

2zolo2
Пользователи+-
Постов
280 -
Зарегистрирован
-
Посещение
-
Победитель дней
9
Тип контента
Профили
Форумы
Загрузки
Блоги
Весь контент 2zolo2
-
Вот еще нашел, ссылка https://bitbucket.org/NtQuery/scyllahide/src/540ec6e2d29b9e9fd4355c7a9c7e3a1099da298a/HookLibrary/Hook.cpp?at=master&fileviewer=file-view-default. Как понял, там без формулы, просто, берут адрес функций хука и вставляют. Пример: 1. 2 байта: на JMP ( FF 25 ). 2. 4 байта: это 0. 3. 8 байта: на HOOK функцию.
-
Во тут обсуждают HOOK х64, две ссылки одна на русском, другая на английском http://www.rohitab.com/discuss/topic/41624-x64-iat-hook/ http://ru.vingrad.com/Perekhvat-vyzova-API-pod-x64-id51dec9da6ccc19d02b000002
-
elvis66666, наверное, нужна другая формула для расчета, для x64. Попробуй поменять 5 на другое число. use64mov rax ,123456789h;offset of hookjmp raxСгерененый код:0x48, 0xB8, 0x89, 0x67, 0x45, 0x23, 0x01, 0x00, 0x00, 0x00, 0xFF, 0xE0Пока нашел такое решение. С http://wasm.ru/forum/viewtopic.php?id=39109
-
tirion, внимательно почитай http://aluigi.altervista.org/papers/quickbms.txt
- 2 ответа
-
- 1
-
-
А можно услышать, как вы это делаете или это военная тайна? А принцеп работы, можно услышать или это военная тайна?
-
Да, но с трудом, вину скорей будет нести пользователь кто использовал чит, и при помощи пользователя будут выходить на создателя чита, если не найдут создателя чита, пользователь будет нести вину и даже крупную. Создатель чита обычно отделывается не большим штрафом, всю вину берет пользователь(ну при это добрые люди могут на щебетать где этот создатель чита живет или фамилию, имя, а это уже инвалидность((( ). Обычно заставят выплатить сумму которую он на четирил и плюс за услуги адвокатов, программистов. Читай лицензионное соглашение компаний и уголовный кодекс свой страны(для СНГ в статьях ищи ЭВМ) там все написано.
-
Executor, так как игра написана на Unity, тебе прядется достать файл "Assembly-CSharp.dll" в котором находится код игры. Существуют два способа это статья и SWF Memory Dumper, скорей тебе подъедает 2 способ. Запускаем программу ставим галочку "Unity", и выбираем из нескольких процесс браузера нужный и нажимаем на "Scan Process" если не нашли выбирай другой процесс браузера, нашли выбираем нужные Файлы и нажимаем на "Dump to Disk". После этого выбираем сохранены файл и запускаем в Декомпилятор .NET и изучаем код. В игре есть значение, сколько игроков с час играет, не легче его считывать? И не легче будет найти структуру игроков и с них считывать данные здоровья, позиция XYZ? Это каких? если позиций XYZ, здоровья и всего остального, то запускаем CheatEngine в SWF Memory Dumper находим нужный процесс браузера, запоминаем PID переводим в НЕХ(при помощи калькулятора WIndows (ставим галочку в "Вид > Программист")) и ищем в cheatengine нужный значение. Пример: в "SWF Memory Dumper" нужное значение PID = 345, Name = Opera, переводи 345 в HEX это будет 159, в СheatEngine ищем 00000159-Opera.exe, подключаемся и начинаем искать данные. Так найди функцию которая отвечает за повороты и туда записывай значения. главное правильно написать код и тормозить не чего не будет.
-
дон Педро, таких скорей всего нет, могу ошибаться, поищи на фан форума может что есть. Есть самый легкий, при выстреле в персонажа и когда он умеряет, сверять его ИД, если наемник ставим плюс если не проходим дальше, но придется найти структуру персонажей, выводить придется через hook direct, на форуме были уроки хукам и нахождение структуры персонажей(игроков). И самый трудный это реверсинг игры, нахождение функций от рисовки элементов интерфейса, нахождение нужной или модификация подходящей функций и внедрение в игру через hook или внедрение кода в игру(на форуме были статьй вроде), на habrahabr_ru была статья на эту тему поищи, с счётчик убитых наёмников смотри предедушие предложение. Через реверсинг находиш функцию от рисовки героев и выводишь только девушек, с боями тоже так находишь функцию и делаеш так чтоб с тобой сражались только девушки. Если представит что в игре есть структура или таблица с персонажами то можно удалить с неё всех мужиков.
- 2 ответа
-
- 1
-
-
boss, засунь драйвер в IDAPRO и поищи NtOpenProcess или OpenProcess, и посмотри примеры зашиты от Ollydbg, artmoney, Cheat Engine, посмотри в интернете на зарубежных сайтах об этой защите, на официальный сайт зайди зашиты почитай может найдешь чего либо полезное, зайди на wasm почитай статий от MS-REM.
-
boss, в твоем коде используется API Opengl и GBI WIN32 может и за этого конфликт? попробуй переписать на gdi api win32 у keng есть уроки по ESP, и ещё попробуй заменить Drawings->???? на API GBI может в них проблема?
-
boss, без понятия. Ты хотя бы код выложил или рассказал как выводишь на экран, а так без понятия в чем проблема. Можешь быть проблема в прорисовки экрана?
-
igrtvin, на русском нет, есть на немецком http://rghost.ru/7mYdvXBRP.
-
CybioZ, предоставь код, так сложно сказать в чем проблема.
-
CybioZ, предоставь код, так не понятно в чем проблема. Посмотри уроки: http://www.youtube.com/watch?v=0Bcm4IpSu6M&index=1&list=PLc_QQC_Xnp8ux5c0Fv13QvJy7BJ4qBOKX http://www.youtube.com/watch?v=qzh6nL85SHs&index=2&list=PLc_QQC_Xnp8ux5c0Fv13QvJy7BJ4qBOKX http://www.youtube.com/watch?v=VnXvTEH0NK0&index=3&list=PLc_QQC_Xnp8ux5c0Fv13QvJy7BJ4qBOKX http://www.youtube.com/watch?v=BDh6nThzUNU&index=4&list=PLc_QQC_Xnp8ux5c0Fv13QvJy7BJ4qBOKX
-
KaLaSh, спасибо, но там только нахождение координат себя и врага.
-
KaLaSh, подскажи правильный адрес view matrix.
-
Не игрока а врагов, а так все правильно.
-
samolet99, что не понятно, язык? если язык, ну в google переводчик засунь. Ну если язык не понимаешь и google переводчиком не умеешь пользоваться, там есть код и картинки и примеры хорошие, по ним уже можно разобраться если не даун, или хочешь получить готовый код?
-
samolet99, ну вот уроки, на немецком вроде читай http://rghost.ru/7mYdvXBRP, только там много параметров надо знать, и много кода будет.
-
вот бы подсказали, какая функция работает с матрицей было бы легче.