我不是文件作者!!
国服用换肤已经是过去好多年的事情了,但是最近我找到一个交流群,得到一个防封的文件,但是我不懂代码,此工具不是我开发的,但是我用了一个月都没事,
https://wormhole.app/jvJloo#6T89gD3kmjku2KHbb-fu_w
但是涉及到一些作者隐私内容,
我问问评论区有佬懂代码吗 可以看看分析一下这个文件吗。
我发给你们研究一下
这个程序的使用原理:
是用的这个hid文件 去防封和挂载和加载 皮肤包,
而皮肤包的获取从外网的rose皮肤制作开源项目获取,链接为https://github.com/Alban1911/LeagueSkins/tree/main/skins
常问的 2 个核心问题
Q1:这个工具是最新版吗?直接就能加载皮肤包?
A:分享的 hid 版本仅供参考,想要用最新版,找我之前请先看完本教程。工具本身不含皮肤包,皮肤资源需要自行去外网下载。
Q2:操作步骤是不是:布锅锅的皮肤资料网站查皮肤编号→外网搜编号下载皮肤包→放入文件夹?
A:流程正确。
Q3:为什么不直接公开最新版?
A:因为最新版本里作者加了过多的宣传元素,我不方便发布。
完整操作步骤
打开布锅锅网站查询目标皮肤数字编号
示例地址:https://splash.buguoguo.cn/champions/ivern/skins/427002
示例:灌篮高手 艾翁 对应的皮肤编号是 427002
使用皮肤编号,前往外网开源仓库搜索,下载对应自制皮肤包
在游戏目录创建文件夹:英雄联盟 (下载目录)\Game\DATA\FINAL\xxx
将下载的皮肤文件放入xxx文件夹内
⚠️关键重点(所有人务必阅读)
文中xxx 仅为代称!
文件夹名称是工具作者在代码内硬编码设定的,不同发布版本要求的文件夹名字不一样。不要直接照搬 xxx 创建文件夹!拿到工具后,自行确认该版本要求的准确文件夹名称,名称错误皮肤无法加载。
版本限制
该加载工具只适配单一,只能用一个版本 LOL 游戏版本,英雄联盟进行大版本更新后大概率失效,资源路径会变动。
建议
不要只想着拿来直接使用。有条件,有能力的大佬建议简单研究相关加载逻辑,方便后续自行更新和排查问题。
我也不懂此代码,所以公布给大家研究,这是ai解读的内容
该文件导入了大量 Windows API,其中很多与普通 HID 库无关,而是常见于 进程注入、内存操作、线程劫持、反调试 的 API,例如:
WriteProcessMemory —— 向其他进程写入内存
VirtualProtect —— 修改内存页保护属性
SuspendThread / ResumeThread —— 挂起/恢复线程
GetThreadContext / SetThreadContext —— 获取/设置线程上下文,可用于劫持执行流
OpenThread —— 打开其它进程的线程
LoadLibraryExW / GetProcAddress —— 动态加载模块和获取函数地址
IsDebuggerPresent —— 反调试检测
这些 API 的组合经常被用于:
DLL 注入 / Shellcode 注入
远程线程执行
进程内存篡改
绕过安全检测
结论
这个 ucDataBlock 是一个 伪装成 HID 驱动的 64 位 Windows DLL,内部包含大量进程注入、内存操作和反调试功能,具有明显的恶意/后门/渗透工具特征。
此文件初始作者为b站的up 2023年左右发布的 避免被原作者搞和本站审核,不发作者的原贴了
游戏会对本地的文件进行校验 不是官方的文件不会让你进入游戏 直接崩溃 让你重新连接
那么我们就可以通过一些手段 让校验功能失效 这样 我们再修改文件 就不会校验了 就可以正常进入游戏 详细原理与方法参考帖子:[原理及实现](已失效)
看不懂自行略过
程序在运行时 会将指令放在内存中并且有一个内存地址 我们就需要通过地址找到这个指令的位置并对指令进行修改 以使该指令失效 该指令(call)就是之前说的jy功能
https://i0.hdslb.com/bfs/article/5f728fc10e44cb4030176585aa6dd5640df510a5.png

地址
League of Legends.exe
当程序每次编译后(增删代码-指游戏更新后的.exe主程序)指令地址会改变
例如:(瞎说的 可以自己百度为啥地址会变)
12.1版本在01处有个jy指令
12.2版本编译后(exe程序被修改-每个版本都会修改,想都不用想,不然更新干什么)
那么这个jy指令就不在原来的位置了(特定情况下除外) 需要寻找现版本的存在位置
这就是为什么每个版本需要找一下地址的原因
配合dll绕过检测
具体使用方式根据dll发布者的要求使用
先把编译好的dll文件放在game文件夹(利用dll劫持) 让游戏校验功能失效
文件地址:https://wormhole.app/jvJloo#6T89gD3kmjku2KHbb-fu_w
此hid不可用于最新版游戏中,会闪退,只可供大家研究代码!!!!!!!
由于最新版的作者添加了过多的宣传内容,需要请联系我获取最新版