<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.7" -->
<rss version="0.92">
<channel>
	<title>lynn's blog</title>
	<link>http://www.pleee.com</link>
	<description>生存环境只不过是对我们产生一种间接影响，每一个人的心灵也不全合乎他周围的环境，各人都活在他自己的心灵世界中。至于所处的世界如何，主要在我们以什么方式来看待。——叔本华</description>
	<lastBuildDate>Wed, 17 Dec 2008 03:28:53 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>关于小鸡bug</title>
		<description><![CDATA[真的没想到，浩方居然自己搞定了！http://dota.uuu9.com/200812/50479.shtml，这下浩方是拉回很多人了，呵呵。
VS自己出图就不说了，被好多人骂，改图实在是治标不治本的无奈之举，这个是war1.20e自身的bug，只要有可能一触发到那里就over。
此bug在game.dll里，VS从来不修改game.dll，要修改也是几万年之后。而浩方是修改了game.dll的，这导致替换game.dll的MH行不通，所以lynnMH1.3在浩方积分房使用有问题（lynnMH1.4就是解决此问题）。如此说来，浩方对修改game.dll是很有经验了，只需要对bug处对症下药，然后加点代码更新下就OK了。
仔细看了下，浩方跟我的思路是差不多的，稍微判断下参数，修改下跳转就OK了。

6F578E96    E8 358A229B          call    GGWAR3.0A7A18D0                  ; //call 到GGWAR3模块里
6F578E9B    90                   nop
6F578E9C    8B86 24010000        mov     eax, dword ptr [esi+124]
6F578EA2    6A 00                push    0
6F578EA4    50                   push    eax
6F578EA5    8BCF                 mov     ecx, edi
6F578EA7    E8 84ADF5FF          call    6F4D3C30                         ; 触发bug的call，因为传进去的参数问题
call GGWAR3.0A7A18D0进去
0A7A18D0    90                   nop
0A7A18D1    90                   nop
0A7A18D2    8BB8 EC010000        mov     edi, dword ptr [eax+1EC]
0A7A18D8    8B86 24010000        mov     eax, dword ptr [esi+124]
0A7A18DE    893D 10437B0A        [...]]]></description>
		<link>http://www.pleee.com/archives/212.html</link>
			</item>
	<item>
		<title>Dota小鸡bug修复工具测试版</title>
		<description><![CDATA[
目前已修复小鸡交换臂章和树枝的bug，其他触发bug方法未测试，应该也行的
下载到http://bbs.pleee.com，以后的东东都在那里下载了
]]></description>
		<link>http://www.pleee.com/archives/208.html</link>
			</item>
	<item>
		<title>我的女友是机器人</title>
		<description><![CDATA[
这是一部自《雪之女王》后，再次把我弄得痛哭涕零的片子。
真不知说什么好，长期以来受电脑的压迫，表达能力都有所下降了，毕业后真想找份跟计算机不相关的工作。
最感人的是机器人女人放弃下身去挽救男人，而男人缓过神来返回去挖废墟的那段。因为在四川对地震的印象太深了，这也唤起我强烈的感情。
另外，女机器人陪男人回家乡的那段，实在太凄凉，想起以后没有父亲母亲的日子，不知怎么过。日后有机会的话，希望能搞科学研究，真正的成功，对我来说，不是建立在金钱之上的。你觉得现在的科技很发达吗？对我来说完全不是，因为我发现其实人的脑力其实有很大的发展空间。我喜欢哲学，能够指导科学前路的哲学才是真正的哲学，这是我的信仰。
]]></description>
		<link>http://www.pleee.com/archives/207.html</link>
			</item>
	<item>
		<title>海角七号</title>
		<description><![CDATA[
记录下感动过我们的电影、心情和经历，这不是博客应该有的吗。
大四这个最容易彷徨的时期，太多的失落和无奈，周围很多没找到工作的同学，面对现实的无奈，不是继续堕落就是一筹莫展，其实想开点多好。不奢求以后的过得多么辉煌，但求开心就好了，这世界，有些你改变不了就得学会适应。
《海角七号》这部台湾电影真的很不错，历史的沧桑感可以让你暂时忘却了现实的烦恼，心境一下子豁达开来。是啊，人的一世不过就是历史长河里毫不起眼的一滴水粒，纵使你功成名就，也难逃时间的冲洗。
人这一生，你追求什么？你是放纵自己的意欲，还是修身养性看淡人生。
说不清，道不明。纷繁世界，看清一个算一个。
]]></description>
		<link>http://www.pleee.com/archives/204.html</link>
			</item>
	<item>
		<title>BlindVS 屏蔽VS作弊检测</title>
		<description><![CDATA[此程序放VS目录里使用，可能不支持vista，对于使用此程序所遇到的任何问题，lynn均不给予解答
下载到http://bbs.pleee.com冰封王座板块
没什么可说的，算是食言了吧，最近比较郁闷！
博客里新加的《牡丹江》好听吧，尤其是最后的说唱
]]></description>
		<link>http://www.pleee.com/archives/200.html</link>
			</item>
	<item>
		<title>我家“小黄”</title>
		<description><![CDATA[
其实我们都喊它“胖胖”，尽管它廋得可怜，今天翻开手机发现了这张难得的图片
它是母的，杂眼看起来，这张图还比较淫荡，HOHO~~~
]]></description>
		<link>http://www.pleee.com/archives/197.html</link>
			</item>
	<item>
		<title>lynnMH 1.4 【11.26更新】</title>
		<description><![CDATA[=============lynnMH================
版本：1.4
功能：全面支持1.20e和1.22，全面支持浩方积分房（不修改平台任何数据），去除lpk方式以支持vista。lynnMH的主要特色在于并不修改游戏平台的任何内存数据来开全图。
说明：运行时需放war3目录。开了lynnMH，其他修改war3内存的外挂均不能正常使用！
过平台情况：VS,HF,GG，其他未测试平台应该能轻易通过！
任何问题请到lynn论坛：http://bbs.pleee.com反馈
下载请到http://bbs.pleee.com冰封王座板块
2008.11.25更新：
1.修复1.22掉线问题，全面支持1.22
2.全面支持浩方积分房，没有修改平台任何内存数据
3.原来的三种方式都删了，更易操作，轻松还原，支持vista系统
4.增加过dota-ah，交易助手
5.1.22退出时war3.exe不能自行关闭，请任务管理器手动关闭，这个bug也许无法修复！
2008.9.9更新：
1.针对vs更新了lpk方式，注意使用前先删除上个版本在war3目录里生成的lpk.dll。
2.增加版本检测，有新版本的时候会提示。
3.修正程序bug，欢迎到www.pleee.com提交bug
2008.7.30更新：
1.版本1.2
2.更新不大，主要是lpk方式有所改变，使用前请先删除上个版本在war3目录里生成的lpk.dll。
2008.7.23更新：
1.版本1.1
2.增加对魔兽1.22（剑心补丁版）的支持
3.提供三种MH方式可供选择，推荐lpk方式
]]></description>
		<link>http://www.pleee.com/archives/193.html</link>
			</item>
	<item>
		<title>ring0试下身手，干掉gg驱动SSDT HOOK</title>
		<description><![CDATA[别看题目挺抢眼的，其实一点不难，估计gg平台也是初试驱动，几乎没有保护驱动，所以可以很轻易地被干掉。
原理上篇文章已经说了，是SSDT的NtOpenProcess被Hook了，还原之即可。不知道gg会不会再次hook，总之在开挂前开一次我放的这个干掉gg就可以开挂了——此程序只负责干掉gg驱动下的hook，至于gg平台本身的检测war3内存等概不管之，请自行解决！ 
在驱动面前，本人也是菜鸟。此程序只在xp sp2下测试通过，其他平台可能会有问题，使用此程序可能导致蓝屏，请在使用之前保存相关工作或文档，切记！如果首次运行成功，以后就不会有问题了。

下载地址：http://www.qiannao.com/space/show/lynnux/上传分享/2008/11/19/干掉GG.rar/.page
]]></description>
		<link>http://www.pleee.com/archives/186.html</link>
			</item>
	<item>
		<title>一声叹息</title>
		<description><![CDATA[GG竞舞台终于还是走向了驱动，进了内核，魔兽外挂作者们要加油啊！
看了留言板，我特意去下了个竞舞台，运行起了war3，进程里看了下，并没有被隐藏，于是打开lynnMH用内存patch方式，结果提示“打开war3进程失败！”，我差不多知道原因了，是OpenProcess出错。
OpenProcess差不多是内存修改war3进程必用的API，这个出错一般是被hook，hook分两大类，一类是ring3级的，一类是ring0级的。于是我打开RootKit Unhooker，SSDT那里直接就显示出来了，是NtOpenProcess被Hook了。
解决办法很简单，在RootKit Unhooker那里选中NtOpenProcess那栏，然后右键菜单，选择UnHook Selected即可。
驱动内核我是才学，不多加评论了，游戏平台进入ring0级别那么一大批ring3级的外挂都会失效咯，HOHO~~~（有点幸灾乐祸的味道）
哎，继续学习吧，不陪你们玩咯~~~
]]></description>
		<link>http://www.pleee.com/archives/183.html</link>
			</item>
	<item>
		<title>WPE Pro 0.9a 中文修正版 by lynn</title>
		<description><![CDATA[WPE都知道吧，截包极佳工具。其实WPE开发至0.9a就没再更新了，网上流传的WPE1.0其实是汉化者自己取的版本。
关于WPE不能截取魔兽争霸III的封包，我是最近才发现的。汗，写过魔兽的MH却没有用WPE截过魔兽的封包&#8230;.
好了，经我之手，WPE终于可以发现war3进程了。
原理也不用多说了，是WPE的权限不够，OpenProcess出错。

by lynn
http://www.pleee.com
下载地址：http://www.qiannao.com/space/show/lynnux/上传分享/2008/11/7/WPEPro0.9a中文修正版.rar/.page
]]></description>
		<link>http://www.pleee.com/archives/176.html</link>
			</item>
</channel>
</rss>
