黑客可以破解游戏吗_黑客破解游戏软件

hacker2023-01-12黑客教程151

目录:

怎么制作游戏修改器,要简单化

游戏修改器制作-黑客入门

工具:SoftICE、金山游侠2002、VC++7.0、PE查看器、SPY++

测试平台:Window2000 Professional SP2

首先我介绍一下将会用到的工具:

1、 SoftICE(不用多说了吧,我想你应该会用)

2、 金山游侠2002(这个你也应该会用)

3、 VC++7.0(不要求你一定会用,但至少应该会一种编程工具)

4、 PE查看器(你可以随意找一个,没有也没关系,我会教你用SoftICE查看)

5、 SPY++(VC里的一个查看程序信息的工具,你可以和别的,比如Delphi和C++Builder的WinSight32)

然后就是你应该会的知识:

1、 汇编基础

2、 一些编程基础,至少应该看懂我介绍的几个API函数

3、 PE文件结构的基础,不会也没关系,我会解释给你

以上几点你都具备了的话我们就可以开始了。

我来介绍一下我要教给你的东西。想必大家都玩过PC游吧,那么也一定用过一些专用的游戏修改器吧,比如暗黑,红警,大富翁这些经典的游戏都有它们专用的修改器,注意,我说的不是FPE之类的通用修改工具。

你试没试过用金山游侠修改红警二的金钱?如果有的话你应该知道每玩一次就要改一次,因为这个游戏是动态分配内存的,每次重新开始都会改变。所以你会选择到网上去下载一个专用的修改器,那么你有没有想过自己做一上呢?想过?那你为什么不做?什么不会?那就好办了,看了这篇教程你就会了:D费话少说,我来讲一下原理。

有一些经常修改游的朋友一定会知道,不论游戏中“物品”的内存地址是否是动态的,物品与物品之间相隔的距离都是不变的,我拿“楚留香新传”为例,我先用金山游侠查找内力值的内存地址,找到的结果是:79F695C,再查找物品“金创药”的地址是:328D1DC,现在我用79F695C减去328D1DC,得到:4769780,这个数就是内力值与金创药的偏移值,没看懂?接着看呀,我还没说完呢,现在重新再运行游戏,查找内力值的地址,得到:798695C再查找金创药得到的地址是:321D1DC,两个值的内存地址都改变了,但是用你内力值的地址减去金创药的地址得到的结果是什么?没错,还是4769780,也就是说,无论这两个值的内存地址变成多少,它们之间的距离是永远不变的,不光是这个游戏,一般的游戏都是,至少我没见过不是的:D

上面讲的东西总结出一个结论,那就是我们只要得到这两个地址中的任何一个,就可以得到另外一个,只要你知道它们之间的偏移量是多少。

我们第一步要做的就是得到这个地址,但是内存中的地址是动态改变的,得到也没有用,这里我就教你把它变成静态的,叫它永远都不变!我继续拿“楚留香新传”为例,如果你有这个游的话就跟我一起做,没有的也没关系,只要看懂这几个步骤就行了。开工!

首先进入游戏,查找内值的地址,得到的是:798695C(不知道为什么这上游并不是每次重起都改变内存地址),按Ctrl+D打开SoftICE,下命令:BPM 798695C W(写这个地址时则中断),回到游戏中,打开人物属性面板,游戏中断了,在SofitICE中你会看到这条指令:

0047EB17 MOV EAX [EDX+000003F4] 下命令:D EDX+3F4将看到内力值

0047EB1D PUSH EAX

………………………………

………………………………

从上面可看出0047EB17处的指令是将内力值的指针送到EAX寄存器中,这是一个典型的寻址方式,设想一下,我们是到了EDX中的基址,那么无论什么时候只要用EDX+3F4就可以轻松的得到内力值的地址,因为000003F4是一个常量,它是不会改变的,改变的只是EDX中的地址,所以只要有办法得到EDX中的值就什么都好办了,你明白了没有?如果还是不懂,那么请再看一遍。现在要做的就是如何得到这个值,下面我教给你如何做:

我的办法就是设计一段代码,把EDX中的值存放到一个地址中,然后运行这段代码,再返回游戏的原有指令继续执行,什么?补丁技术?SMC?随你怎么说啦,只要运行正常就一切OK啦:D

实际操作:

首先在程序中找一段空白处来存放我们设计的代码,很简单,只要懂得一些PE文件结构的朋友都会知道,一般在EXE文件的数据段(.data段)的结尾都会有一段缓冲区,我们可以在这段区域中写任何东西,当然你也可以用“90大法”找一段空白区,但我还是推荐你用我教给你的方法。上同我提到,如果你没有PE文件查看工具我可以教你用SoftICE查看,而且很简单,只要一个命令:MAP32 “模块名”,看一下我是怎么做的你就知道了。

Ctrl+D呼收出SoftICE,然后下命令:MAP32 CrhChs,这时你应该看到EXE各个段的信息,我们要注意的只是.data段,既然要找的是数据段的结尾,那么我们就从下一个段开始向上找,如下:

.data 004FB000

.rsrc 00507000

.data的下一个段是.rsrc段,它是从00507000开始的,也就是说以00507000为基础向上一个字节就是数据段的结尾,我所择从00506950处开始写代码,说了这么半天那么我们的代码到底是什么样子呢?修改后的指令又是什么样的呢?别急,请看下面:

修改0047EB17后代码:

0047EB17 JMP 00506950 //跳到我们的代码中去执行

0047EB1C NOP //由于这条指令原来的长度是6字节,而修改后的长度是5个字节,所以用一个空指令补上

0047EB1D PUSH EAX

//我们的代码:

00506950 MOV DWORD PTR EAX,[EDX+00003F4] //恢复我们破坏的指令

00506956 MOV DWORD PTR [00506961],EDX //把EDX保存以00506961中去

0050695C JMP 0047EB1D //返回原来的指令去执行

把上面的代码用SoftICE的A命令写入,OK!

现在我们试一下运行的效果,你现在用金山游侠搜索一下内力址的地址,什么又变了?那就地啦,它要是不变我们还用费这么大劲儿吗?记下这个地址返回到游戏中去,Ctrl+D呼出SoftICE,下命令 D *[00506961]+000003F4,在数据窗口看到什么了?呵呵,没错,看到了你刚才记住的那个地址,里面的数值正是内力的值,试着改一下,回到游戏中,呵呵,内力值变了吧:D

讲到这里,我们的工作已经完成了%90,但别高兴的太早,后面的%10要远比前的%90花的时间长,因为我们要用编程实现这一切,因为你不能每次都像刚才那样做一次吧!

现在我来说一下编程的步骤:

首先用FindWindow函数得到窗口句柄,然后用GetWindowThreadID函数从窗口句柄得到这个进程的ID,接着用OpenProcess得到进程的读写权限,最后用WriteProcessMemory和ReadProcessMemory读写内存,然后。。。。呵呵,你的修改器就做成啦:D

下面是我抄写以前写的修改器源程序片断,第一部分是动态写入刚才的代码,第二部分是读取并修改内力值,由于我没有时间整理和测试,所以不能保证没有错误,如果大家发现有遗漏的话,可以在QQ上给我留言或写信给我,代码如下:

有几点请大家注意:

1、 写机器码时要一个字节一个字节的写

2、 注意要先写入自己的代码,然后再修改游中的指令(下面的代码没有这样做,因为不影响,但是你应该注意这个问题)

#define MY_CODE5 0x00

#define MY_CODE6 0x90

//00506950

#define MY2_CODE1 0x8B

#define MY2_CODE2 0x82 //这部分是要写入的机器码的常量定义

#define MY2_CODE3 0xF4

#define MY2_CODE4 0x03

#define MY2_CODE5 0x00

#define MY2_CODE6 0x00

#define MY3_CODE1 0x89

#define MY3_CODE2 0x15

#define MY3_CODE3 0x61

#define MY3_CODE4 0x69

#define MY3_CODE5 0x50

#define MY3_CODE6 0x00

#define MY4_CODE1 0xE9

#define MY4_CODE2 0xBC

#define MY4_CODE3 0x81

#define MY4_CODE4 0xF7

#define MY4_CODE5 0xFF

//-----------------------------------------------------------------------------//

DWORD A1 =MY_CODE1;

DWORD A2 =MY_CODE2;

DWORD A3 =MY_CODE3;

DWORD A4 =MY_CODE4;

DWORD A5 =MY_CODE5;

DWORD A6 =MY_CODE6;

DWORD B1 =MY2_CODE1;

DWORD B2 =MY2_CODE2;

DWORD B3 =MY2_CODE3; //这部分是变量的定义

DWORD B4 =MY2_CODE4;

DWORD B5 =MY2_CODE5;

DWORD B6 =MY2_CODE6;

DWORD C1 =MY3_CODE1;

DWORD C2 =MY3_CODE2;

DWORD C3 =MY3_CODE3;

DWORD C4 =MY3_CODE4;

DWORD C5 =MY3_CODE5;

DWORD C6 =MY3_CODE6;

DWORD D1 =MY4_CODE1;

DWORD D2 =MY4_CODE2;

DWORD D3 =MY4_CODE3;

DWORD D4 =MY4_CODE4;

DWORD D5 =MY4_CODE5;

//--------------------------------------------------------------------------//

HWND hWnd =::FindWindow("CRHClass",NULL); //得到窗口句柄

if(hWnd ==FALSE)

MessageBox("游戏没有运行!");

else

{

GetWindowThreadProcessId(hWnd,hProcId); // 从窗口句柄得到进程ID

HANDLE nOK =OpenProcess(PROCESS_ALL_ACCESS|PROCESS_TERMINATE|PROCESS_VM_OPERATION|PROCESS_VM_READ|

PROCESS_VM_WRITE,FALSE,hProcId); //打开进程并得到读与权限

if(nOK ==NULL)

MessageBox("打开进程时出错");

else

{

//0047EB17

WriteProcessMemory(nOK,(LPVOID)0x0047EB17,A1,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0047EB18,A2,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0047EB19,A3,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0047EB1A,A4,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0047EB1B,A5,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0047EB1C,A6,1,NULL);

//00506950

WriteProcessMemory(nOK,(LPVOID)0x00506950,B1,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506951,B2,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506952,B3,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506953,B4,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506954,B5,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506955,B6,1,NULL);

//第二句

WriteProcessMemory(nOK,(LPVOID)0x00506956,C1,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506957,C2,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506958,C3,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506959,C4,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0050695A,C5,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0050695B,C6,1,NULL);

//最后一句

WriteProcessMemory(nOK,(LPVOID)0x0050695C,D1,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0050695D,D2,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0050695E,D3,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x0050695F,D4,1,NULL);

WriteProcessMemory(nOK,(LPVOID)0x00506960,D5,1,NULL);

CloseHandle(nOK); //关闭进程句柄

}

}

}

/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

//读取并修改内力值

DWORD hProcId;

HWND hWnd =::FindWindow("CRHClass",NULL);

if(hWnd ==FALSE)

MessageBox("No");

else

{

GetWindowThreadProcessId(hWnd,hProcId);

HANDLE nOK =OpenProcess(PROCESS_ALL_ACCESS|PROCESS_TERMINATE|PROCESS_VM_OPERATION|PROCESS_VM_READ|

PROCESS_VM_WRITE,FALSE,hProcId);

if(nOK ==NULL)

MessageBox("ProcNo!");

else

{

DWORD buf1;

DWORD write;

BOOL OK=ReadProcessMemory(nOK,(LPCVOID)0x00506961,(LPVOID)buf1,4,NULL); //读取我们保存EDX中的基础

if(OK ==TRUE)

{

write =buf1+0x000003F4; //得到内力值的地址

DWORD Writeed =0x00; //要修改的数值

BOOL B =WriteProcessMemory(nOK,(LPVOID)write,Writeed,1,NULL);

if(B==FALSE)

MessageBox("WriteNo");

}

}

CloseHandle(nOK);

}

啊,写的我手都麻啦,今天就到这里了,才疏学浅难免会有遗漏,请大家指教,如果我不会或不喜欢用VC的话,你可以在QQ上与我交流,我可以教你如何用Delphi、C++Builder、Win32Asm或VC实同上面的功能。

(如转载本篇文章请不要改动内容及作者!)

作者:CrackYY

Email:CoolYY@msn.com

OICQ:20651482

2001年,从云风那儿得知了IDA这种好东东,看到他在解恺撒的游戏资源,觉得好玩,也开始自己解一些东东,当时一口气解了一些游戏的资源,当然,都不是很复杂的,主要是台湾和日本的

后来在主页上放过一段时间,记得感兴趣的朋友还挺多的,一直没时间说,现在大概聊一下做法吧:)

工具当然是IDA+SoftIce,要自己写解压程序的话,还要有习惯的编辑器,我当然是用VC

其实,资源破解,并不是很复杂,方法大致有3种

1,硬性破解

通过观察目标文件和反汇编代码,分析出资源压缩或者加密的格式,写程序读取改文件,并转换成一种自己可以识别的格式就OK了

这是自己动手解资源时最容易想到的做法

具体来说,也就是通过一些特定函数,譬如 fopen、createFile这样的文件相关函数,确定游戏的解资源函数,然后就拼命的分析汇编代码就OK了

我前期大部分资源都是这样破解的,最好先用UEDIT分析一下实际的文件,有些格式太简单了,通过文件大小,用看的就可以了

这种方法,我解过的最复杂的就是神奇传说系列,当时就感觉和GIF比较像,但又不太一样,因为对压缩算法没研究,所以就没深究了,不过后来从网上看到文章说,那是一个很通用的压缩算法,一些解压工具就可以可以解开的,◎#¥%……真是不爽(不过还好,我只花了几个小时就解开那个游戏而已

2,Dump

等图片载入后,直接从内存中导出

这种做法也很容易想到的,主要难点在于内存中资源的格式问题,可能对3D游戏来说,这种解法比较容易一些,毕竟纹理渲染这些,是显卡完成的,不是软件实现的

我了解到的有些人解魔兽的资源就是这样解开的,hook OpenGL的一些函数

我这样解过一些游戏的文本(汉化用的文字),赛车游戏的,为了获取所有游戏文本,特地将那款游戏通关的说

3,直接调用游戏的解码函数解码

和第2种做法类似,但是主动调用函数,基本上可以一次将所有资源全部解开,不需要游戏通关

当然,不是让你调用游戏的解包模块,毕竟很多游戏都不是dll形式的

只能侵入到游戏进程内部,找一个合适的时机(一般是载入其他文件的时候,中断跳转一下,先把我们的事做完),调用内部函数,解开所有的资源

我解过一款游戏就是用这种方法,说起来,那款游戏的资源压缩率和rar差不多

0. 需求文档

LZW压缩算法是一种新颖的压缩方法,由Lemple-Ziv-Welch 三人共同创造,用他们的名字命名。它采用了一种先进的串表压缩,将每个第一次出现的串放在一个串表中,用一个数字来表示串,压缩文件只存贮数字,则不存贮串,从而使文件的压缩效率得到较大的提高。奇妙的是,不管是在压缩还是在解压缩的过程中都能正确的建立这个串表,压缩或解压缩完成后,这个串表又被丢弃。

1. 基本原理

首先建立一个字符串表,把每一个第一次出现的字符串放入串表中,并用一个数字来表示,这个数字与此字符串在串表中的位置有关,并将这个数字存入压缩文件中,如果这个字符串再次出现时,即可用表示它的数字来代替,并将这个数字存入文件中。压缩完成后将串表丢弃。如"print" 字符串,如果在压缩时用266表示,只要再次出现,均用266表示,并将"print"字符串存入串表中,在解码时遇到数字266,即可从串表中查出266所代表的字符串"print",在解压缩时,串表可以根据压缩数据重新生成。

2. 实现方法

A. 初始化串表

在压缩信息时,首先要建立一个字符串表,用以记录每个第一次出现的字符串。一个字符串表最少由两个字符数组构成,一个称为当前数组,一个称为前缀数组,因为在文件中每个基本字符串的长度通常为2(但它表示的实际字符串长度可达几百甚至上千),一个基本字符串由当前字符和它前面的字符(也称前缀)构成。前缀数组中存入字符串中的首字符,当前数组存放字符串中的尾字符,其存入位置相同,因此只要确定一个下标,就可确定它所存贮的基本字符串,所以在数据压缩时,用下标代替基本字符串。一般串表大小为4096个字节(即2 的12次方),这意味着一个串表中最多能存贮4096个基本字符串,在初始化时根据文件中字符数目多少,将串表中起始位置的字节均赋以数字,通常当前数组中的内容为该元素的序号(即下标),如第一个元素为0,第二个元素为1,第15个元素为14 ,直到下标为字符数目加2的元素为止。如果字符数为256,则要初始化到第258个字节,该字节中的数值为257。其中数字256表示清除码,数字257 为文件结束码。后面的字节存放文件中每一个第一次出现的串。同样也要音乐会 前缀数组初始化,其中各元素的值为任意数,但一般均将其各位置1,即将开始位置的各元素初始化为0XFF,初始化的元素数目与当前数组相同,其后的元素则要存入每一个第一次出现的字符串了。如果加大串表的长度可进一步提高压缩效率,但会降低解码速度。

B. 压缩方法

了解压缩方法时,先要了解几个名词,一是字符流,二是代码流,三是当前码,四是当前前缀。字符流是源文件文件中未经压缩的文件数据;代码流是压缩后写入文件的压缩文件数据;当前码是从字符流中刚刚读入的字符;当前前缀是刚读入字符前面的字符。

文件在压缩时,不论文件字符位数是多少,均要将颜色值按字节的单位放入代码流中,每个字节均表示一种颜色。虽然在源文件文件中用一个字节表示16色、4色、2色时会出现4位或更多位的浪费(因为用一个字节中的4位就可以表示16色),但用LZW 压缩法时可回收字节中的空闲位。在压缩时,先从字符流中读取第一个字符作为当前前缀,再取第二个字符作为当前码,当前前缀与当前码构成第一个基本字符串(如当前前缀为A,当前码为B则此字符串即为AB),查串表,此时肯定不会找到同样字符串,则将此字符串写入串表,当前前缀写入前缀数组,当前码写入当前数组,并将当前前缀送入代码流,当前码放入当前前缀,接着读取下一个字符,该字符即为当前码了,此时又形成了一个新的基本字符串 (若当前码为C,则此基本字符串为BC),查串表,若有此串,则丢弃当前前缀中的值,用该串在串表中的位置代码(即下标)作为当前前缀,再读取下一个字符作为当前码,形成新的基本字符串,直到整个文件压缩完成。由此可看出,在压缩时,前缀数组中的值就是代码流中的字符,大于字符数目的代码肯定表示一个字符串,而小于或等于字符数目的代码即为字符本身。

C. 清除码

事实上压缩一个文件时,常常要对串表进行多次初始化,往往文件中出现的第一次出现的基本字符串个数会超过4096个,在压缩过程中只要字符串的长度超过了4096,就要将当前前缀和当前码输入代码流,并向代码流中加入一个清除码,初始化串表,继续按上述方法进行压缩。

D. 结束码

当所有压缩完成后,就向代码流中输出一个文件结束码,其值为字符数加1,在256色文件中,结束码为257。

E. 字节空间回收

在文件输出的代码流中的数据,除了以数据包的形式存放之外,所有的代码均按单位存贮,样就有效的节省了存贮空间。这如同4位彩色(16色)的文件,按字节存放时,只能利用其中的4位,另外的4位就浪费了,可按位存贮时,每个字节就可以存放两个颜色代码了。事实上在 文件中,使用了一种可变数的存贮方法,由压缩过程可看出,串表前缀数组中各元素的值颁是有规律的,以256色的文件中,第258-511元素中值的范围是0-510 ,正好可用9位的二进制数表示,第512-1023元素中值的范围是0-1022,正好可用10位的二进制数表示,第1024-2047 元素中值的范围是0-2046,正好用11位的二进制数表示,第2048-4095元素中值的范围是0-4094,正好用12位的二进制数表示。用可变位数存贮代码时,基础位数为文件字符位数加1,随着代码数的增加,位数也在加大,直到位数超过为12(此时字符串表中的字符串个数正好为2 的12次方,即4096个)。 其基本方法是:每向代码流加入一个字符,就要判别此字符所在串在串表中的位置(即下标)是否超过2的当前位数次方,一旦超过,位数加1。如在4位文件中,对于刚开始的代码按5位存贮,第一个字节的低5位放第一个代码,高三位为第二个代码的低3位,第二个字节的低2位放第二个代码的高两位,依次类推。对于8位(256色)的文件,其基础位数就为9,一个代码最小要放在两个字节。

F. 压缩范围

以下为文件编码实例,如果留心您会发现这是一种奇妙的编码方法,同时为什么在压缩完成后不再需要串表,而且还在解码时根据代码流信息能重新创建串表。

字 符 串: 1,2,1,1,1,1,2,3,4,1,2,3,4,5,9,…

当 前 码: 2,1,1,1,1,2,3,4,1,2,3,4,5,9,…

当前前缀: 1,2,1,1,260,1,258,3,4,1,258,262,4,5,…

当前数组: 2,1,1, 1, 3,4,1, 4,5,9,…

数组下标: 258,259,260,261,262,263,264,265,266,267,…

代 码 流: 1,2,1,260,258,3,4,262,4,5,…

3. 测试文档

说明:

当选择时请选择1-3的数据,如果选了其他的数据就出错了。

4. 使用文档

在进入程序后,通过选择是压缩、解压缩还是退出程序。

压缩文件:

1)提示:“Input file name?” 输入:D:\cc\test.txt

2)提示:“Compressed file name?” 输入:test.lzw

3)显示:“Compressing………” 及 “*”表示文件压缩的进度。

说明:如果输入的文件不存在,将会重复提示,直到输入正确文件位置和文件名。生成的test.lzw将会存放在程序所在的根目录下。

如:程序放在D:\cc\下,则生成文件也在D:\cc\.

解压缩:

1)提示:“Input file name?” 输入:test.lzw

2)提示:“Compressed file name?” 输入:test.txt

3)显示:“Expand………” 及 “*”表示文件解压缩的进度。

说明:如果输入的文件不存在,将会重复提示,直到输入正确文件位置和文件名。生成的test.lzw将会存放在程序所在的根目录下。

ANI(APPlicedon Startins Hour Glass)文件是 MS-Windows的动画光标文件,其文件扩展名为“.ani”。它一般由四部分构成:文字说明区、信息区、时间控制区和数据区,即 ACONLIST块。anih块、rate块和 LIST块。

以下就是作为例子的文件内容(数据E)及ANI文件标准结构图(图):

1. 从(0000-006D)是 Wnd0WS 95& NT ANI文件的文字说明区部分

如你想对你开发的ANI文件提供一点文字说明,并加入你的版权信息,且同时它们又要被ANI文件播放软件承认时,这是你唯一的选择。要是你觉得这样做很麻烦,或者没什么好写时,那你完全可以去掉本块中的全部内容,并将块的大小置为0。切记,“块识别码

‘ ACONLIST’”和标识“块的大小”这两部分,共计 12字节,绝对不能被更改、移动及删除,否则后果自负。

可能为了让文字说明信息系统化,在ACONLIST块内部包容了若干子块,本例中用到的两个分别是:INFOINAM块(提供本文件的解释说明)和IART块(用于插入版本信息)。说实在,诸位可以运用在 AVI文件中插入自定义块的方法,加入自己的自定义块,其结果只是ANI播放软件把它当作一个“JUNK”罢了。

0000-0003:多媒体文件识别码:RIFF

0004-0007;文件大小( 2052h字节)-8字节

0008- 000F: ACONLIST块识别码,它是文字说明区开始的标志

0010-0013:ACONLIST块的大小(5Ah字节)

0014-001B:INFOINAM块识别码,标志文件说明信息子块的开始

001C- 001F: INFOINAM块的大小( 20h字节)

0020-003F :文件说明信息子块的内容“Application startingHour Glass”

0040-0043:IART块识别码,标志版权说明信息于决的开始

0044-0047:IART块的大小(26h字节)

0048- 006D:版权说明信息于块的内容“Microsoft Corporation,Copyright 1995”

2.从(006E-0099)?

黑客能赚钱吗?多吗 ?

我算过来人了,以前《黑客X档案》发表有我一篇关于黑客赚钱的文章,算起来有些时间了,底稿没有了

,我现在还能想起来多少说多少吧!

1.最底层的,也是做的人最多的就是做游戏,尤其国内的的最多,因为国内的准入门槛低,游戏的产业链

又大,你可以专门代销木马,也可以倒卖“游戏信封”(每封信含1个盗取的游戏号)或者游戏币/装备,

还可以专门负责洗信,就是拿盗来的号洗装备和钱,这些是不具备专业技术含量的人做的事,黑客要做的

事就是利用各种方式盗取游戏帐号,比如入侵网站挂马/BT等捆绑式挂马,这其中又有分工,做游戏木马

免杀的,做网页木马免杀的,入侵网站的,专门挂马的等等……早从2003年,赚够了传奇的黑客就开始从

事境外的游戏盗取,以福建龙岩一带居多,当时多聚集在台湾游戏,天堂I,天堂II等,后发展到韩国,

日本,新加坡一带亚太地区,中国黑客在台湾盗号非常之猖獗,记得04年的时候,我曾见过在龙岩市区内

遍布盗号工作室,其中大的居然有多达上千台的机器,聘请国外的黑客高手对台湾游戏网站进行入侵,他

们大言不惭的对我说过:“台湾的每个天堂号,平均下来至少被我们盗过4次!”从05年开始,其盗号的

方式也由最开始的论坛挂马转变为直接入侵游戏服务器和数据库服务器,自wow发行以来,游戏盗号产业

开始逐渐向欧美方向发展,wow金币带来了巨大的影响,类似泡沫经济,很多工作室因无力支付高额的点

卡而关门,在国外的游戏产业链中,点卡代理商不得不说是个一本万利的肥差事。

2.往上层走,应该算是从事软件开发和破解的黑客了,这里指的软件主要是游戏木马,游戏外挂,商业插

件,有的人老是抱怨网站老乱弹网页,机器中病毒,浏览器中病毒,其实大多数是有商业目的性的。国内

搞破解赚钱的黑客并不多...这和国外对黑客的理解差距比较大!

3.继续往上层走,看到的应该是暴光率最高的,经常新闻都可以看到的,网络盗窃,这个也分多个层次,

技术菜点的盗网银,股票或基金帐户,盗与人民币等价的虚拟财产,技术高点的盗国外的信用卡帐户,帮

钱庄等通过网络洗钱.

4.快到顶层了,游弋在这一层的应该算是黑客高手了,他们极少出现在网络上,人们只闻其名,不见其人

,反正都听说过他们比较厉害,这类人主要搞的是商业入侵,比如拿客户资料,竞争公司的策划,预案,

投标书===,之所以说技术含量高是因为他们即使盗取失败,也从来不失手,就是说根本没人会发现是谁

干了那些肮脏的事,甚至被盗取资料也根本不会觉察到,所以这会使得一些大公司放心的出大价钱来聘请

他们,这类黑客养优处尊,而且多半是兼职,都有固定的工作来伪装自己。

5.到达最顶层,这里是真正黑客高手的境界,在我印象中,很少见到这样按照西方翻译过来的标准黑客,

崇尚自由,平等,共享,就像中国最有名气,当然也是技术含量最高的组织“安全焦点”所说那样,但是

真正这样做的人很少,其实中国能发掘操作系统等大型软件漏洞的黑客并不是没有,但多数都隐性埋名,

很少有人将自己发现的0day(这里指官方未公布的漏洞)公布在网上,去年就有中国黑客拿自己发现的windows 0day到处喊卖!6位数的价格...十足让人望而生畏!暂且不说是不是由他发现的,以前有人去国外网站免费down来的也不占少数!

怎么玩黑赚钱,自己参照吧,呵呵!

psp游戏机下载后如何安装运行,请指点

我给你介绍三种最常用的方法

第二种方法可以玩2.0版本游戏

DEVHOOK0.22+UMD Emulator 0.8C使用教程

1.文件放置

M/S (根目录)

|

PSP

| GAME

| DEVHOOK

| DEVHOOK%

| UMDEMULATOR

| UMDEMULATOR%

|

ISO (游戏ISO放此文件夹)

|

|

|

UMDEMULATOR

2.使用方法:

先说下免引导的DEVHOOK0.22引导方法

在记忆棒下运行DEVHOOK0.22 进入游戏选择画面 红色标志就是你当前选择的游戏ISO

按"O"确认进入菜单画面

画面上的的选择依次是:

1.START ---------------开始游戏

2.UMD SELECT --------退回到刚才那个选择ISO页面

3.LFLASH SEL ----------现在没用到过

4.CPU CLOCK ----------CPU频率

5.BOOT SELECT--------同样没用到过

6.EXIT----------------- 退出DEVHOOK回到PSP界面

一切OK就可以START了 要退出游戏R+L+HOME一起按 直接按HOME会死机

UMD Emulator 0.8C+DEVHOOK0.22使用方法

从现在来看 使用UMD Emulator 0.8C+DEVHOOK0.22可以基本上实现所有游戏的免引导!

UMD Emulator 0.8C按键说明

X-------确定

△------在设置画面中 按△退出UMD Emulator 0.8C←未经此步骤退出游戏,关机时将有约20-30秒的时间,乃为正常现象!

HOME----退出游戏

在记忆棒中先运行UMD Emulator 0.8C 进入选择和菜单设置画面

菜单介绍:

CPU/Bus speed - 222/111 , 266/133 , 333/166 MHz

设置cpu频率

ISO emulation mode - ISO模式开关 分为OFF关闭和3种模拟方式

3种模拟方式如下:

---system menu:

系统菜单:使用此种模拟方式 在选择游戏后 会自动回到系统菜单页

---direct load:

直接读取模式:运行支持直读方式的游戏 按X键确定

自动开始游戏不退回系统菜单(Fastloader0.7引导方式)

---copy load :

复制模式 复制eboot.bin 到memorystick

并通过应用程序中的LoadExec看是选择的iso.

Disctype ISO - ISO的格式类型:游戏、电影、音乐;

Disctype UMD - UMD光驱里面的格式类型:游戏、电影、音乐;

Updater icon - 如果iso/umd有升级图标,是否显示

Regioncode game - 游戏的区域

Regioncode video - 电影的区域

Regioncode audio - 音乐的区域

Flash0 emulation - on: 导向flash0到记忆棒的F0

Flash1 emulation - on: 导向flash1到记忆棒的F1

运行UMD Emulator 0.8C 菜单设置:在ISO emulation

mode中选择system menu;Disctype ISO中选择game 其他默认

选择你要玩的游戏ISO 按X确认 软件会自动退出回到系统菜单 再运行DEVHOOK0.22

选择game, 按O确认 进入游戏

有UMD:放入UMD(废话...)运行UMD Emulator 0.8C 设置跟上面一样

选择好游戏自动退出 接著不要进入其他 看看你的UMD图标已经变为你要玩的游戏了!

好了没UMD的朋友下面的就不用看了 看UMD video必须要UMD!

放入UMD 运行UMD Emulator 0.8C 菜单设置:在ISO emulation

mode中选择system menu(唯一选择 其他的不行);Disctype

ISO中选择video; REGIONCODE OVERRIDE中选ON

可以看到原来下面3个也高亮了 在REGIONCODE VIDEO中选择你UMD video的区码

分别为JAPAN日本 AMERICA美国 EUROPE欧洲和REGIONFREE无地域限制

现在大都为JAP;其他默认 选择UMD video 按X确认自动退出 再去系统的VIDEO目录下

你的VIDEO已经在那里了

注:UMD Emulator 0.8C已经支持游戏中待机 但并不是全部

能待机的靠大家平时玩时积累了 偶也不列出来了

关于UMD Emulator 0.8C系统待机关机问题:用UMD Emulator

0.8C运行游戏电影退出后 在系统待机关机时会死机 此时应再进入UMD Emulator

0.8C在ISO emulation mode中选OFF 然后按△直接退出

此时你可以正常待机关机了

说明:其实UMD Emulator 0.8C引导程序有点像虚拟光驱的工作原理 先模拟ISO

然后用DEVHOOK来运行 选OFF退出程序也即是退出模拟

还在为不懂如何使用MPH GAME LOADER 1.0.0玩最新的破解游戏发愁??

那么请随我来,超傻瓜MPH LOADER教程!掌机圣域5分钟带你进入新的游戏世界!

转载请注明掌机圣域(),违者必究!

您需要下载的文件就是网上今天传闻已久的MPH GAME LOADER 1.0.0,作者做了试玩10分钟的限制处理,可惜迅速被破了(PSP都被破了,还有啥不能破的)。因此我们现在用的都是破除了原作者10分钟限制的MPH GAME LOADER 1.0.0。

原文件解压后说明中所说第一个步骤(为ISO打补丁)已经可以跳过了,因为众多热心的网友已经放出了打好补丁的新ISO下载。转载请注明掌机圣域(),违者必究!

同时,以前的一部分游戏有无法存档破解版本ISO(比如说战国无双、ROCKMAN X、Metal Gear Acid 2、机战MX等),这种ISO也是可以直接用,不需要再打补丁的!

下载游戏ISO请进入[掌机圣域整理]超全MPH GAME LOADER最新破解游戏ISO下载

一、安装惊天地泣JS的超级无敌振奋人心的软件MPH GAME LOADER 1.0.0(去除10分钟限制版,嘿嘿)

1.先把您下载的文件解压。解压后的文件应该是这样一个状态,如图,包括STEP1,STEP2,STEP3三个文件夹。

(什么?不是这样的?您也别着急,慢慢来,只要你找准了,把必需的文件复制到了记忆棒就可以了。)

转载请注明掌机圣域(),违者必究!

2.点击进入STEP2文件夹,找到STEP2文件夹下的Mphgameloader文件夹(您解压的目录\STEP2\Mphgameloade)。找到了

吗?好,复制这个文件夹,注意哦。转载请注明掌机圣域(),违者必究!

复制到哪里去呢?如下图,就是您记忆棒的根目录。转载请注明掌机圣域(),违者必究!

3.回到您的电脑上来,点击进入STEP3文件夹(您解压的目录\STEP3\),找到STEP3文件夹下的MPHGAMELOADER和MPHLOADER%两个文件夹。找到了吗?好,复制这两个文件夹,注意哦。转载请注明掌机圣域(),违者必究!

复制到哪里去呢?如下图,位于X:\PSP\GAME下。

4.好了,至此为止,您已经正确安装了MPH GAME LOADER 1.0.0了,呵呵!是不是很很简单啊.

您的小P上的文件应该是按下图所示的目录放置

Memory stick

|

|- mphgameloader

|

|- mphloader.prx (记得要有这个)

|

|- flash0/ (with sub folders and files)�

|- flash1/ (with sub folders and files)

|

|- PSP/

|

|- GAME/

|

|- MPHGAMELOADERgm(记得要有这个)

|- MPHGAMELOADER%(记得要有这个)

二.使用惊天地泣JS的超级无敌振奋人心的软件MPH GAME LOADER 1.0.0玩破解游戏!

嗯,就要开始玩游戏了,兴奋兴奋!

注意运行该程序需要正版UMD引导,任意盘引导

就是说,所有的新的破解游戏,目前都是需要任意UMD盘引导的

其实安装好软件后的使用步骤就如同当初耳熟能详的双引导方法类似。

1 先运行UE

2按照下面这样设置UE

ISO emulation system menu

Disctype ISO game

Disctype UMD game

Updater icon remove

Use boot.bin on

Regioncode overrride off

Flash0 emulation off

Flash1 emulation off

3 选择要玩的 ISO 按×,此时会自动退出。

4 然后再运行MPH LOADER,就可以开始游戏啦!

转载请注明掌机圣域(),违者必究!

目前已经被MPH LOADER破解的游戏(完美存档但不能待机)有:(该列表来源CNGBA的lysqx网友)

GTA-自由城故事

战国无双

超级机器人大战MX PORTABLE

Metal Gear Acid 2

大战略

Puyo_Puyo_Fever_Chu

JET GO!

ROCKMAN X

海之槛歌

伊苏v

古惑狼赛车

三国志6中文版

海豹突击队I

目前证实使用MPH LOADER运行失败的游戏有:

怪物猎人P

街头霸王ZERO3

TALKMAN

宇宙巡航机

Pinball Hall of Fame 名人弹珠台

牧场物语

头文字D

EXIT

波比猴学园2

模拟人生2

一、Fast Loader V0.5

这个引导程序Fast Loader V0.5非常简单,简单到只要把ISO文件放MSD里,是最新的破解引导程序(看来黑客门又进了一步了,呵呵)

Fast Loader V0.5使用方法:

文件夹的摆放方法

/ISO 里面放原版本的ISO文件。

/ISOMISC 里面放ISO文件的背景图片(480*272,24位色的BMP),然后文件名格式必须为backpic_[ISO文件名].bmp

/PSP/GAME/FASTLOADER/

/PSP/GAME/FASTLOADER%/ 这两个文件夹里有两个EBOOT.PBP,不用说,大家都知道是loader的文件,而且是1.5版本的。

2个未引导的MGA和GOLF都可以用此引导来玩。

注意事项:进入游戏需要任意umd,具体操作方法:1、进入游戏后,选择你要玩的游戏名字(因为可以多游戏)按x选定游戏后,根据提示install umd放入任意umd,2、然后把umd放入后关仓便可进入游戏(如果原先umd盘就在机器里,请在提示remove umd 时候开仓,然后选择游戏按x后关仓进入游戏)3、退出游戏时按L+R+HOME ,4、重新选游戏进入LOADER主界面则按L+R+START。注意:如果直接用HOME退出的话就有可能psp会自己关机。

目前支持的游戏列表:

1、AI_Mahjong_JAP_PSP-CYIU : AI麻将

2、AI_Go_JPN_PSP-IND : AI围棋

3、Adventure_Player_JAP_PSP-PLAY : 冒险人 (类似RPG制造)

4、Ape_Escape_On_The_Loose_USA_PSP-DMU / Sarugetchu_P_JPN_PSP-Caravan:捉猴

5、ATV_Offroad_Fury_USA_PSP-NONEEDPDX ^Note: Possibly not 100% : 沙滩机车赛

6、Bleach_JAP_PSP-DEV : 死神

7、Bomberman_Panic_Bomber_JPN_PSP-IND : 炸弹人

8、Coded_Arms_JAP_PSP-DMU : 机密武装

9、Darkstalkers_Chronicle_The_Chaos_Tower_USA_PSP-SbN / : 恶魔战士编年史 混沌之塔(美版)

10、Vampire_Chronicle_The_Chaos_Tower_JAP_PSP-PARADOX : 恶魔战士编年史 混沌之塔(日版)

11、Dead_To_Rights_Reckoning_USA_PSP-YERSiNiA : 死的对 (脱狱潜龙)

12、Derby_Time_JPN_PSP-Caravan : 德比时刻

13、Dokodemo_Issyo_JAP_PSP-PLAY : 到哪里都要在一起(多罗猫)

14、Dynasty_Warriors_JAP_PSP-DMU : 三国无双(日版)

15、Dynasty_Warriors_KOR_PSP-PLAY : 三国无双(韩版)

16、Famitsu_PSP_Demo_Disc_Vol_2_JAP_PSP-RGO : Famitsu,psp演示

17、Generation_of_Chaos_IV_Another_Side_JAP_PSP-PLAY : 新天魔界4(SLG)

18、Glorace_Phantastic_Carnival_KOR_PSP-PLAY : 梦幻嘉年华

19、gretzky_nhl_2k5_usa_psp-dynarox : NHL冰球联盟

20、Hokuto_no_Ken_Portable_JPN_PSP-Caravan : 北斗神拳

21、Heaven_Key_Earth_Gate_JAP_PSP-DMU tgfc: 天地之门 2G必须

22、hot_shots_golf_open_tee_usa_psp-noneedpdx / Minna_No_Golf_jap_psp-dev / : 大众GOLF

23、Minna_no_Golf_Portable_Coca-Cola_Special_Edition_JPN_PSP-Caravan / Cola_Special_Edition_JPN_PSP-Caravan : 大众高尔夫 日版美版可乐版均可

24、Intelligent_License_JPN_PSP-IND : 智能执照

25、Korean_Utility_Disc-CoreCZ-PSP : 韩国PSP工具碟

26、Kollon_JAP_PSP-DUO : KOLLON_趣味方块阵

27、Lumines / lumines_jap_psp-noneedpdx : 音乐方块

28、Mahjong_Fight_Club_JPN_PSP-Caravan 麻将格斗俱乐部

29、Mercury_USA_psp-noneedpdx : 水银

30、Metal_Gear_Acid_USA_PSP-LIGHTFORCE : 合金装备-卡片

31、MLB_USA_PSP-NONEEDPDX tgfc : 美国棒球大联盟

32、MVP_Baseball_USA_PSP-YERSiNiA : MVP美国职棒

33、Namco_museum_jap_psp-noneedpdx : 南梦宫博物馆

34、NBA_2K5_USA_PSP-NONEEDPDX :NBA2005

35、Need_For_Speed_Underground_Rivals_USA_PSP-DEV : 极品飞车-地下狂飙

36、Piposaru_Academia_Dossari_Sarugee_Daizenshu_JAP_PS P-DMU : 哔啵猴学院_日版

37、Puyo_Puyo_Fever_JAP-PSP : 魔法气泡大会战

38、puzzle_bobble_jap_psp-dev : 泡泡龙

39、Sangokushi_V_JAP_PSP-DMU : 三国5

40、School_Rumble_JPN_PSP-Caravan : 校园迷糊大王

41、Shutoku_Battle_Zone_of_Control_JAP_PSP-DMU : 首都高

42、Slotter_Up_Core_5_Lupin_Daisuki_Shuyaku_ha_Zenigat a-GbZ

43、Smart_Bomb_USA_PSP-DYNAROX / Baku_No_JPN_PSP-Caravan : 暴脑

44、Soukyuu_no_Fafner_JAP-PSP : 苍穹之法夫娜

45、Spiderman_2_USA_PSP-PGS : 蜘蛛人2

46、Star_Soldier_JAP_PSP-PAL :星际战士

47、Taiko_no_Tatsujin_Portable_JAP_PSP-DMU : 太鼓之达人

48、Tiger_Woods_usa_psp-noneedpdx : 老虎GOLF

49、The_Legend_of_Heroes_A_Tear_of_Vermilion_JAP_PSP-PLAY ^Note: Moved from non working list : 英雄传说朱红泪

50、tony_hawks_underground_2_remix_usa_psp-noneedpdx : 托尼滑板

51、Twisted_Metal_Head_On_USA_PSP-DYNAROX : 扭曲金属赛车

52、Untold_legends_brotherhood_of_the_blade.usa.psp-fcc : 刀锋兄弟会

53、Wipeout_Pure_USA_PSP-PARADOX : 反重力浮游赛车

54、word_puzzle_mojipittan _jap_psp-noneedpdx : 益智大词典

V0.5版本不能运行的游戏列表:

Armored Core_JPN

Armored_Core_Formula_Front_KOR_PSP-PLAY

Dynasty_Warriors_USA_PSP-NONEEDPDX

NFL_Street_2_unleashed_usa_psp-noneedpdx ^Reason: Freezes on save

Ridge_Racer_USA_PSP-Dynarox / Ridge_Racers_JAP_PSP-PARADOX ^Reason: Freezes after Rally-X

Sengoku_Cannon_Sengoku_Ace_Episode_III_JAP_PSP-DMU ^Reason: No Sound, Crashes

Space_Invaders_Pocket_JAP_PSP-CoreCZ ^Reason: Main menu only

Tales of eternia ^Reason: Freezes

Tenchu_Shinobi_Taisen_JAP_PSP-DMU ^Reason: Crashes

World_Tour_Soccer_USA_PSP-PGS

FIFA_Soccer_USA_PSP-YERSiNiA

Midnight_Club_3_Dub_Edition_USA_PSP-YERSiNiA

NBA_Street_Showdown_USA_PSP-LIGHTFORCE

--------------------------------------------------------------------------------

二、Fast Loader V0.5D

使用方法:跟上篇Fast Loader V0.5的方法一样。解压缩把3个文件包全部复制到你的记忆棒根目录下,具体请看上篇图文。

新版追加支持游戏:

55、Sengoku_Cannon_Sengoku_Ace_Episode_III_JAP_PSP-DMU :战国加农(不能save)

56、Rockman_Dash_Hagane_no_Boukenshin_READNFO : 洛克人

57、Tales Of Eternia テイルズ オブ エターニア : 永恒传说

58、FIFA_Soccer_USA_PSP-YERSiNiA : FIFA足球

69、Armored Core Formula Front :装甲核心方程式前线(日版韩版)

60、Dynasty_Warriors_USA_PSP-NONEEDPDX : 真三国无双(美版)

61、NBA_Street_Showdown_USA_PSP-iND : 街头NBA

62、Mobile_Suit_Gundam_Gihren_no_Yabou_Zeon_no_Keifu_J PN_PSP-Caravan :高达战士基连的野望

63、Mobile_Train_Simulator_Plus_Densha_de_GO_PROPER_JP N_PSP-Caravan :电车GO (2g的DUMP 修正版)

64、Astonishia_Story_KOR_PSP-HomeMade 亚斯特尼西雅物语 (韩文版)

--------------------------------------------------------------------------------

三、Fastloader V0.6a+V0.6b

使用方法:跟 V0.5一样(同上)

新版本综叙:2个V0.6版本最大的更新似乎为一个新的时钟速度选项。因此,现在你能玩以达到 333 mhz 的游戏而跑的更快的游戏画面贞数而先前只有被锁在 222 mhz 的游戏。

2个都新增PSP频率选择功能:用SELECT选择CPU频率

改进内容:

V0.6b

--------------------

- 修正了一个在0.6a版本中CPU速度在调节时候的大问题,已经测试OK

V0.6a

--------------------

- 清除,新的gfx

- 能调节CPU速度 ( 222/111 , 266/133 , 333/166 )

- 为 V1.00 问题的Debugvalue

- 其它细微变更

新版追加支持游戏:

65、Jitsuwa Kaidan-Shinmimi Fukuro - Ichi no Shou :实话怪谈 新耳袋 一章

66、Harukanaru Toki no Naka de Iroetebako tgfc :遥远时空中、彩绘手箱

67、Higanjima_JPN_PSP-Caravan Caravan NTSC/JAP DVD-FULL : 彼岸岛3

68、Doraslot_Kyojin_no_Hoshi_II_JPN_PSP-Caravan Caravan NTSC/JAP DVD-FULL : 老虎机之巨人之星2

79、AI_Shogi_JPN_PSP-Caravan : AI下将棋

70、Sangokushi_V : 三国志5中文版

71、Yarudora_Portable Kisetsu_wo_Dakishimete_JPN :口袋剧场 拥抱季节

--------------------------------------------------------------------------------

四、Fastloader V0.7

更新内容:

- 支持引导PSP碟无需开仓就能进入游戏

- 支持运行PSP里的正版UMD游戏, 可以用与超频游戏

- 更新新的V0.7背景图片

- 增加UMD DUMPER功能, 支持分卷,暂停和USB连接功能。

- 增加UMD DUMP功能:1、不选择分卷DUMP,则dump后默认文件名My latest Dump,放在ISO 文件夹 2、如选择分卷DUMP, 则 dump后默认文件名My latest Dump_Part #,放到 ISOSPLIT 文件夹中。

- 支持分卷大小可为 10 MB, 20 MB, 50MB, 100MB, 200MB, 400MB and 800 MB 每卷。

- 支持自动暂停功能:当用户DUMP后指定分卷大小时, 选择自动暂停, 然后按三角键激活USB功能, 可把文件传到PC上, 删除棒子上已DUMP的内容, 然后可按方块键继续DUMP游戏。(可避免棒子容量不够)

- 支持copy /b指令重新组合分卷

- 警告: DUMPER程序暂时不支持自动检查棒子上的剩余空间(需要DUMP前确定容量,无论分卷是否)

- 系统会你在MSD上新建一个ISOSPLIT 文件夹

新增支持游戏:

战国CANNON 已可SAVE 了

72、Ridge Racer :山脊赛车

73、Tenchu Shinobi Taisen (J):天诛 - 忍大全

74、NFL_street_2_unleashed_usa_psp-noneedpdx:街头橄榄球2

--------------------------------------------------------------------------------

在线换ISO:确保usb连接电脑,直接L+R+start回菜单,按三角键,电脑提示找到移动硬盘,这样就不用退出游戏进psp usb选项了,不过菜单还不能刷新,期待下一版本

玩过黑客精英这个游戏的人请进

这是英国Introversion Software出的一个游戏,在游戏中你将要扮演一个神通广大的黑客,在网络上接受任务,然后破解世界各地的电脑系统。虽然现实中的黑客并非都是如此简单的,但也可以让你领略到做黑客的滋味。

游戏里不需要你懂得太多的专业知识,反而会教你许多东西,只要你英语过得去。你是作为UPLINK的一个黑客,注册了以后你会得到一笔初始的资金和初始的软硬件,我只玩了一个教学任务,就是从UPLINK的TEST SERVER上盗取一个FILE然后SEND回到客户那里。如果你是熟悉黑客的知识,你可以自己去做,如果不会的话,会有一个教学模式一步一步的教你,我这个菜鸟也看得懂要做什么。然后你的等级会上升,你就可以正式在UPLINK的SERVER上联系客户,接取工作,完成工作就会获得回报(当然是钱啦)等级越高,任务的难度就会越高。在SERVER里,你还可以买到更厉害的软件和硬件,让你容易完成任务。

1.Getting Started基础

1(1).Introduction前言

这个部分将介绍一下作为uplink成员最基础的东西.

我们将开始uplink测试任务,这项任务已经发送给你了(这是每个新手都将接到的任务),你能通过单击屏幕右下角的图标来浏览任务的详细信息.这项任务是交会你计算机是如何防御攻击,如何破解的,并且这项任务没有危险,没有限定时间.

然后我们将介绍所需的软件配备,怎样完成测试任务,和怎样去做好以后更多的任务.

1(2)Basic Tools基本工具

基本工具是uplink测试任务所必需的工具,同样也是之后更任务所需要的,所以你绝对需要在这些工具上投入足够的资金来购买.我们建议你立刻购买这些工具.

Password Breaker V1.0--你会需要这个工具突破服务器的密码防御.

Log Deleter V1.0--用来销去你访问的踪迹(俗称擦屁股,剪尾巴....)

Trace Tracker V2.0--这件工具可以显示你的被监视情况,以便让你在快被对方的追踪器发现前断开链接.在这里我们建议你直接购买这项软件的2.0版,2.0版将以百分率来提供给你被监视的情况.

你能在Uplink Internal Services System的Software Sales部分买到你所需要的这些工具.

1(3).The Connection连接

uplink测试任务需要你连接到Uplink Test Machine,偷取一个文件.你最好不要直接连接到这个服务器上,因为这样做的话对方能很快的追踪到你.所以,你应该折返于世界各地.

单击右上角的地图来打开通讯地图.单击其他的不同连接,最好超过3个以上的其他连接,最后再连接到Uplink Test Machine,这样就可以通过其他服务器访问Uplink Test Machine.然后单击Connect按钮,连接到现在可以启动你的TraceTracker了(单击software界面按钮的左面,就是那个最大的图标,选security).这件工具将告诉你被追踪的情况.

1(4).Psaaword Breaking密码破解

当你连接到服务器上时,你将看到一个帐户密码输入窗口,你可以使用Password breaking来破解这个防御.

运行你的Password breaker然后点击密码输入框.开始密码破解,这时你会发觉你已经被追踪.

1(5).Stealing the file盗取文件

一旦你进入系统后,你就能毫无阻绕的找到你需要的文件下载.(用File Cpoier来下载"uplink test data"文件存入你的memory banks本地).不过不是所有的系统会任由你来控制,你可能会发现一些Firewall(防火墙)和Proxy(代理)在运行,他们将阻止你复制文件(不过在第一个任务里是不会有这些防御的).

一旦你下载了你所想要的文件后,请尽快断开和目标服务器的连接.

你现在可以把盗取来的文件发送给你的雇主了(通过单击在任务菜单上的reply按钮,然后指定文件发送,不久以后你将得到任务完成的确定和所得报酬的银行转帐的信息.

1(6)Hide隐藏

所有的黑客工作的最后步骤是隐藏你所访问登陆服务器的踪迹.访问目标服务器的log banks,打开你的Log Deleter工具.查找你访问的记录,然后用log deleter消除你的踪迹

1(7)Mission任务

Uplink测试任务是一项很容易完成的任务.要接受其他任务的话,请连接到Uplink Internal Services Machine,然后去Missions section部分.你将看到一些任务已经可以被接受.你可以选择自己想要完成的任务,然后等待雇主的回复.你将发现你必需升级你的硬件和软件才能完成一些复杂的任务.

当你连接至另一台计算机时,你的Gateway(在这里可以理解成你的本地电脑)和目标计算机之间就会建立一个直接连接(Direct connection).这种连接方式可以让对方很轻易的就跟踪到你的Gateway上,是最不安全的.如果你的Gateway被追踪到,你将收到一封警告信,并且有可能受到被控告的危险(就是进监狱拉,有时会让你付点money了事).

这部分我们将教你怎样建立不被对方追踪的安全连接方法.

2(2).Call bouncing(这里我不知道怎么翻,就翻成跳跃式连接吧)

第一种建立安全的不被追踪的连接方法是通过穿越多个服务器来连接.为了追踪你,目标机器的agents(这里可以理解成网管的意思)不得不要花费时间来逐个的追踪你所穿越的每个服务器的连接.他们最终能追踪到你,但是需要花费很多时间,而你可以通过Trace Tracker来了解他们所追踪的进度,一旦他们快追到了,你可以断开连接.

这种多服务器连接的方法可以通过大地图画面,单击你所需要穿越的服务器,最终单击你的目标服务器,然后单击Connect按钮来建立连接.

2(3).Active Traces主动追踪

只要你的行动被怀疑,目标系统就将开始追踪你.这就叫做主动追踪.许多系统会运行安全软件来通过确定的你所做的关键行动来追踪你,并且尝试替换密码和取消admin帐号.你可以通过Trace Tracker这个软件或右上角的迷你地图来了解他们的追踪状态,请务必在他们追踪完成前断开与目标系统的连接。

2(4).Passive Traces被动追踪

你在目标系统所做的每一件事都会被记录进目标系统的log(日志)里,当你在对方服务器的主动追踪完成前断开与目标服务器的连接的话,目标服务器的网管就会尝试利用log里你所留下的信息来追踪你,这就叫做被动追踪.虽然这种追踪方式所要耗费的时间很长,但是一旦被对方追查到,后果是很严重的,你就等着收对方的警告信吧.你可以在断开与对方系统的连接前利用Log Deleter这个工具来删除你所留下的log(在Log view里).记住,这是你每次行动的最后一步也是必需的一步.

2(5)Trace tracking

在你作案的同时(请允许我用这个词),对方服务器的使用者肯定会尝试追踪你,你一定要学会如何使用工具来了解他们追踪的情况.

你可以从Software sales窗口下买到HUD upgrade和Trace Tracker.前者是通过右上角的迷你地图来给你一个视觉上的情况,后者是通过百分率,倒计时来给你了解对方追踪你的进度,你可以购买这些软件的最新版本来增加它们的性能.

2(6)Active Tips主动技巧

当你利用穿越多个服务器的连接方式时,如果在这些服务器中有你的用户帐号的话,对方的追踪将会被延长,如果有你的admin帐号的话,就会延长更久.

命令行(Command Line) help cmd

:help on a specific command

dir

:list all files in current directory

cd dir

:change directory into 'dir'

run program

:run a program on the system

delete

:delete all files in the current directory

shutdown

:shut down and restart the system

disconnect

:disconnect from this system

exit

:return to the menu

如何从银行偷钱

首先配备要好,最好要有HUD-ConnectionAnalysis、和Proxy_Bypass、monitor_bypass,firewall的可以没有。密码破戒软件和语音识别软件以及破戒矩阵密码的软件都是必备的。

好,开始:

1、找一个目标,当然是银行了。进去开一个账号,这里暂时叫做账号1吧。(这里不用跳跃节点)。

2、设置好跳跃节点,第一个最好是InterNIC,原因不用说了。登上目标银行的服务器,然后打开HCA,将PB和MB挂上去。好了,你可以为所欲为了。根本没有时间限制。

3、破解密码进去后(方法可以看我前面的贴子),找一个用户(有钱的,这里取名账号2)记住他的密码,删除Log痕迹,返回第一个页面。

4、用账号2登入,然后转账到你新建的账号1中去。然后把转账记录删除。

5、用账号1登入,看看钱到了没有,然后也把转账记录删除。

6、再登入Administrator,删除你的LOg痕迹。

7、删除InterNIC的log痕迹。

8、看看News,快进,看看会不会被抓。反正我是成功了。现在已经把电脑升级到顶级配备了。速度没的说。而且已经开始做9级别的任务了。

评论列表

访客
2023-01-13

iors_KOR_PSP-PLAY : 三国无双(韩版)16、Famitsu_PSP_Demo_Disc_Vol_2_JAP_PSP-RGO : Famitsu,psp演示17、Generati

访客
2023-01-13

,没看懂?接着看呀,我还没说完呢,现在重新再运行游戏,查找内力值的地址,得到:798695C再查找金创药得到的地址是:321D1DC,两个值的内存地址都改变了,但是用你内力值的地址减去金创药的地址得到的结果是什么?没错

访客
2023-01-13

,则丢弃当前前缀中的值,用该串在串表中的位置代码(即下标)作为当前前缀,再读取下一个字符作为当前码,形成新的基本字符串,直到整个文件压缩完成。由此可看出,在压缩时,前缀数组中的值就是代码流中的

访客
2023-01-13

400MB and 800 MB 每卷。- 支持自动暂停功能:当用户DUMP后指定分卷大小时, 选择自动暂停, 然后按三角键激活USB功能, 可把文件传到PC上, 删除棒子上已DUMP的内容, 然后可按方块键继续DUMP游戏。(可避免棒

访客
2023-01-13

-Caravan 麻将格斗俱乐部29、Mercury_USA_psp-noneedpdx : 水银30、Metal_Gear_Acid_USA_PSP-LIGHTFORCE : 合金装备-卡片31、MLB_USA_PSP-NONEEDPDX

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。