Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

memory

  1. hex_cat

    Гайд Unity C# — Поиск стабильных оффсетов для управляемых типов

    Unity и управляемый код C# — это не классический C++, где структуры лежат в памяти предсказуемо. Тут мы имеем дело с управляемой кучей, сборщиком мусора (GC) и JIT-компиляцией, из-за чего обычный поиск указателя на объект типа Dictionary или HashSet превращается в квест. Проблема, когда...
  2. hex_cat

    Софт [Сурс] C++ Shellcode Builder — удобная обертка для Kernel и Usermode

    Надоело трахаться с байтовыми массивами и патчить оффсеты руками? Выкатываю годную обертку на C++, которая позволяет прокидывать immediate-значения прямо в определение шеллкода. Больше не нужно дефайнить массив, считать смещения на бумажке и вписывать адреса костылями после компиляции. Как...
  3. hex_cat

    Вопрос Valorant — Чтение UWorld при включенном HVCI

    Короче, классическая стена: пытаюсь вытащить UWorld в Valorant при включенном HVCI, но на выходе стабильно получаю нули. База игры определяется корректно, драйвер на пинг отвечает, секции создаются, но как доходит до чтения оффсета — прилетает 0x0. Юзаю стандартный подход через чтение памяти...
  4. hex_cat

    Вопрос Titanfall — Реализация серверного спуфинга ника в матче

    Разбираемся со спуфом ника в Titanfall Копался в старом добром Titanfall (движок — знатно перепиленный Source) и столкнулся с классической проблемой. В лобби подменить имя через engine.dll — задача для новичка, но как только залетаешь в катку, сервер зачастую сбрасывает всё на дефолт из профиля...
  5. hex_cat

    Исходник [Сурс] Apex Legends База для DMA-радара на MemProcFS

    Народ, кто плотно сидит на DMA-сетапах в Apex, решил поделиться наработками. Видел кучу нубских вопросов по интеграции, так что выкладываю базу для простого внешнего радара. Никакого aimbot-мусора, только чтение памяти через MemProcFS. Техническая база: В основе лежит работа с M-драйвом...
  6. hex_cat

    Вопрос Rust — Почему projectileVelocityScale возвращает 0?

    Здарова, реверсеры. Кто сейчас плотно ковыряет Rust, подскажите по структурам, а то Facepunch опять что-то перемудрили. Пытаюсь вытащить скорость пули для адекватного предикшена через projectileVelocityScale, но в логах постоянно получаю нули. Соответственно, весь расчет баллистики летит в...
  7. hex_cat

    Исходник [Сурс] TF2 Killfeed Funnies — Подмена иконок и текста в киллфиде

    Наткнулся на занятную реализацию кастомизации киллфида в TF2. Если планируете допилить свою пасту или просто хотите добавить щепотку троллинга в паблик-чит — этот метод для вас. Суть заключается в хуке CTFHudDeathNotice_OnGameEvent и прямой манипуляции данными в памяти перед их отрисовкой...
  8. hex_cat

    Вопрос Roblox External — как реверсить логику конкретных плейсов (Rivals)?

    Народ, привет. Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals. Вопрос к...
  9. hex_cat

    Вопрос Roblox External — как реверсить логику конкретных плейсов (Rivals)?

    Народ, привет. Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals. Вопрос к...
  10. hex_cat

    Исходник [Сурс] Rust Material Dumper — Дамп ресурсов через инжект

    Народ, попал в руки простенький, но рабочий дампер для Раста. Ничего лишнего — чистый C#, который делает свою работу через стандартный мануальный инжект. Кто копается в материалах игры или пытается вытянуть структуру ассетов для своих нужд — вещь вполне юзабельная для быстрого сбора инфы...
  11. hex_cat

    Вопрос Rust для разработки читов — Syscalls, лоадеры и обход AC

    Народ, кто-нибудь еще перекатился на Rust для написания софта? Я уже приличное время ковыряю этот язык в контексте геймхакинга и, честно говоря, возвращаться на плюсы с их WinAPI-костылями хочется всё меньше. Rust — это не просто хайп, это реально жирный инструмент для манипуляций с памятью...
  12. hex_cat

    Вопрос CS2 — Странное поведение Pointermap в CE (результатов становится больше)

    Народ, кто плотно ковыряет память в Cheat Engine, подскажите по логике работы Pointer Scanner. Решил после тренировок на простых проектах залезть в CS2 и сразу словил странный прикол при поиске указателей. Суть в чем: пытаюсь найти стабильные пути, делаю классический проход по мануалу...
  13. hex_cat

    Исходник All Points Bulletin — Актуальный GObjects/GNames дампер

    Народ, решил скинуть актуальный дампер под последние билды APB. Старые методы отвалились, сигнатуры у многих поплыли, так что пришлось набросать свою реализацию. Внимание: для работы нужен свой драйвер для чтения памяти (в коде я его вырезал, подставьте свой интерфейс). Этот код позволяет...
  14. hex_cat

    Вопрос C# чтение/запись памяти — альтернативы оберткам для RPM/WPM

    Народ, кто ковыряет C# для External софта, подскажите по библиотекам для работы с памятью. Понятно, что стандартные WinAPI вызовы типа ReadProcessMemory и WriteProcessMemory через P/Invoke — это база, но при больших объемах данных они начинают ощутимо душить FPS, особенно если делать много...
  15. hex_cat

    Вопрос MapleStory World (Artale) — Проблема с доступом к памяти после обновления

    Народ, кто ковыряет сейчас MSW (Artale)? После последнего апдейта прикрыли лавочку с простым сканом памяти. Суть проблемы: При выборе процесса он либо не отображается в списке, либо отваливается почти сразу. Скан работает только первые 30 секунд после запуска приложения. После этого периода...
  16. hex_cat

    Исходник [Сурс] Rust Anti-Flash — метод отключения ослепления

    Народ, решил скинуть небольшую базу для тех, кто ковыряет раст и устал ловить белый экран от флешек. Сам метод не новый, но в паблике в нормальном виде почему-то не попадался, так что держите кусок кода для допила в свой external проект. Суть простая: обращаемся к FlashbangOverlay и...
  17. hex_cat

    Вопрос C# InvalidProgramException при вызове ReadProcessMemory

    Народ, кто ковыряет C# и P/Invoke, подсобите разобраться. Столкнулся с ошибкой InvalidProgramException: Common Language Runtime detected an invalid program при попытке дернуть ReadProcessMemory из собственного нативного враппера. Суть задачи — рид памяти модуля в другом процессе, всё...
  18. hex_cat

    Гайд BloodStrike — Разбор Messiah Engine и базовый Aimbot

    Народ, решил накидать небольшой гайд по внутренностям BloodStrike. Движок у них — NetEase Messiah, и поначалу он может вынести мозг своей архитектурой указателей, особенно если привык к классике. Для тех, кто хочет поковыряться во внутреннем аимботе, это будет неплохой отправной точкой. База и...
  19. hex_cat

    Гайд ARC Raiders Обход Theia Anti-Tamper и полный дамп исполняемого файла

    Народ, кто ковыряет защиту в ARC Raiders — ловите инфу по обходу Theia Anti-Tamper. Многие пытались дампить PioneerGame.exe через Scylla или PE-Sieve, но Theia — штука поинтереснее стандартного мусора. У них защита на уровне 60к+ зашифрованных 4KB страниц, которые по умолчанию имеют атрибут...
  20. hex_cat

    Вопрос Rainbow Six Siege — Архитектура external kernel радара без DMA

    Народ, кто ковыряет R6, вопрос к знающим. Есть идея накатать external kernel драйвер для чтения памяти под радар без использования DMA-платы. Опыт в C++ есть, опыт с kernel-triggerботами под CS2 тоже, но здесь уровень противодействия другой — BattleEye не прощает ошибок, да и в целом R6 это не...
Назад
Сверху Снизу