寻大佬解析此换肤挂载文件 图片版,关于我LOL换肤搭配皮肤包 我用了一个月没被封这件事

握过风 2026-08-02 02:03 1

我不是文件作者!!


国服用换肤已经是过去好多年的事情了,但是最近我找到一个交流群,得到一个防封的文件,但是我不懂代码,此工具不是我开发的,但是我用了一个月都没事,

https://wormhole.app/jvJloo#6T89gD3kmjku2KHbb-fu_w


但是涉及到一些作者隐私内容,

我问问评论区有佬懂代码吗 可以看看分析一下这个文件吗。

我发给你们研究一下


这个程序的使用原理:

是用的这个hid文件 去防封和挂载和加载 皮肤包,

而皮肤包的获取从外网的rose皮肤制作开源项目获取,链接为https://github.com/Alban1911/LeagueSkins/tree/main/skins


常问的 2 个核心问题

Q1:这个工具是最新版吗?直接就能加载皮肤包?

A:分享的 hid 版本仅供参考,想要用最新版,找我之前请先看完本教程。工具本身不含皮肤包,皮肤资源需要自行去外网下载。


Q2:操作步骤是不是:布锅锅的皮肤资料网站查皮肤编号→外网搜编号下载皮肤包→放入文件夹?

A:流程正确。


Q3:为什么不直接公开最新版?

A:因为最新版本里作者加了过多的宣传元素,我不方便发布。


完整操作步骤

打开布锅锅网站查询目标皮肤数字编号

示例地址:https://splash.buguoguo.cn/champions/ivern/skins/427002

示例:灌篮高手 艾翁 对应的皮肤编号是 427002

使用皮肤编号,前往外网开源仓库搜索,下载对应自制皮肤包

在游戏目录创建文件夹:英雄联盟 (下载目录)\Game\DATA\FINAL\xxx

将下载的皮肤文件放入xxx文件夹内

️关键重点(所有人务必阅读)

文中xxx 仅为代称!


文件夹名称是工具作者在代码内硬编码设定的,不同发布版本要求的文件夹名字不一样。不要直接照搬 xxx 创建文件夹!拿到工具后,自行确认该版本要求的准确文件夹名称,名称错误皮肤无法加载。


版本限制


该加载工具只适配单一,只能用一个版本 LOL 游戏版本,英雄联盟进行大版本更新后大概率失效,资源路径会变动。


建议


不要只想着拿来直接使用。有条件,有能力的大佬建议简单研究相关加载逻辑,方便后续自行更新和排查问题。


我也不懂此代码,所以公布给大家研究,这是ai解读的内容


该文件导入了大量 Windows API,其中很多与普通 HID 库无关,而是常见于 进程注入、内存操作、线程劫持、反调试 的 API,例如:


WriteProcessMemory —— 向其他进程写入内存

VirtualProtect —— 修改内存页保护属性

SuspendThread / ResumeThread —— 挂起/恢复线程

GetThreadContext / SetThreadContext —— 获取/设置线程上下文,可用于劫持执行流

OpenThread —— 打开其它进程的线程

LoadLibraryExW / GetProcAddress —— 动态加载模块和获取函数地址

IsDebuggerPresent —— 反调试检测

这些 API 的组合经常被用于:


DLL 注入 / Shellcode 注入

远程线程执行

进程内存篡改

绕过安全检测

结论

这个 ucDataBlock 是一个 伪装成 HID 驱动的 64 位 Windows DLL,内部包含大量进程注入、内存操作和反调试功能,具有明显的恶意/后门/渗透工具特征。


此文件初始作者为b站的up 2023年左右发布的 避免被原作者搞和本站审核,不发作者的原贴了


游戏会对本地的文件进行校验 不是官方的文件不会让你进入游戏 直接崩溃 让你重新连接


那么我们就可以通过一些手段 让校验功能失效 这样 我们再修改文件 就不会校验了 就可以正常进入游戏 详细原理与方法参考帖子:[原理及实现​](已失效)


看不懂自行略过


程序在运行时 会将指令放在内存中并且有一个内存地址 我们就需要通过地址找到这个指令的位置并对指令进行修改 以使该指令失效 该指令(call)就是之前说的jy功能


https://i0.hdslb.com/bfs/article/5f728fc10e44cb4030176585aa6dd5640df510a5.png




地址


League of Legends.exe


当程序每次编译后(增删代码-指游戏更新后的.exe主程序)指令地址会改变


例如:(瞎说的 可以自己百度为啥地址会变)


12.1版本在01处有个jy指令


12.2版本编译后(exe程序被修改-每个版本都会修改,想都不用想,不然更新干什么)


那么这个jy指令就不在原来的位置了(特定情况下除外) 需要寻找现版本的存在位置


这就是为什么每个版本需要找一下地址的原因


配合dll绕过检测


具体使用方式根据dll发布者的要求使用


先把编译好的dll文件放在game文件夹(利用dll劫持) 让游戏校验功能失效


文件地址:https://wormhole.app/jvJloo#6T89gD3kmjku2KHbb-fu_w

此hid不可用于最新版游戏中,会闪退,只可供大家研究代码!!!!!!!


由于最新版的作者添加了过多的宣传内容,需要请联系我获取最新版

最新回复 (3)
  • ZTT 08-02 02:23
    1

    lol换皮 插眼

  • 阿古斯之盾 08-02 02:33
    2

    lol换皮 插

  • huai 08-02 02:46
    3

    lol换皮 插

* 帖子来源NodeSeek
返回