Bypass HackShield Kernel Driver

這是一個驅動,可以過進程保護、還有寫入保護,你可以在HS載入之後才寫入數據,不再受限。

簡單來說,你可以在遊戲中開關功能、寫入數據等等。

請注意,這個驅動沒有過驅動檢測、沒有過調試器檢測、沒有過多開檢測,如果你是想嘗試這些你可以略過本文了。

這個驅動有問題請不要找我,這不是我寫的。

適用於XP、Win7 32位元(x86)用戶,其他電腦版本請路過。

FileName:HsDriverBypass.sys
Auther:Secret.. Only can say he is one of my frineds
Description:It can Bypass NtOpenprocess、NtWrite、Read、ProtecVirtualMemory
Download Link:Click me
P.s.:Only supports 32Bit operating system (Win7,Xp)

Refer: Bypass HackShield Kernel Driver

其他過進程保護方法:
  1. 修改映像路徑 (Change ImagePath) (Loadlibrary DLL、還有其他人寫的工具例如LifeYourBot)
  2. 修改實體檔名 (請參考白名單,部分可用) (這是最簡單的方法)
  3. Hook NtOpenProcess (就是本文的方法,連結提供的是原始碼)
  4. CE驅動內建開啟進程功能 (編輯 > 設定 > 其他 > [V] 開啟進程) (CE原生版本驅動會被偵測到)

目前還未被HS列入黑名單的CE修改版請用這個:

留言

  1. How does it work?
    How to use this file?

    回覆刪除
  2. 洋蔥大大 請問一下 這是我找出來的卡牌數量指標00FD9C2C 87AC
    我使用CE讀取顯示正常 但是使用VB6或VB2010的RPM卻讀不出來(血魔可以正常讀出來) 請問為何會這樣呢?

    回覆刪除
    回覆
    1. 讀不出來有好幾種可能,但是考慮到你可以讀到血魔所以...
      不是OpenProcess問題,除非你程式碼寫錯或者Pointer更新錯。

      刪除
  3. 大大 今天遊戲改版後您發的KE和LE都會被遊戲偵測到 請問大大能做個修改嗎?

    回覆刪除
    回覆
    1. Win7 x86 測試下 KE 並未被偵測到,請確認是否使用不當或開啟了原生驅動!

      刪除
  4. 大大 KE只有在選擇伺服器的畫面不會被偵測捏 進入到遊戲以後所有記憶體資料都變成?? 然後過沒多久就被偵測了

    回覆刪除
    回覆
    1. 以確認可以使用,請敘述你的系統環境以及KE的設定。

      刪除
  5. 系統:WIN 7/XP 32位元
    設定/安裝:下載CE6.2 下載KE覆蓋CE6.2資料夾內的檔案 無另外設置使用:開啟楓之谷 在開啟KE
    使用方式:開啟楓之谷 開啟KE 在伺服器畫面/Play畫面 點選偵測MapleStory
    結果:在伺服器畫面時全都正常 也不會被偵測 但進入遊戲後記憶體位置瞬間變成?? 過不到2分鐘就被偵測了(不管有無設定 其他-開啟進程都一樣)

    回覆刪除
    回覆
    1. 請確認設定 > 其他 > 4個都不要勾選

      刪除

張貼留言

本月最夯

偷用電腦,怎知?事件檢視器全記錄!(開機時間、啟動項時間...)