Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

реверс

  1. hex_cat

    Вопрос [Обсуждение] Freestyle GunZ — Обход защиты и работа с NtProtectVirtualMemory

    Freestyle GunZ — проект старый, но защитой оброс знатно. Админы накатили VMProtect и, судя по всему, подмешали туда куски кода от старых античитов, с которыми игра жила годами. Если вы решили залезть в память этого фришарда, будьте готовы к паре сюрпризов. Техническая база Страницы памяти там...
  2. hex_cat

    Гайд H1emu — Обход проверки целостности ассетов и работа античита

    Вкатываюсь с небольшим разбором защиты H1emu. Их античит — это довольно странный гибрид костылей и паранойи. С одной стороны, он ведет себя как банальный шпион, с другой — оставляет неприлично огромные дыры в базовой логике. Что творит их AC: Постоянно заливает скриншоты со всех подключенных...
  3. hex_cat

    Вопрос [Краш] Phasmophobia — Вылет при отправке RPC через Photon

    В общем, застрял на одном моменте в Phasmophobia. Пытаюсь заставить работать RPC вызовы через Photon, но ловлю странный баг: игра ловит микро-статтер на секунду и просто закрывается без ошибок. Что интересно — это происходит только когда я ставлю RpcTarget::All. Если ставить Others, краша нет...
  4. hex_cat

    Исходник [Сурс] Combat Arms Classic — Свежие оффсеты и GameClass

    Здарова, реверсеры. После последних крупных обнов в Combat Arms Classic старые наработки ожидаемо отлетели. Чтобы не сидеть на бобах, держите актуальный GameClass и пачку оффсетов. Сразу оговорюсь: готовые структуры (struct) скидывать не буду — слишком много возни. Берите ReClass в зубы и...
  5. hex_cat

    Гайд EasyAntiCheat.sys Kernel RE — Полный разбор детектов и логики

    Решил на досуге плотно покопаться в кишках EasyAntiCheat.sys от Rust. Дампил через IDA, прошелся по таблицам импортов и декомпилу — никакой инфы из вторых рук, только голый реверс бинарника. Если кто-то думает, что EAC всё еще сидит на уровне простых колбеков, у меня для вас плохие новости. 1...
  6. hex_cat

    Исходник [Сурс] Titanfall: Frontier Defense — pSilent & ESP (PVE Base)

    Наткнулся на годную базу для любителей PVE-замесов в Titanfall. По сути, это переработка старого PVP-проекта, которую адаптировали конкретно под режим Frontier Defense. Если хочется пофаниться в кооперативе с нормальными визуалами и не ломать глаза, высматривая ботов — вариант отличный...
  7. hex_cat

    Вопрос Crystal of Atlan — Реверс стамины и работа с оффсетами (Seria.exe)

    Народ, ковыряю Crystal of Atlan, зацепился за инструкцию, которая отвечает за стамину (выносливость). Нашел место в Seria.exe, где игра читает значение из памяти в регистр xmm0. Техническая база: По адресу Seria.exe+2270F1D идет обращение к структуре. Судя по коду, стамина лежит по оффсету...
  8. hex_cat

    Гайд [Сурс] Big Bang Empire — Сборка серверных файлов (Hero Zero Engine)

    Big Bang Empire — это по сути спин-офф небезызвестной Hero Zero, но со своим специфическим колоритом. Найти живую приватку или адекватные файлы под неё — тот еще квест, так как всё либо заброшено, либо варится в узких кругах. Попали в руки исходники на базе модифицированного Hero Zero Reveres...
  9. hex_cat

    Исходник [Сурс] APB Reloaded — Скрипт для автопоиска оффсетов (UE3)

    Народ, кто еще ковыряет APB или просто возится со старыми версиями UE3? Попался в руки компактный, но рабочий скрипт на Python для автоматического поиска базовых оффсетов в дампе игры. Штука полезная, если вам лень каждый раз после микро-патчей лезть в IDA или ReClass, чтобы выцепить свежие...
  10. hex_cat

    Вопрос Rust — Детекты EAC при патчинге .text в GameAssembly.dll

    Здорова, мужики. Решил на досуге плотно поковырять GameAssembly.dll в Расте. Цель — реверс механики разброса (fire/cone) и поиск эндпоинтов для внешнего патчинга, чтобы полностью выпилить aimcone. Статический анализ уже провел, так что база есть, но возникли вопросы по поведению античита...
  11. MUSSOILET

    Вопрос Есть ли смысл дальше реверсить

    Я нашел программу, у которой есть драйвер с дырами, а главное, что он еще подписан и не находится в паблике. Драйвер работает, как SCSI miniport, что позволяет ему получать команды от юзермода через SCSI. Проблема оказывается в том, что у программы два драйвера, которые тесно между собой связаны...
  12. hex_cat

    Вопрос KMBox B Pro / Makcu — Поиск команд и протокола связи

    Народ, кто плотно сидит на DMA или юзает аппаратные эмуляторы, выручайте. Столкнулся с тем, что по Makcu (который по сути клон KMBox B Pro) инфы в паблике кот наплакал. В официальных доках сухо сказано, что команды полностью идентичны KMBox B Pro, но по факту нормальной таблицы с описанием...
  13. hex_cat

    Вопрос Elite: Dangerous — Поиск логики FSD и скрытых игровых действий

    Народ, кто плотно ковырял Elite: Dangerous? Столкнулся с классической проблемой: база Cheat Engine (найти адрес по значению) понятна, но когда дело доходит до поиска конкретной логики вроде зарядки FSD (Frame Shift Drive) или момента выхода из гиперкруиза (drop-off) — наступает ступор. Суть в...
  14. hex_cat

    Вопрос THE FINALS — Реверс AES шифрования и распаковка .ucas ресурсов

    Народ, кто плотно ковырял ресурсы в THE FINALS? Есть интересная тема по поводу их упаковки и обхода защиты для вытягивания ассетов. Суть в чем: сейчас игра сидит на AES шифровании, и стандартными методами чанки не вскрыть. Но есть один нюанс с гекс-структурой паков. По моему опыту, можно...
  15. hex_cat

    Гайд APB Reloaded — Ошибка "failed to load pdb info" в IDA Free

    Народ, кто ковыряет APB, тут классический затык у новичков при попытке глянуть бинарник через IDA. Суть проблемы: При попытке закинуть APB.exe в бесплатную версию IDA Pro система выдает ошибку: C:\Progam Files (x86)\Steam\steamapps\common\APB Reloaded\Binaries\APB.exe failed to load pdb info...
  16. hex_cat

    Вопрос MapleStory World — Реверс xlua.dll и il2cpp для автофарма

    Народ, кто сейчас плотно ковыряет MapleStory World? Есть пара вопросов по вектору разработки автоматизации. Ситуация на данный момент следующая: Полностью реализован импорт координат, инфы по мобам и предметам через il2cpp. Настроена закупка и автоматизация хантинга через LuaScript. Основной...
  17. hex_cat

    Вопрос Genshin Impact — Как правильно дампить UserAssembly и метадату?

    Народ, кто плотно сидит на реверсе Геншина под ПК, подскажите по базе. Столкнулся с классической проблемой при попытке вытащить дампы. Суть такая: пытаюсь натравить il2cppInspector на игру, но софт требует UnityPlayer.dll, который в актуальных билдах Genshin Impact либо спрятан, либо...
  18. hex_cat

    Вопрос APB Reloaded — Проблема с поиском GWorld оффсета

    Народ, кто плотно ковырял APB Reloaded в последнее время? Столкнулся с классической бедой: снимаю дамп через x64dbg, закидываю всё это добро в IDA, начинаю искать GWorld, а на выходе получаю какой-то мусор или откровенно невалидные линки. Обычно в Unreal Engine 3 поиск ворлда — задача...
  19. hex_cat

    Вопрос League of Legends — Поиск DrawCircle оффсета и паттерна

    Народ, кто сейчас плотно ковыряет Лигу под внешку или пишет свои скрипты? Столкнулся с тем, что нужно вытащить DrawCircle оффсет для нативной отрисовки кругов (радиусы атаки, скиллшоты и прочее). Кто-нибудь находил свежий паттерн или стабильный поинтер под текущие билды? Раньше вполне успешно...
  20. hex_cat

    Вопрос Clash Royale — Реверс обфусцированной libg.so

    Народ, копаю сейчас libg.so от Clash Royale под ARM64. Внутри полная дичь — говорят, юзают Promon для защиты. Итог по IDA печальный: анализатор цепляет всего около 1к функций, хотя в чистом виде их там должно быть под 30к+. Столкнулся с тем, что типичный MakeCode через клавишу C не дает...
Назад
Сверху Снизу