level 6
xfese🌈
楼主
前几天玩了半天觉得很烦就上CE速通了,但是难得有C#写的游戏,特别这种Xna,好钩。于是我把吃灰的工程文件晒出来,虽然原本是研究泰拉的,不过后来我整各种dll劫持,dll注入,还有塞个内存Debug进去等等的项目根本没在玩泰拉了。正好趁着几天闲着把一直想弄的反射框架给弄出来,于是拿这个游戏磨刀了
。

可以看到我一大堆的特性描述,实际上很多项目应该都是这么干的XD。
我已经完成启动插件模式了,可以跟着一起加载进去(也就是会枚举MyExtensions文件夹里的所有支持的dll),但为了防止跨AppDomain问题,我不打算做动态插件框架(类似Unity,直接改文件就能自动编译,并且支持热更新)。
开了一个线程并接管了输入流,可以配置一些命令让游戏执行一些特别操作。

我实现了三个命令,一个是去掉跟踪的【NoTracking】,一个是飞一堆十六进制的代码出来然后就得到管理员的【FastHack】(这个命令原版就有,但是原版是要开Debug的flag的,可以开但没必要)。
然后是我一直拿来做成功测试的管理员密码测试【AdminPass】。
注册的命令级别是接管级,也就是说会替换掉原本的指令。所以说,如果跟原命令重复的话要考虑要不要替换。
游戏效果:





最后这个有防火墙后一定有TraceTracker,NoTracking等价于释放一个SecurityTracker然后kill掉。
因为刚完成,所以效果还很差,比如开的exe窗口如何,内存如何等等。
我最近如果有空会把代码放到某个git管理上,欢迎大家来开发。
顺便最近打算写Hackmap的节点排序(原来的节点好容易按错,又挪不了,正因如此我立刻把吃灰的工程赶出来了XD)
2022年04月05日 16点04分
1

可以看到我一大堆的特性描述,实际上很多项目应该都是这么干的XD。我已经完成启动插件模式了,可以跟着一起加载进去(也就是会枚举MyExtensions文件夹里的所有支持的dll),但为了防止跨AppDomain问题,我不打算做动态插件框架(类似Unity,直接改文件就能自动编译,并且支持热更新)。
开了一个线程并接管了输入流,可以配置一些命令让游戏执行一些特别操作。

我实现了三个命令,一个是去掉跟踪的【NoTracking】,一个是飞一堆十六进制的代码出来然后就得到管理员的【FastHack】(这个命令原版就有,但是原版是要开Debug的flag的,可以开但没必要)。然后是我一直拿来做成功测试的管理员密码测试【AdminPass】。
注册的命令级别是接管级,也就是说会替换掉原本的指令。所以说,如果跟原命令重复的话要考虑要不要替换。
游戏效果:





最后这个有防火墙后一定有TraceTracker,NoTracking等价于释放一个SecurityTracker然后kill掉。因为刚完成,所以效果还很差,比如开的exe窗口如何,内存如何等等。
我最近如果有空会把代码放到某个git管理上,欢迎大家来开发。
顺便最近打算写Hackmap的节点排序(原来的节点好容易按错,又挪不了,正因如此我立刻把吃灰的工程赶出来了XD)
