发现一个做得比较真的但是是假的地下城与勇士(DNF)外挂,骗子有一定的水平

这个挂是易语言写的, 而且没加壳,易语言就写不出这种游戏的脱机挂的,程序里面没有内容,他这里这样写,很容易迷惑人


看他外挂是这样说的

本外挂验证方式采用论坛用户机制与MAC网卡绑定..

如登陆外挂提示用户未注册.必须先前往论坛注册普通帐号以后才会提示登陆成功.

下载后打开

点他的验证登陆外挂,任何时间总是提示试用服务器人数满,

站长最后调试结果,判断为假外挂

 

提示为剑魂的挂? 下面我们用封包助手拦截来判断真假外挂的基本技巧

点验证

下面这是用封包助手点完登陆帐号后读出的封包

看下面这个显示,说明有与服务器的通讯

所以弹出提示

好,到关键的一步,下面我们点

看没有与服务器通讯的封包

没有封包,如果有的话是要显示象这样的数据


没有数据连接但是假外挂软件依然弹出提示



再一个外挂里面根本就没有加密与解密游戏的部分,程序只有个框架.