Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

античит

  1. hex_cat

    Вопрос Ragnarok Online — Вызов функции walk под Gepard Shield

    Парни, такая тема: пилю бота для старой доброй Ragnarok Online (приватка с защитой Gepard Shield). Сейчас все работает через внешнюю эмуляцию кликов мыши и нажатий клавиш — костыль еще тот. Навигация высчитывается по координатам, но это дико неудобно и ненадежно. Суть задачи: Хочу дергать...
  2. hex_cat

    Гайд SCP:SL — Анализ античита, Themida 3 и расшифровка трафика

    Реверс свежих апдейтов SCP:SL превратился в увлекательный квест для тех, кто любит ковыряться в защите. Последние обновления античита в игре принесли с собой плотную упаковку и виртуализацию, которая ставит в тупик стандартные методы анализа. Что имеем по факту: Попытки инжектить мануал-мап...
  3. hex_cat

    Вопрос CAP DMA 75T — Кастомная прошивка, Vivado и обход BlackCipher

    Взял себе CAP DMA 75T (на Artix-7), и как обычно бывает у новичков — первый же залет в Vivado закончился временным окирпичиванием. Суть в чем: пытался подменить VID/HID через стандартные исходники под PCILEECH, собрал BIN, зашил — плата перестала подавать признаки жизни. Откатился на стоковую...
  4. hex_cat

    Вопрос Overwatch — Инжект DLL проходит успешно, но код не исполняется

    Здарова, реверсеры. Пытаюсь ворваться в Overwatch со своей либой, но столкнулся с классической проблемой: инжектор рапортует об успехе, а на деле — полная тишина. Код внутри процесса просто не стартует. Тестил через Xenos и Extreme Injector. Раньше они работали безотказно, а сейчас либо вообще...
  5. hex_cat

    Обсуждаем Rainbow Six Siege — Реальные риски DMA и методы детекта BattlEye

    Сейчас все носятся с DMA-платами как с панацеей от всех бед, но маркетологи знатно пудрят мозги новичкам. В Радуге (R6S) ситуация с BattlEye (BE) всегда была специфической. Давайте разберем по косточкам, стоит ли игра свеч и как на самом деле обстоят дела с детектами хардварных решений. 1...
  6. hex_cat

    Вопрос [Обсуждение] Freestyle GunZ — Обход защиты и работа с NtProtectVirtualMemory

    Freestyle GunZ — проект старый, но защитой оброс знатно. Админы накатили VMProtect и, судя по всему, подмешали туда куски кода от старых античитов, с которыми игра жила годами. Если вы решили залезть в память этого фришарда, будьте готовы к паре сюрпризов. Техническая база Страницы памяти там...
  7. hex_cat

    Вопрос One Piece Bounty Rush — Траблы с доступом к памяти под XignCode3

    Здарова, реверсеры. Решил поковырять One Piece Bounty Rush в Стиме, но наткнулся на классическую стену от XignCode3. Ситуация такая: пытаюсь прокинуть скрытый Cheat Engine (UDCE) через кернел-драйвер. Вроде всё по канонам — драйвер скрыт, CE замаскирован, но при попытке аттача к процессу игры...
  8. hex_cat

    Вопрос Valorant — Vanguard и детект глобальных хуков клавиатуры (pynput)

    Здарова, форумчане. Есть вопрос к тем, кто плотно ковырял векторы детекта Вангарда и его поведение в системе. Планирую затестить одну схему и не хочу отлететь по железу раньше времени на пустом месте. Суть идеи: на игровом ПК с Valorant висит мелкий Python-скрипт. Его единственная задача —...
  9. hex_cat

    Гайд Глобальный индекс античитов — Какая защита стоит в ваших играх

    Народ, часто вижу в темах вопросы в духе «а что там в Таркове?» или «какой AC в новом шутере?». Чтобы не гадать на кофейной гуще и понимать, какой инжектор готовить — Internal или пора расчехлять DMA — собрал в один тред глобальный индекс систем защиты. Понимать врага в лицо — это база. Если в...
  10. hex_cat

    Исходник [AHK] RuneScape Nom AHK — Маркер и автокликер с хуманизацией

    Народ, кто плотно сидит в RuneScape и ищет способ автоматизировать рутину без моментального бана — нашел обновленный скрипт от NOM. Автор PilgrimMites допилил базу, добавив вменяемую хуманизацию. Теперь мышь не просто прыгает по координатам, а имитирует движение живого игрока с рандомизацией...
  11. hex_cat

    Вопрос ARC Raiders — Баны за Arduino Leonardo и COM-порты

    Народ, кто-нибудь в ARC Raiders уже ловил 30-дневные путевки в санаторий за использование COM-портов? Ситуация следующая: юзаю классическую связку Arduino Leonardo + USB Host Shield для аима. Мышь идет через хост-шилд, логика — самописный AI аимбот на базе YOLO. Неделю плотно гриндил, собирал...
  12. hex_cat

    Вопрос Rust — Детекты EAC при патчинге .text в GameAssembly.dll

    Здорова, мужики. Решил на досуге плотно поковырять GameAssembly.dll в Расте. Цель — реверс механики разброса (fire/cone) и поиск эндпоинтов для внешнего патчинга, чтобы полностью выпилить aimcone. Статический анализ уже провел, так что база есть, но возникли вопросы по поведению античита...
  13. hex_cat

    Гайд EAC Обход проверки подписи драйверов (DSE) через Cheat Engine

    Народ, кто ковыряет EAC, наткнулся на интересный метод обхода Driver Signature Enforcement (DSE). Автор предлагает патчить функции в KERNELBASE через Cheat Engine, что позволяет загружать свои драйверы без ошибок подписи. Сразу скажу, метод выглядит как костыль, но для тестов может пригодиться...
  14. hex_cat

    Вопрос CrossFire — Проблемы с дампом через ScyllaHide и сворачивание окна

    Народ, кто ковыряет CrossFire, подскажите по теме. Решил немного пореверсить этот движок, но уперся в очевидную защиту. При попытке сделать дамп через Scylla с подключенным ScyllaHide в x64dbg, клиент моментально сворачивается, а потом и вовсе кидает ошибку при нажатии кнопки Dump. Похоже, что...
  15. hex_cat

    Вопрос OSRS: Векторы детекта и разработка софта

    Залетел в Old School RuneScape и, как обычно, руки чешутся поковырять это дело на предмет автоматизации. Интересует опыт тех, кто уже плотно сидел в реверсе Jagex-клиента и понимает, как они сейчас палят софт. Основные вопросы по архитектуре: Какие сейчас реальные векторы детекта? Jagex...
  16. hex_cat

    Вопрос Apex Legends Mouse Input Injection через MouClass Callback

    Народ, кто ковыряет аим под Apex — решил отойти от банальной записи в память ViewAngle, так как EAA (Easy Anti-Cheat) последнее время лютует с проверками целостности. Суть идеи: инжекчу mouse deltas прямо через стек драйвера мыши, вызывая MouClassServiceCallback из KM-драйвера. В теории профит...
  17. hex_cat

    Вопрос DSE Bypass vs BYOVD: противостояние KPP и HVCI

    Народ, решил поднять тему, так как стандартные методы обхода драйверов начинают всё чаще триггерить систему. Сейчас активно копаю в сторону DSE bypass через патчинг {g_cioptions} и бут-тайм эксплойты, сравнивая их с классическим BYOVD. Суть вопроса в том, что именно сейчас получает сильнее...
  18. hex_cat

    Гайд HWID трекинг античитов — полный разбор методов сбора данных

    Народ, кто плотно ковыряет античиты, вы наверняка сталкивались с тем, что стандартные спуферы часто отлетают при первом же вейве. Вопрос HWID трекинга — это не просто смена серийника диска, это комплексная аналитика системы. Античиты сейчас парсят всё: от EDID мониторов до USN Journal ID на...
  19. hex_cat

    Вопрос Rust — использование SendInput для написания скриптов

    Народ, кто плотно ковыряет Rust в плане макросов и отдачи? Слышал байки, что стандартный SendInput до сих пор считается андетектом для Eac, но есть большие сомнения. Техническая часть: В теории SendInput идет на уровне Windows API и вроде как не должен палиться при грамотной реализации, но на...
  20. hex_cat

    Вопрос Escape from Tarkov Внедрение TPM 2.0 и Secure Boot

    Народ, тут BSG разродились свежим дев-дайри по античиту. Основной мув, который разрабы планируют впихнуть в ближайшее время — это обязаловка TPM 2.0 и Secure Boot для запуска клиента. Что по фактам: Античит начнет проверять наличие и активность доверенного платформенного модуля. Secure Boot...
Назад
Сверху Снизу