Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Парни, такая тема: пилю бота для старой доброй Ragnarok Online (приватка с защитой Gepard Shield). Сейчас все работает через внешнюю эмуляцию кликов мыши и нажатий клавиш — костыль еще тот. Навигация высчитывается по координатам, но это дико неудобно и ненадежно.
Суть задачи:
Хочу дергать...
Реверс свежих апдейтов SCP:SL превратился в увлекательный квест для тех, кто любит ковыряться в защите. Последние обновления античита в игре принесли с собой плотную упаковку и виртуализацию, которая ставит в тупик стандартные методы анализа.
Что имеем по факту:
Попытки инжектить мануал-мап...
Взял себе CAP DMA 75T (на Artix-7), и как обычно бывает у новичков — первый же залет в Vivado закончился временным окирпичиванием. Суть в чем: пытался подменить VID/HID через стандартные исходники под PCILEECH, собрал BIN, зашил — плата перестала подавать признаки жизни. Откатился на стоковую...
Здарова, реверсеры. Пытаюсь ворваться в Overwatch со своей либой, но столкнулся с классической проблемой: инжектор рапортует об успехе, а на деле — полная тишина. Код внутри процесса просто не стартует.
Тестил через Xenos и Extreme Injector. Раньше они работали безотказно, а сейчас либо вообще...
Сейчас все носятся с DMA-платами как с панацеей от всех бед, но маркетологи знатно пудрят мозги новичкам. В Радуге (R6S) ситуация с BattlEye (BE) всегда была специфической. Давайте разберем по косточкам, стоит ли игра свеч и как на самом деле обстоят дела с детектами хардварных решений.
1...
Freestyle GunZ — проект старый, но защитой оброс знатно. Админы накатили VMProtect и, судя по всему, подмешали туда куски кода от старых античитов, с которыми игра жила годами. Если вы решили залезть в память этого фришарда, будьте готовы к паре сюрпризов.
Техническая база
Страницы памяти там...
Здарова, реверсеры. Решил поковырять One Piece Bounty Rush в Стиме, но наткнулся на классическую стену от XignCode3.
Ситуация такая: пытаюсь прокинуть скрытый Cheat Engine (UDCE) через кернел-драйвер. Вроде всё по канонам — драйвер скрыт, CE замаскирован, но при попытке аттача к процессу игры...
Здарова, форумчане. Есть вопрос к тем, кто плотно ковырял векторы детекта Вангарда и его поведение в системе. Планирую затестить одну схему и не хочу отлететь по железу раньше времени на пустом месте.
Суть идеи: на игровом ПК с Valorant висит мелкий Python-скрипт. Его единственная задача —...
Народ, часто вижу в темах вопросы в духе «а что там в Таркове?» или «какой AC в новом шутере?». Чтобы не гадать на кофейной гуще и понимать, какой инжектор готовить — Internal или пора расчехлять DMA — собрал в один тред глобальный индекс систем защиты.
Понимать врага в лицо — это база. Если в...
Народ, кто плотно сидит в RuneScape и ищет способ автоматизировать рутину без моментального бана — нашел обновленный скрипт от NOM. Автор PilgrimMites допилил базу, добавив вменяемую хуманизацию. Теперь мышь не просто прыгает по координатам, а имитирует движение живого игрока с рандомизацией...
Народ, кто-нибудь в ARC Raiders уже ловил 30-дневные путевки в санаторий за использование COM-портов?
Ситуация следующая: юзаю классическую связку Arduino Leonardo + USB Host Shield для аима. Мышь идет через хост-шилд, логика — самописный AI аимбот на базе YOLO. Неделю плотно гриндил, собирал...
Здорова, мужики.
Решил на досуге плотно поковырять GameAssembly.dll в Расте. Цель — реверс механики разброса (fire/cone) и поиск эндпоинтов для внешнего патчинга, чтобы полностью выпилить aimcone. Статический анализ уже провел, так что база есть, но возникли вопросы по поведению античита...
Народ, кто ковыряет EAC, наткнулся на интересный метод обхода Driver Signature Enforcement (DSE). Автор предлагает патчить функции в KERNELBASE через Cheat Engine, что позволяет загружать свои драйверы без ошибок подписи. Сразу скажу, метод выглядит как костыль, но для тестов может пригодиться...
Народ, кто ковыряет CrossFire, подскажите по теме. Решил немного пореверсить этот движок, но уперся в очевидную защиту. При попытке сделать дамп через Scylla с подключенным ScyllaHide в x64dbg, клиент моментально сворачивается, а потом и вовсе кидает ошибку при нажатии кнопки Dump.
Похоже, что...
Залетел в Old School RuneScape и, как обычно, руки чешутся поковырять это дело на предмет автоматизации. Интересует опыт тех, кто уже плотно сидел в реверсе Jagex-клиента и понимает, как они сейчас палят софт.
Основные вопросы по архитектуре:
Какие сейчас реальные векторы детекта? Jagex...
Народ, кто ковыряет аим под Apex — решил отойти от банальной записи в память ViewAngle, так как EAA (Easy Anti-Cheat) последнее время лютует с проверками целостности.
Суть идеи: инжекчу mouse deltas прямо через стек драйвера мыши, вызывая MouClassServiceCallback из KM-драйвера. В теории профит...
Народ, решил поднять тему, так как стандартные методы обхода драйверов начинают всё чаще триггерить систему. Сейчас активно копаю в сторону DSE bypass через патчинг {g_cioptions} и бут-тайм эксплойты, сравнивая их с классическим BYOVD.
Суть вопроса в том, что именно сейчас получает сильнее...
Народ, кто плотно ковыряет античиты, вы наверняка сталкивались с тем, что стандартные спуферы часто отлетают при первом же вейве.
Вопрос HWID трекинга — это не просто смена серийника диска, это комплексная аналитика системы. Античиты сейчас парсят всё: от EDID мониторов до USN Journal ID на...
Народ, кто плотно ковыряет Rust в плане макросов и отдачи? Слышал байки, что стандартный SendInput до сих пор считается андетектом для Eac, но есть большие сомнения.
Техническая часть:
В теории SendInput идет на уровне Windows API и вроде как не должен палиться при грамотной реализации, но на...
Народ, тут BSG разродились свежим дев-дайри по античиту. Основной мув, который разрабы планируют впихнуть в ближайшее время — это обязаловка TPM 2.0 и Secure Boot для запуска клиента.
Что по фактам:
Античит начнет проверять наличие и активность доверенного платформенного модуля.
Secure Boot...