2015年1月30日 星期五

網管常用的網路指令

作者:
來源:http://ibf.tw/BpO4b
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

我們在 Windows XP 的 cmd shell 下,輸入 netsh
就出來:netsh> 提示號,
輸入 int ip 就顯示:
interface ip>
然後輸入 dump,我們就可以看到當前系統的網路配置:

# ----------------------------------
# 介面 IP 設定
# ----------------------------------
pushd interface ip

CMD所有指令

作者:
來源:http://ibf.tw/qKGaO
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

現階段(GUI)視窗圖示使用者介面幾乎不需要使用CMD指令,但有些指令還不錯用,可以還原電腦
DOS指令集工作列→開始→執行→輸入的指令
工作列→開始→執行→輸入的指令 系統還原1.按(開始) => 按(關機) => 選(將電腦重新啟動在MS-DOS模式)2.鍵入C:\WINDOWS>Scanreg/restore 按3.進入左Microsoft Registry Checker4.哪裡有Windows最近五日的紀錄 , 選定哪一天後再按

ASM 基本指令介紹


作者:勇ㄅㄟㄅㄟ
來源:http://ibf.tw/uUHfw
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------



一般指令
SymbolDescription
MOV x,y assign y 的值給 x
ADD x,y 將 x, y 的值相加,並將結果存至 x
SUB x,y 將 x, y 的值相減,並將結果存至 x
CMP x,y 比較 x, y 的值,其運算與 SUB 類似,但其運算後的值不儲存,只會影響 flags 的值
DEC x 將 x 的值減 1
INC x 將 x 的值加 1
NEG x 將 x 的值做 2's complement
LEA x,y 將 y 的地址給 x
JMP x 無條件、無範圍限制地跳到 x( destination label ) 的地方
JCXZ x 若 CX 的值為 0,則跳到 x( destination label ) 的地方
LOOP x 用 CX 計數(指能用CX)的 for loop,每次遇到此指令,CX 的值都將自動被減 1,若 CX 不等於 0,則會跳到 x( destination label ) 的地方
x EQU y 在程式中,遇到 x 出現的地方都替換為 y,如:LF EQU 0Dh,就是將 LF 替換為 0Dh
XCHG x,y 交換 x 與 y 的值

Assembly 筆記 - Ch3 組合語言基礎

作者:alog
來源:http://ibf.tw/xqzCv
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

內建資料型態
型態使用
BYTE8-bit無號整數
SBYTE8-bit有號整數
WORD16-bit無號整數
SWORD16-bit有號整數
DWORD32-bit無號整數
SDWORD32-bit有號整數
FWORD48-bit整數
QWORD64-bit整數
TBYTE80-bit整數
REAL432-bit (4 byte) IEEE短實數
REAL864-bit (8 byte) IEEE長實數
REAL1080-bit (10 byte) IEEE延伸實數
less ...

Assembly 筆記 - Ch4 資料轉移、定址與算術

作者:alog
來源:http://ibf.tw/xqzCv
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

資料轉移指令 ( Data Transfer Instructions )     * mov 指令
          mov 目的 , 來源       
         ◆ 兩個運算元要一樣的大小
         ◆ 兩個運算元不能是記憶體單元
         ◆ CS , EIP 及 IP 不能是目的運算元
         ◆ 一個立即值不能移至區段暫存器
         ◆ 區段暫存器只能在 real-mode下執行
    * movzx 指令 (複製較小值到較大值,整數的補零) 
         movzx r32 , r/m8         movzx r32 , r/m16
         movzx r16 , r/m8    ; 8bit來源運算元補零擴展到16bit目的運算元
         ◆ 只能用在無號整數    * movsx 指令 (複製較小值到較大值,符號擴展) 
         movzx r32 , r/m8
         movzx r32 , r/m16
         movzx r16 , r/m8  ; 低八位元複製後,取出來源最高位元,複製到目的運算元高八位元
         ◆ 只能用在有號整數

Assembly 筆記 - Ch5 程序

作者:alog
來源:http://ibf.tw/xqzCv
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Library     * Clrscr : 清除螢幕
          call  Clrscr

     * Crlf : 換行
           call  Crlf

     * Delay : 暫停程式的執行狀態
           mov    eax , 1000     ; 1秒
           call     Delay;
  
     * DumpMem : 將一段範圍內的記憶體內容以16進位的格式寫入到標準輸出上
    array  DWORD 1,2,3,4,5,6,7,8,9,0Ah,0Bh   
          mov   esi  , OFFSET array             ; 起始位置
          mov   ecx , LENGTHOF array      ; 元數個數
          mov   ebx , TYPE array                ;  單位大小
          call    DumpMem          

Assembly 筆記 - Ch6 條件處理


作者:alog
來源:http://ibf.tw/xqzCv
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

布林和比較指令 ( Boolean and Comparsion Instructions )
     * CPU旗標
          ◆ 運算的結果為,則設定 zero flag
          ◆ 運算結果所產生的目的運算元結果太大太小(容器不夠裝)carry flag 會被設定
          ◆ Sign flag是目的運算元高位元的複製,被設定表示為負,被清除為正
          ◆ 指令產生無效的有號結果(al=+127, al+1爆 , al = -128 , al-1爆),over flag會被設定
          ◆ 運算結果造成目的運算元低位元裡其值為 1 的位元為偶數時parity flag會被設定

    * AND指令 : 兩運算元中每對相對應位元間的 and布林運算,結果存放目的運算元
                              AND  目的運算元 , 來源運算元
                              AND   reg , reg
                              AND   reg , mem
                              AND   reg , imm
                              AND   mem , reg
                              AND   mem , imm
        ◆FLAGS : 總是清除 overcarry flag , 根據目的運算元的值修改 sign、zero、parity flags
        ◆常用來清除選定的位元並保持其它未被選擇位元不變
                            0  0  1  1  1  0  1  1
             AND        0  0  0  0  1  1  1  1
                         ----------------------------  
                           0   0  0  0  1  0  1  1             ; 高四位元被清除,較低四位元保持不變
        ◆將字元轉換成大寫字母
                   01100001 = 61h('a')
           and   11011111 = DFh           將字元與11011111作 and 運算轉成大寫
           -----------------------------------
                   01000001 = 41h('A') 

2015年1月28日 星期三

如何使用遊戲作弊引擎(Cheat Engine)


作者:
來源:http://ibf.tw/pWxUs
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------




  1. 下載作弊引擎(Cheat Engine)。您可以在以下網址下載:http://cheatengine.org/downloads.php。

    Use Cheat Engine Step 1 Version 2.jpg
  2. 下載您希望在作弊引擎(Cheat Engine)中使用的遊戲。本教程將以植物大戰殭屍人為例。

2015年1月27日 星期二

PhotoShop快速鍵大全



作者:whatday

來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------


快速恢復預設值
有些不擅長Photoshop的朋友為了調整出滿意的效果真是幾經周折,結果發現還是原來的默認效果最好,這下傻了眼,後悔不該當初呀!怎麼恢復到預設值呀?試著輕輕點按選項欄上的工具圖示,然後從上下文功能表中選取重定工具或者復位所有工具
1、 單獨常用的快速鍵。
l ESC
取消操作
l
按兩下Photoshop的背景空白處打開文件
l F12
恢復為初始圖像
l
選擇工具的快速鍵

Win7最高權限問題

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

很多Windows7用戶都認為administrator賬號的權限是最高,很多在user賬號下不能運行的軟件,在administrator 賬號中都可以正常運行。今天我們就來通過一項操作來驗證一下administrator賬號是否是Windows7的最高權限?

  開機以後, 用administrator賬號登陸Windows7系統,打開計算機,進入Windows文件夾,隨意刪除一個文件夾,系統立即彈出一個提示窗口,反 饋說您需要權限來執行操作。這就證明administrator賬號的權限還是有限制的。比administrator賬號更高的權限的有木有啊?答案是 必須的,那就是TrustedInstaller權限,此權限就可以管理Windows文件夾。激活TrustedInstaller,刪除此前的文件, 彈出一個確認窗口。

Cheat Engine Tutorial 過關教學 第九關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

最近才看到Cheat Engine6.2 教程增加了step9,沒研究透,卡了一天,百度了一下發現國內好像還沒有人研究,或者是大牛覺得都很簡單沒必要發布...

托同事的福,下面是過程。

之前我把step9 想的太簡單了,這一步必須得懂匯編。

首先找到玩家1的生命地址,然後是基址。這步不說了,很簡單。 原文中有這麼一句話,
某處代碼可以區別兩隊。我原來沒仔細看,不過也實現了目標。

我的作法是,敵人生命始終大於100,只要判斷大於100的生命,就置0.

Cheat Engine Tutorial 過關教學 第八關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

       步驟 9:注入++ (PW=31337157)

       這一步基本上和步驟 7(代碼注入,手記中的第六關)的做法是相似的,不過會稍稍有點難度。

       本關你必須用一小段代碼來修改減少血值的原代碼,並且做到,如果當前時間的秒數大於或等於 30 將血值設置為1000,如果當前時間的秒數小於 30 將血值設置為 2000。

       我們可以用 API 調用函數獲取當前的時間,並利用 自動匯編 完成這項任務,但這裡好象有更簡單的做法:C語言腳本注入。

        找到血量的地址,然後打開 CE 腳本引擎 (內存查看器窗口 快捷鍵:ctrl+alt+a ,或是點擊 工具->腳本引擎)。

Cheat Engine Tutorial 過關教學 第七關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

       我們直接翻譯說明吧,經過前面幾個步驟的學習,基本上用不著再鋪墊什麼了。

       步驟 8:多級指針 (PW=525927)

       本關,將解釋如何使用多級指針。

       在第 6 步(手記中的第五關),你已經清楚1級指針的概念和用途, 並可以利用數值的首個地址找到存放數據真正的基址。

       在本關中,你將看到4級指針,它由第一個指針指向第二個指針,再由第二個指針指向第三個指針,由第三個指針指向第四個指針,最終指向血值的真正地址。

       開始的幾步與在第 6 步(手記中的第五關)中的操作基本相同。找出是什麼在訪問這個數值,然後分析匯編指令,查找指針地址中的數值,以及它的偏移量,將它們記下來。但這次你按 的數值找出的仍然是一個指針,你得依據這些數值,使用同樣的操作方法找出指向這個指針的指針。

Cheat Engine Tutorial 過關教學 第六關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

       結合第四關與第五關的教程,可以將數值存儲的真正地址找出來,鎖定數值或修改遊戲中的代碼,如果你想製作在任何電腦上都能使用的修改器補丁,那麼這兩關的學習至少是個前題。

       本關的說明解釋如下:

       步驟 7:代碼注入 (PW=013370)

Cheat Engine Tutorial 過關教學 第五關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

     我記得《植物大戰僵屍》的太陽數值就是變動的,第四關的學習,我想便能解決這個問題了~

       第五關的說明翻譯如下:

       步驟 6: 指針 (PW=098712)

Cheat Engine Tutorial 過關教學 第四關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

       第三關,練習程序已經告訴我們數值的類型是什麼了(浮點數),所以我們有的放矢,感覺容易了許多,但在真正的遊戲中,我們可看不出是以什麼方式存諸的數據,那就要多試幾次了(變更 CE "數值類型"),這也許是個比較漫長的過程……

       第四關的說明翻譯如下:

       步驟 5:代碼查找 (PW=888899)

Cheat Engine Tutorial 過關教學 第三關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

      通過第二關,玩《拳皇》,血也不掉了……看看第三關說點什麼?

       步驟 4:浮點數 (PW=890124)

       在前面的教程中,我們使用字節的方式來掃描,但有些遊戲使用了 "浮點數" 的來存儲數值(這麼做是為了給新手製造一些麻煩,讓他們沒那麼容易修改遊戲)。

       浮點數是帶有小數點的數字(如5.12或11321.1)。

       正如本窗口中的血和子彈,兩者都以浮點方法儲存數據,不同的是,血為單精度浮點數,而子彈為雙精度浮點數。

Cheat Engine Tutorial 過關教學 第二關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------


       經過第一關的演練,我們熟悉了 CE 的界面,用它查找到了有精確數值的地址,看來以後修改一下遊戲中的生命,金錢,經驗之類的應當沒什麼問題了,那麼第二關是什麼考驗呢?

       執行 Tutorial.exe 文件,在歡迎窗口的右下角,輸入上次我們獲得的第二關的密碼,點擊 "OK" 鍵,進入第二關,如果打從我上篇講完你壓根沒休息,那就忽視這段……

       先翻譯第二關的說明,還象上篇一樣用淡藍色的字體標示如下:

       步驟 3:未知初始數值 (PW=419482)

Cheat Engine Tutorial 過關教學 第一關

作者:whatday
來源:http://ibf.tw/v2NbU
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Cheat Engine 能做什麼?修改遊戲的數值,就象《金山游俠V》,但它能勝任動態地址的查找;製作遊戲專用的修改器,補丁,你可以將製作好的補丁發布出去,讓大家共享你的 樂趣;當然,Cheat Engine 還能更多的事情,比如,製作網游外掛,軟件反匯編等等,具體的介紹大家可以BAIDU一下。

       Cheat Engine (簡稱 CE )的作者為了讓大家更快的熟悉軟件的使用方法,發布的同時還附帶了練習小程序 Tutorial.exe ,這個小序程將我們在修改遊戲過程中所遇到的問題總結在一起,分成了 8 個關卡(5.5 版),讓我們一步一步的學習,最終成為——遊戲作弊高人!

       本篇手記就是 Tutorial.exe 的第一關的闖關記錄,我會盡量將我所理解的全盤記敘下來,有興趣的朋友一起研究,共同進步吧~

      通過本關的任務,可以熟悉 CE 基本的操作界面,並可以解決最簡單的數值修改問題。

       在開始之前,我們先統一軟件,否則研究起來可能會有不少的出入,CE 目前已經有了 5.6 版本,但漢化的版本好象還不甚完美,本手記使用 Cheat Engine 5.5 漢化中文版,英文牛人飄過好了……

楓之谷怪物資訊查詢小工具 ver 1.0【SmallGCOk製作】

【程式名稱】楓之谷怪物資訊查詢小工具 ver 1.0【SmallGCOk製作】
【程式選寫】SmallGCOk
【龍欸網站】亞台龍欸
【作者網站】SmallGCOkの空間
【RC帳號】SmallGenius09
【個人臉書】Small GCOk
【粉絲專頁】亞台龍欸
【程式版本】ver 1.0 版
【更新日期】2015/01/27
【掃毒報告】點我
SHA256: be80e4de43a98fcec4d7af2160e11ab89439fd0371599979c0afdc9ac45c98d0
Detection ratio:      8 / 55

【程式用途】方便所有新楓之谷玩家查詢最新版的怪物資訊。

2015年1月26日 星期一

與Win鍵相關的快捷鍵組合大全

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Win鍵位於鍵盤左下方,標有Windows的旗幟的按鍵,我們都簡稱它Win鍵。win鍵功能強大,但是很多人都不知道如何使用,下面我愛電腦網將介紹經典的 Win 鍵組合:
與Win鍵相關的快捷鍵組合大全


Win:打開或關閉開始菜單
Win + Pause:顯示系統屬性對話框
Win + D:顯示桌面
Win + M:最小化所有窗口

電腦鍵盤功能示意圖:電腦鍵盤快捷鍵大全

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

在鍵盤的說明書上對鍵盤的功能都說的很清楚,所有採用標準鍵盤功能鍵都是相同的。都是將相應的鍵位信號輸入到電腦中進行處理,並識別出來,至於快捷鍵組合功能不是鍵盤本身的功能,它是建立在鍵盤輸入的基本功能之上,由操作系統提供的,不同的操作系統的提供的快捷鍵是不相同,鍵位的組合也不一樣。
電腦鍵盤功能示意圖:電腦鍵盤快捷鍵大全

F1: 如果你處在一個選定的程序中而需要幫助,那麼請按下F1。如果現在不是處在任何程序中,而是處在資源管理器或桌面,那麼按下F1就會出現Windows的幫助程序。如果你正在對某個程序進行操作,而想得到Windows幫助,則需要按下Win+F1。按下Shift+F1,會出現"What's This?"的幫助信息。

一個英文字母有多大?

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

一個位元的資料只有0或1兩種,所以電腦是以「二進位」的方式來計算。但是「位元」這個單位太小,通常我們在計算資料時使用單位較大的「位元組」。

一個位元組等於八個位元,使用這個單位的原因,是由於電腦中一個英文字母或一個數字是由八個位元所組成,以「A」這個英文字母來說,電腦中傳遞的訊號就是「01000001」,換算成我們常用的十進位就是「65」,因此如果資料是100個位元組,就相當於100個英文字母或數字的資料。

CPU的速度有多快?

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

CPU不但要要負責處理傳送進來的訊息,還要處理及運算資料,最後將處理後的資料送到指定的裝置上,所以CPU執行的速度和電腦執行的效率有密切的關係。
CPU有點像人類的心臟,必須透過「時脈」才能夠運作,就像下指令一樣,透過時脈訊號指示其他硬體執行動作,當CPU的速度愈快,處理資料的速度就愈快,當然電腦的效率就愈好。

電腦為什麼嗶嗶叫?

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

有時候電腦會發出不正常的嗶嗶聲,如果是開機時發出聲音,可能是鍵盤沒插好、顯示卡或者記憶體有問題,這時候你應該參考主機板的相關使用手冊,找出電腦發出叫聲的原因。
另一種情況,是電腦執行一段時間後,突然發出嗶嗶的叫聲,此時則是CPU「發燒」了,CPU由於在高速而長期的工作頻率下運作,所以溫度會很高,如果直接觸摸CPU的表面,可能還會被燙到呢!

如果CPU的溫度太高,會導致電腦運作不正常而發生當機的情況,就像人生病發燒一樣,所以,現在CPU上都會安裝散熱風扇(或散熱片),以降低CPU的溫度,讓電腦能維持正常的運作。當電腦一啟動,散熱風扇就會開始轉動,有點像電風扇的效果,幫CPU吹吹風,降低一下溫度,免得它發燒罷工了!

從開機畫面認識你的電腦

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

大多數人都不會留意開機時閃過畫面的英文字與數字,其實這些訊息表示BIOS正在「喚醒」周邊設備與組件。你可以在訊息出現時按下鍵盤上的〔Pause Break〕按鍵,畫面就會暫時停住,你從這些訊息中可以瞭解你電腦的「真材實料」。

在暫停的畫面中你可以看到以下幾個重要的訊息:
1.「Pentium-MMX CPU at 200MHz」:表示這部電腦配備了Intel的Pentium-MMX的CPU,而它工作的頻率是200MHz。

多大的硬碟才夠用?多少轉速的硬碟才夠快?

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

你是否常聽到硬碟空間是3.5GB或4.5GB?沒錯,GB正是硬碟容量的單位,1GB約等於一百萬位元組(Byte),也約等於1000MB。硬碟的容量當然愈大愈好,容量愈大可以儲存的資料愈多,目前電腦有3GB到4GB的硬碟容量就很足夠了。

除了容量之外,硬碟的速度是另一項考慮因素。硬碟速度指的是硬碟馬達的轉速,轉速愈快,讀寫資料的速度就愈快,所以轉速愈快的硬碟,價格也就比較高。目前 的硬碟轉速,常見的有5400轉和7200轉兩種,5400轉已經稍嫌慢了,建議你最好使用7200轉以上的硬碟,這樣硬碟讀取資料的效率會比較好。

關閉那些會傷害它的win7系統服務

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

大家都知道,硬盤是電腦的重要組成部分,電腦無法離開它,而且它還很脆弱,很容易生病,並且它一生病對電腦就會造成影響,所以呢,本次小編要和大家一起分享的主題就是關閉有損win7硬盤的系統服務。


硬盤損壞會對我們電腦造成什麽樣的影響

硬盤損壞很多情況是硬盤先出現壞道,而壞道的地方會不能存放文件、影響存放文件的速度,日久的積累就會導致硬盤換了,不得不買一個新硬盤。或者你會發現硬盤拷東西速度變得非常慢。所以關閉會破壞硬盤的服務還是很有必要的。

哪些服務會不對硬盤造成損壞。會對硬盤造成損壞的進程有三個:DiskDefragmenter,WindowsDefender和WindowsSearch。

Win7如何批量安裝字體?

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

在Win7裏批量安裝Win7字體其實更簡單,打開C盤,雙擊Windows文件夾,再雙擊Fonts文件夾,然後把多種字體覆制進去就行。以下是詳細的批量安裝字體步驟圖文教程。


第一步,打開“C:\Windows\Fonts”。
第二步,覆制多種字體到Fonts文件夾裏。
如果你已經安裝有某種字體,不用擔心,Win7會問你是否覆蓋安裝,還是跳過這個已經安裝了的字體再繼續安裝。

CPU占用100%原因及解決方法

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

    我們在使用Windows XP操作系統的時候,用著用著系統就變慢了,一看" 任務管理器 "才發現CPU占用達到100%。這是怎麽回事情呢?遇到病毒了?硬件有問題?還是系統設置有問題?在本文中筆者將從硬件,軟件和病毒三個方面來講解系統 資源占用率為什麽會達到100%。

經常出現CPU占用100%的情況,主要問題可能發生在下面的某些方面:


CPU占用率高 的九種可能

1、防殺毒軟件造成 故障

由於新版的 KV 、金山、 瑞星 都加入了對網頁、 插件 、郵件的隨機監控,無疑增大了系統負擔。處理方式:基本上沒有合理的處理方式,盡量使用最少的監控服務吧,或者,升級你的硬件配備。

如何實現電腦快速關機

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

大多數人關機按照傳統的方法:“開始”→“關閉計算機”→“關閉”,現在我愛電腦網教大家一種快速關機的方法,在“運行”對話框中輸入並執行“tsshutdn”命令,就可以看到關機倒計時了!

要是有時候想偷懶不想按照老方法關機了 ,只要點右上角的“關閉”按鈕即可就可以了。很方便是吧,現在就來試試看!

如何預防彈出不良的站點

作者:
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Internet為用戶提供了訪問各類信息的廣闊天地,但是並非所有信息都適合每一個瀏覽者,可以有針對性地採取一些措施控制訪問的內容。Internet Explorer提供了分級審查功能,可以使用該功能有效地控制訪問一些不合適的Internet內容。

    步驟1:啟動IE瀏覽器,單擊“工具”“Internet選項”命令,將彈出“Intemet選項”對話框,切換至“內容”選項卡。

2015年1月25日 星期日

C++ Builder 元件介紹

作者:
來源:http://ibf.tw/chwNJ
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Button (standard)

BitBtn (additional)
 有圖片的按鈕

 Glyph:設定按鈕上出現的圖片
 Kind:自動設定按鈕的樣式,共11種
 Layout:設定圖片在按鈕的哪個位置,共4個位置可選擇
 Margin:設定圖片到邊界的pixel數 

TwMs v176.2 版整理出來的物品包

不知道有沒有人會需要,但還是來分享一下…

(16進位)物品包:http://ibf.tw/u82JZ
(10進位)物品包:http://ibf.tw/t4-rD

如何使用 "亞台龍欸 - 自動練功掛機器"

常常有會員問說:如何啟動 "亞台龍欸 - 自動練功掛機器",

所以小弟就拍了此教學影片(大家看了可別打我哦)。

只是得注意,當出現黑色視窗時無需理會裡面所說的 "找不到xx檔案"。

這篇也不多說了,大家可以也到YouTube歡看:http://ibf.tw/kRXU1

(本來想繼續來拍一連串的教學片,誰知道BF卻開始維修了 ><,算了,下次有機會再拍了)

還不知道如何 "亞台龍欸" 的程式嗎?

此教學影片從 如何搜尋 "龍欸" 教到 下載後如何使用。

也就不多說了,大家可以也到YouTube歡看:http://ibf.tw/5hDPK


2015年1月24日 星期六

外國外掛詞彙解釋

作者:Onion
來源:http://ibf.tw/lZd1R
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

爬了很多外國文
很多功能看不懂...又沒辦法翻譯...剛找到這篇~看看吧 

 w8baby.com
Cam1596

CRC Bypasses - Bypasses Hackshield & MapleStory crcs. Must be activated at the play screen before anything else. You must open MapleStory.exe in CE before you assign the script to your CT.

疾風合併法則,學會.. ICS不是問題

作者:Aaaddress1
來源:http://ibf.tw/bZAq4
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

假設:

address - opcode

A - call B
C - nop
D - .....(之後不管它了)
============================

偷取CeAutoAssembler(ASM版)

作者:Max
來源:http://ibf.tw/xeHul
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

Max大有發過esp的方法~
這個是利用HOOKAPI的方法
目前似乎沒有人對這有做防護@@


傚法:

楓之谷更新數據教學(文字版)

作者:Onion

來源:http://ibf.tw/edAlY

備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。

-------------------------------------------------------------------------------------

用ME更新數據的最佳方法

請按照步驟進行..
作者不是我...

組合語言(有助於閱讀數據)

作者:Onion
來源:http://ibf.tw/zwEjH
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

對於許多會用到的指令更加熟悉...

一般指令 

指令        說明
MOV x,y     x=y(y搬到x)
ADD x,y     將 x, y 的值相加,並將結果存至 x 

RegisterSymbol的用法

作者:Onion
來源:http://ibf.tw/cWhhS
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

在這一篇有介紹過一些數據的東西 超簡易數據閱讀註釋

但後來幾乎網路上都只有千篇一律的打勾跟取消用法,

連"開關"的使用都不會...

這篇主要是要教你們"開關"的使用方法這樣~

CeAutoAssembler有一個功能就是RegisterSymbol註冊符號...
該怎麼解釋呢~你可以理解為返回值(?)使用後他會把名稱加到 UserDefined SymbolList
例如這樣:

ICS數據2一般的CRC數據

作者:Onion
來源:http://ibf.tw/pk8Nh
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

之前問了幾個人赫然發現有的人竟然沒辦法從ICS數據中推出原本的位置

所以來個逆向思考的小文章...



以最簡單的無敵(物理)ICS數據來說吧

製作與開啟CEM(Cheat Engine Memory)

作者:Onion
來源:http://ibf.tw/586hk
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

CEM是 Cheat Engine Memory,主要功能是把指定程序的記憶體進行備份,方便往後更新數據,而如何製作CEM和如何讀取CEM呢?

新楓之谷更新數據教學(圖文並茂)

作者:Onion
來源:http://ibf.tw/vOMzO
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

前文:
我們為什麼要更新數據呢?
因為每次楓之谷改版、維修,只要MapleStory.exe有變動,那他的記憶體位置就會隨之偏移,我們把原本要進行"外掛功能"的地址(Address)進行修正的也就是所謂的更新XD



第一步,準備CEM:
開啟你的更新工具,這篇以CE6.2為例,CheatEngine官網

尋找及修改動態數據教學 (文+影)

作者:Onion
來源:http://ibf.tw/7LAsQ
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

以下為文字敘述!!!
步驟:

1. 開啟你的UCE(我這邊使用LazyEngine簡稱LE)進入楓之谷

2. LE設定,「掃描類型」選最後一個「未知的數值」,「數值類型」選「4 Bytes」,點擊上方的「初次掃描」,快速掃描可以打勾增加掃描速度...

超不負責任的ICS合併教學

作者:Onion
來源:http://ibf.tw/IyQNN
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

剛好有人問到,順手不負責任地發了篇教學 (被打

1.把第一個數據打開
2.把第二個數據打開

[進階篇]ICS追Eax+N或者從Call追源頭(利用Call達到無須Bypass就可以使用的數據)

作者:Onion
來源:http://ibf.tw/05GWH
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

上一篇: [簡易篇]ICS解析(利用Call達到無須Bypass就可以使用的數據)

看懂了以後我們再來看看

ICS基本上就是在跟CALL玩遊戲...很重要的一點就是要追源頭,要追跳轉的源頭、Call的源頭...


[簡易篇]ICS解析(利用Call達到無須Bypass就可以使用的數據)

作者:Onion

來源:http://ibf.tw/OIAH4

備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。

-------------------------------------------------------------------------------------


好擔心講錯> < ...歡迎高手指正,只是最最簡單的講解(感覺上好像簡寫淫水機大大那篇~)而已...

最簡單(常見)的ICS是利用Call跳轉時儲存的Esp修改來達成...甚麼意思呢?

Call 與其他 Jmp Jne ...(J開頭的) 差別在於它執行完會返回原來位置
所以為了知道要跳回的地址因此要儲存於Esp當中~

Ret Address Recorder

作者:Onion
來源:http://ibf.tw/MfNf4
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

還是以前的名字比較好聽我覺得...
這個很好用的喔...稍微改一下還有很多用途...
這裡教了怎麼寫表跟查表...

Cheat Engine 數據結構說明

作者:Onion
來源:http://ibf.tw/-rfk-
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

原文:摘自Cheat EngineHelp (v6.1)
翻譯:axdx
From: [Reserved] - Cheat Engine 6.1 AutoAssembler Help

自動彙編可以讓你用寫腳本的方式,在不同的地址寫入彙編代碼。自動彙編可以在」內存瀏覽」(MemoryView)的」工具」(Tools)中找到。

超簡易數據閱讀註釋

作者:Onion
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

一般我們所謂的數據,其實就是給CheatEngine使用的修改目標記憶體之組合語言(應該可以這樣說吧?)

那我們舉這版(TwMS v146.1)的完全無敵(物理)數據當作範例

以下大小寫沒有差異

無奈的數據"開關"製作方法

作者:Onion
來源:http://ibf.tw/Gi0Sa
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

其實以前在某個地方早就發過這超沒技術性的文章拉XDDD
不過我也忘記丟哪去了所以重打一篇...
如果對其中所使用的CE指令不懂請看這篇...

這邊拿TwMS v151.1_ICS_怪物不退來當例子...

簡易ICS更新教學

作者:Onion
來源:http://ibf.tw/aqq19
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

我們用這個數據當作例子吧 (茶
  1. //TwMS v147.4_ICS_走怪掉落
  2. //Update:Onion
  3. [Enable]
  4. 00C32DF0:
  5. DD 009424F5
  6. [Disable]
  7. 00C32DF0:
  8. DD 0094A963
009424F5和0094A963都只是普通的Adr所以請利用AoB去搜索,更新
至於00C32DF0這個東東怎麼來的呢
請跟隨我的腳步XD

  1. 將CE的Scan Type(掃描類型)選擇4Bytes(4字節)
  2. 將掃描框框(Value)前面的勾勾(Hex)勾起來
  3. 複製0094A963貼到CE的掃描框框(Value)裡面
  4. 然後按搜尋~
  5. 這樣,00C32DF0就出現了



所以下次改版,你要做的就是
更新009424F5和0094A963然後再用0094A963以4Bytes搜尋更新
至於未什麼不能用009424F5搜尋呢~因為那是你要修改的位置,並不是原本00C32DF0的值

不使用debug功能也能找出pointer

作者:Onion
來源:http://ibf.tw/ZgKjq
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

好啦,又是一篇大神請無視.. 看到有人在血色問說怎麼更新攻擊次數指標,有人建議用這個方法 XD

主要是講解用搜值找到地址後如何在有基址(Base Address)的情況下直接算出偏移(Offest)當然前提是你要有基址.. 如果完全從頭來還是乖乖去用 debugger 或 OD 吧..


其實方法很簡單,應該很多人都會,我們就用這版 159.1 版的攻擊指標(Pointer)來做示範

一樣,先準備好我們的工具 KNowlet Engine 然後開啟並鎖定楓之谷(題外話,一直有人眼睛不知怎樣,找不到楓之谷的教學文章,明明上面有分區 T^T)

進到遊戲之後根據腳色攻擊次數搜尋楓之谷攻擊次數指標的位址(Address)



P.s 「根據腳色攻擊次數搜尋」的意思就是攻擊一次搜尋 1 攻擊兩次搜尋 2.. 簡單的搜值方法不用教吧?另外要注意的是楓之谷移動座標後攻擊第一次是歸零,第二次才是 1...

知道 Pointer 怎麼算的人應該都懂...

把 搜出來的地址 - 基址的值 = 偏移 (此例就是 233F561C - 233ED39C = 8280)





好啦,發給沒想到這算法的人,很多都可以這樣算出來喔 O_<

數據更新遇到 DB 碼怎麼辦?

作者:Onion
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

此文章部分術語非正統 ASM 用詞... 簡單教學黑黑請略過 <(_ _)>
本來沒打算寫這篇來著,可是有人不會更新只有 DB 的數據 030
DB 是什嗎?


zgenden 大之創造無限奇蹟系列1-5

作者:zgenden
來源:http://ibf.tw/DsV4y
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

如果想學習開發數據的話,絕對要看 zgenden 所製作的這五部教學影片。


zgenden 大之創造無限奇蹟系列1-5 的影片教學:

2015年1月23日 星期五

CRC轉ICS(四)

作者:kkmomo
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------


CRC轉ICS(四)

話說看到"在次嚴重警告"的公告還蠻無言的
雖然這種事也不是沒看過沒發生過
還是讓人心寒
如果沒有這種小白,
我是很樂意把會的全部分享出來
不過技術是無價的
學得到就是你的
學不起來偷也沒用
比起抓魚給你
不如把你教會如何釣魚
是吧!
其實是希望多栽培黑客
現在小孩潛力無限:)
提外話了
--------------------------------------------------
150.2
這篇來說說怎麼往上層找

CRC轉ICS(三)-1

作者:kkmomo
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

CRC轉ICS(三)-1

150.2
早上剛好在維修沒辦法拍CE的圖
這裡來教用CE內建功能的做法
首先移到CRC要改的位址004EC443右鍵"Select current function"

CRC轉ICS(三)

作者:kkmomo
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------


CRC轉ICS(三)

v150.2
狀況三:在同一層往上找不到call ptr
這時要用一些別的方法
往下層找或往上層找
這篇先講往下層找

從想改的地方往上
只要看到call即使不是call ptr也進去看一下
call ptr太遠,想縮簡代碼時也可用這方法試找看看

CRC轉ICS(二)

作者:kkmomo
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

CRC轉ICS(二)

TMS_v150.2

狀況二:
call dword ptr [reg]
call dword ptr [reg+offset]
諸如此類

---------------------------------------------------------
這次以黑暗無敵為例

CRC轉ICS(一)

作者:kkmomo
來源:
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

CRC轉ICS(一)

TMS_v150.2
接觸這塊領域也才短短一個月,僅能提供一些小小的心得供大家參考

排版方面我不太在行,可能會寫得有些亂,請見諒^^"

我自己覺得需要的能力:
★★★★★ 邏輯
★★★★    程式語法的了解
★★★★    耐心、毅力
★★★      查找資料
★★★      經驗
★            組合語言

攻擊次數Pointer的尋找


作者:微o
來源:http://ibf.tw/5ShFM
備註:如果作者不希望被轉帖到此處,請告知,小弟會馬上刪帖。
-------------------------------------------------------------------------------------

相信有人也有這樣的問題...攻擊次數的offset怎麼搜都搜不到!!!
今天帶大家來了解一下 xD  黑黑的大大們請略過 <(_ _)>

首先呢! 請開啟你的UCE(這裡我用CE6.3示範)
接下來就是要搜尋攻擊次數拉!!!
角色攻擊1下,請搜尋1;攻擊2下,請搜尋2 以此類推......
你將會得到一個位址  這裡找出地的是1B06FF54

2015年1月22日 星期四

亞台龍欸 - 自動練功掛機器 TwMs 176.2 (更新完成)

龍欸官網:http://sites.google.com/site/yatailongai/

龍欸討論區:http://ibf.tw/qar7F (冰楓論壇)


-----------------------------------------------------------------------------------------------------------

【程式名稱】亞台龍欸 - 自動練功掛機器 TwMs 176.2 (更新完成)
【程式選寫】SmallGCOk
【龍欸網站】[url=http://sites.google.com/site/yatailongai/]亞台龍欸[/url]
【作者網站】[url=https://sites.google.com/site/smallgcok/]SmallGCOkの空間[/url]
【RC帳號】SmallGenius09
【個人臉書】[url=http://www.facebook.com/Small.GCOk]Small GCOk[/url]
【粉絲專頁】[url=http://www.facebook.com/AsiaTw.Long.Ay]亞台龍欸[/url]
【技術指導】Inndy、kkmomo、Onion、s18leoare、Toby、tutulovebee、Yttuir、zxc8124146、["神秘人"(沒你就沒C++版的龍欸)]、(RW)FOREVER、留戀、伴侶
【程式版本】TWMS 176.2 版
【更新日期】2015/01/21
【掃毒報告】[url=https://www.virustotal.com/zh-tw/file/ee48b9e0903dc8f7cd622a012d4e254da60e7b0fb0468fa78e9680403188d8df/analysis/1421879269/]點我[/url]
SHA256: ee48b9e0903dc8f7cd622a012d4e254da60e7b0fb0468fa78e9680403188d8df
Detection ratio:     2 / 57

亞台龍欸 - 手動練功輔助器 TwMs 176.2 (更新完成)

龍欸官網:http://sites.google.com/site/yatailongai/

龍欸討論區:http://ibf.tw/qar7F (冰楓論壇)

-----------------------------------------------------------------------------------------------------------

【程式名稱】亞台龍欸 - 手動練功輔助器 TwMs 176.2 (更新完成)
【程式選寫】SmallGCOk
【龍欸網站】[url=http://sites.google.com/site/yatailongai/]亞台龍欸[/url]
【作者網站】[url=https://sites.google.com/site/smallgcok/]SmallGCOkの空間[/url]
【RC帳號】SmallGenius09
【個人臉書】[url=http://www.facebook.com/Small.GCOk]Small GCOk[/url]
【粉絲專頁】[url=http://www.facebook.com/AsiaTw.Long.Ay]亞台龍欸[/url]
【技術指導】Inndy、kkmomo、Onion、s18leoare、Toby、tutulovebee、Yttuir、zxc8124146、["神秘人"(沒你就沒C++版的龍欸)]、(RW)FOREVER、留戀、伴侶
【程式版本】TWMS 176.2 版
【更新日期】2015/01/21
【掃毒報告】[url=https://www.virustotal.com/zh-tw/file/589faa9f890882a7c3b2d91feb3c36d75e1b131eaf08f40de87a71080e19efb6/analysis/1421852349/]點我[/url]
SHA256: https://www.virustotal.com/zh-tw/file/589faa9f890882a7c3b2d91feb3c36d75e1b131eaf08f40de87a71080e19efb6/analysis/1421852349/
Detection ratio:      2 / 57