Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Unity и управляемый код C# — это не классический C++, где структуры лежат в памяти предсказуемо. Тут мы имеем дело с управляемой кучей, сборщиком мусора (GC) и JIT-компиляцией, из-за чего обычный поиск указателя на объект типа Dictionary или HashSet превращается в квест.
Проблема, когда...
Надоело трахаться с байтовыми массивами и патчить оффсеты руками?
Выкатываю годную обертку на C++, которая позволяет прокидывать immediate-значения прямо в определение шеллкода. Больше не нужно дефайнить массив, считать смещения на бумажке и вписывать адреса костылями после компиляции.
Как...
Короче, классическая стена: пытаюсь вытащить UWorld в Valorant при включенном HVCI, но на выходе стабильно получаю нули. База игры определяется корректно, драйвер на пинг отвечает, секции создаются, но как доходит до чтения оффсета — прилетает 0x0.
Юзаю стандартный подход через чтение памяти...
Разбираемся со спуфом ника в Titanfall
Копался в старом добром Titanfall (движок — знатно перепиленный Source) и столкнулся с классической проблемой. В лобби подменить имя через engine.dll — задача для новичка, но как только залетаешь в катку, сервер зачастую сбрасывает всё на дефолт из профиля...
Народ, кто плотно сидит на DMA-сетапах в Apex, решил поделиться наработками. Видел кучу нубских вопросов по интеграции, так что выкладываю базу для простого внешнего радара. Никакого aimbot-мусора, только чтение памяти через MemProcFS.
Техническая база:
В основе лежит работа с M-драйвом...
Здарова, реверсеры. Кто сейчас плотно ковыряет Rust, подскажите по структурам, а то Facepunch опять что-то перемудрили.
Пытаюсь вытащить скорость пули для адекватного предикшена через projectileVelocityScale, но в логах постоянно получаю нули. Соответственно, весь расчет баллистики летит в...
Наткнулся на занятную реализацию кастомизации киллфида в TF2. Если планируете допилить свою пасту или просто хотите добавить щепотку троллинга в паблик-чит — этот метод для вас. Суть заключается в хуке CTFHudDeathNotice_OnGameEvent и прямой манипуляции данными в памяти перед их отрисовкой...
Народ, привет.
Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals.
Вопрос к...
Народ, привет.
Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals.
Вопрос к...
Народ, попал в руки простенький, но рабочий дампер для Раста. Ничего лишнего — чистый C#, который делает свою работу через стандартный мануальный инжект. Кто копается в материалах игры или пытается вытянуть структуру ассетов для своих нужд — вещь вполне юзабельная для быстрого сбора инфы...
Народ, кто-нибудь еще перекатился на Rust для написания софта? Я уже приличное время ковыряю этот язык в контексте геймхакинга и, честно говоря, возвращаться на плюсы с их WinAPI-костылями хочется всё меньше. Rust — это не просто хайп, это реально жирный инструмент для манипуляций с памятью...
Народ, кто плотно ковыряет память в Cheat Engine, подскажите по логике работы Pointer Scanner. Решил после тренировок на простых проектах залезть в CS2 и сразу словил странный прикол при поиске указателей.
Суть в чем: пытаюсь найти стабильные пути, делаю классический проход по мануалу...
Народ, решил скинуть актуальный дампер под последние билды APB. Старые методы отвалились, сигнатуры у многих поплыли, так что пришлось набросать свою реализацию. Внимание: для работы нужен свой драйвер для чтения памяти (в коде я его вырезал, подставьте свой интерфейс).
Этот код позволяет...
Народ, кто ковыряет C# для External софта, подскажите по библиотекам для работы с памятью.
Понятно, что стандартные WinAPI вызовы типа ReadProcessMemory и WriteProcessMemory через P/Invoke — это база, но при больших объемах данных они начинают ощутимо душить FPS, особенно если делать много...
Народ, кто ковыряет сейчас MSW (Artale)? После последнего апдейта прикрыли лавочку с простым сканом памяти.
Суть проблемы:
При выборе процесса он либо не отображается в списке, либо отваливается почти сразу.
Скан работает только первые 30 секунд после запуска приложения.
После этого периода...
Народ, решил скинуть небольшую базу для тех, кто ковыряет раст и устал ловить белый экран от флешек. Сам метод не новый, но в паблике в нормальном виде почему-то не попадался, так что держите кусок кода для допила в свой external проект.
Суть простая: обращаемся к FlashbangOverlay и...
Народ, кто ковыряет C# и P/Invoke, подсобите разобраться. Столкнулся с ошибкой InvalidProgramException: Common Language Runtime detected an invalid program при попытке дернуть ReadProcessMemory из собственного нативного враппера.
Суть задачи — рид памяти модуля в другом процессе, всё...
Народ, решил накидать небольшой гайд по внутренностям BloodStrike. Движок у них — NetEase Messiah, и поначалу он может вынести мозг своей архитектурой указателей, особенно если привык к классике. Для тех, кто хочет поковыряться во внутреннем аимботе, это будет неплохой отправной точкой.
База и...
Народ, кто ковыряет защиту в ARC Raiders — ловите инфу по обходу Theia Anti-Tamper.
Многие пытались дампить PioneerGame.exe через Scylla или PE-Sieve, но Theia — штука поинтереснее стандартного мусора. У них защита на уровне 60к+ зашифрованных 4KB страниц, которые по умолчанию имеют атрибут...
Народ, кто ковыряет R6, вопрос к знающим. Есть идея накатать external kernel драйвер для чтения памяти под радар без использования DMA-платы. Опыт в C++ есть, опыт с kernel-triggerботами под CS2 тоже, но здесь уровень противодействия другой — BattleEye не прощает ошибок, да и в целом R6 это не...