00
什么意思啊?  比如说隐身挂 是怎么弄的啊?
理论是灰色的 - 2006-7-26 12:15:00
网游和奖学金都是大学中的不安定因素。
yanmings - 2006-7-26 13:03:00
外挂?从来不用,十挂九毒
闪电风暴 - 2006-7-26 13:13:00
引用:
【炫Oo逍遥oO的贴子】什么意思啊?  比如说隐身挂 是怎么弄的啊?
...........................

隐身挂其实是利用了封包的传送技术.如果一个房间有几个人,那么,网速最快的那位会得到服务权限,也就是说服务端就在他的机子上.他只要一用加速挂,泡泡的爆炸速度就会加快(我想你遇到过吧),如果泡泡爆炸的速度还是原来的.说明服务端不在他的机子上.

知道这些后,就都简单了.如果有一个人利用外挂将发送自己位置的信息的封包删除掉,那么别人就不可能接收到他的位置信息,因此就可以看到他不动的样子.

顺便说一下卡BOSS挂.卡BOSS为什么有时候不顶用?还得从它的原理说起.
因为BOSS这个角色也是在服务端上的(并不在腾讯的服务器上),当服务端在用外挂的人机子上时,他卡BOSS,自己便会和BOSS一起行动变得十分缓慢.你过去正好杀BOSS.如果BOSS在你的机子上,他再卡也卡不住BOSS.

怎么判定服务端在哪里呢?很简单,开一个功夫5,从你标的情况就可以看出.有时候你标一点也标不住自己,这说明服务端在别人机子上,因为网络传送会有一定的时间差.等你标的信息从他的机子再返回成果酱的时候(即泡泡炸时的火焰),你已经离开原来的位置了.因为炸不炸住你是在你机子上完成的.所以你不会被炸住.(你现在知道为什么什么情况下用不死挂(炸不死的那种)都会成功了吧.)
反过来,如果服务端在你机子上,你一标就会标住自己.
天涯寻伊人 - 2006-7-26 13:14:00
鄙视外挂
重来不用
炫Oo逍遥oO - 2006-7-26 13:23:00
哦 懂了 那那种无限又是怎么回事?  就是那种一出来就是满速度、满威力、满P的?
JAY小笨 - 2006-7-26 13:41:00
【回复“baohe”的帖子】今天我朋友给我下了一个什么超级兔子 删了很多东西 重新启动后 所有文件文件都不能打开了 只有我的电脑 我的文挡 网上邻居 回收站 拨号连接可以打开 我想打开我的电脑的属性的时候 它就提示 “windows找不到文件 rundll32.exe 请确定文件名是否正确后 再试一次 要搜索文件 请单击[开始]按钮 然后单击搜索” QQ 游戏所有东西都不能打开 一打开就是提示找不到文件
我只能通过我的电脑的那行空格打开网页 重新下载的东西也不能打开 也是提示找不到文件 控制面板里面的东西只有几个可以打开 连系统还原也不能打开 系统还原本来是被我关闭的 想重装电脑 我又不懂
谁可以帮帮我啊 谢谢
闪电风暴 - 2006-7-26 20:03:00
引用:
【炫Oo逍遥oO的贴子】哦 懂了 那那种无限又是怎么回事?  就是那种一出来就是满速度、满威力、满P的?
...........................

无限外挂现在已经不能使用了.不过仍有一些高手可以做出,不过稳定性太差,十有八九掉线,因此也没有多少人用了.
由于它修改了QQT的内核,使得发送数据包时出现了非法数据.而腾讯服务器和QQT的客户端原本就没有打算设计这么多的泡泡\威力\速度.使用时往往会导致堆栈溢出.
炫Oo逍遥oO - 2006-7-26 20:15:00
引用:
【闪电风暴的贴子】
无限外挂现在已经不能使用了.不过仍有一些高手可以做出,不过稳定性太差,十有八九掉线,因此也没有多少人用了.
由于它修改了QQT的内核,使得发送数据包时出现了非法数据.而腾讯服务器和QQT的客户端原本就没有打算设计这么多的泡泡\威力\速度.使用时往往会导致堆栈溢出.
...........................

楼主说的 封包问题 我也见过有人在抢包子里用过加速挂 PP爆炸好象没怎么受影响 但使用外挂的人踩了慢慢胶之后 变慢的时间不是10秒 而变短了 顺便问下 封包是通过网络传输的吧?  要是有人能拦截封包 修改游戏的分值  比如一局最高160分<足球>  那那些利用封包的人能不能改到几W或者更高啊?
闪电风暴 - 2006-7-26 20:34:00
引用:
【炫Oo逍遥oO的贴子】
楼主说的 封包问题 我也见过有人在抢包子里用过加速挂 PP爆炸好象没怎么受影响 但使用外挂的人踩了慢慢胶之后 变慢的时间不是10秒 而变短了 顺便问下 封包是通过网络传输的吧?  要是有人能拦截封包 修改游戏的分值  比如一局最高160分<足球>  那那些利用封包的人能不能改到几W或者更高啊?
...........................

答:1.说明服务端不在他的机子上
2.不行的.QQT游戏的封包经过加密,无法破解.
我用WinsockExpert拦截到的数据包就是这样.
去年,劲乐团的封包没有加密,被许多人利用,造成了刷钱风波......
水晶之华 - 2006-7-26 20:44:00
还好我不喜欢网络游戏,所以对外挂也不太了解,
可是我表弟喜欢,回去以后让他看看这个!
对你们的无私奉献除了微笑,还有感恩!
12
查看完整版本: 【原创】★★★★危险离你并不远——对使用外挂者的忠告★★★★