Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

reverse-engineering

  1. hex_cat

    Гайд DMA 1:1 Firmware — почему ваши "приватные" прошивки не работают

    Здарова, форумчане. Решил набросать пару мыслей по поводу того, что сейчас впаривают под видом «идеальных» 1:1 прошивок для DMA. Многие до сих пор живут в мире розовых пони, веря, что если скопировать Config Space 1:1, то вы будете Forever UD. Этого уровня хватало раньше, но сейчас это база, за...
  2. hex_cat

    Гайд [Сурс] Очистка строк чита из памяти (SS Bypass) — C#

    Проверка на сервере или так называемый Screenshare (SS) в том же FiveM, Rust или Roblox — это всегда лотерея, если ты не умеешь за собой подметать. Современные админы уже давно не смотрят только папку загрузок; они лезут в строки системных процессов типа explorer.exe, lsass.exe и svchost.exe...
  3. hex_cat

    Гайд Rust — Как Facepunch палит читеров через F7 и аналитику

    Пацаны, пристегнитесь. Пока вы потеете над обходом EAC и чекаете оффсеты в поисках вечного UD, сами Facepunch уже давно наладили систему «стукачества» прямо внутри игрового клиента. Перехватил я тут HTTP-трафик Раста и то, что летит на их серверы, должно заставить вас серьезно напрячься. RUST...
  4. hex_cat

    Исходник [Сурс] Warface — Отправка RMI (RequestShootHit) без прямых адресов

    Для тех, кто плотно копает CryEngine и сетевую часть Warface, выкладываю пример реализации отправки RMI-запросов (RequestShootHit) через расширения. Трюк в том, что нам не нужно хардкодить адреса функций, если можно заюзать нативные методы IGameObject и GetRMIExtension. Ниже основные структуры...
  5. hex_cat

    Вопрос Roblox External — как реверсить логику конкретных плейсов (Rivals)?

    Народ, привет. Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals. Вопрос к...
  6. hex_cat

    Вопрос Roblox External — как реверсить логику конкретных плейсов (Rivals)?

    Народ, привет. Ковыряю Roblox через External (стандартный набор RPM/WPM, ничего сверхъестественного). Базовый функционал вроде универсального ESP и простенького аима на оффсетах завел, но уперся в потолок. Хочу начать пилить фичи под конкретные плейсы, например, под тот же Rivals. Вопрос к...
  7. hex_cat

    Гайд ZydisExample — Разбор PE-файлов и поиск паттернов

    Народ, кто плотно сидит на реверсе и ковыряет дампы игр или драйверов, вот вам годный пример использования Zydis. Проект максимально простой, но показывает базу: как грузить PE-файл с диска, искать байт-паттерны и дисассемблировать инструкции вокруг найденных совпадений. Эта штука отлично...
  8. f0rex1337

    CrackMe [C++] [?/10] Maybe Hard Crackme

    правила: ломайте это чудо как хотите решения и оценки протекта можете кидать под хайд good luck & have fun! DW VT
  9. J

    Ищу человека, разбирающегося во внутренностях apk файлов

    Есть китайская игра маджонг на андроид. Нужен человек, который сможет взломать её. За подробностями обращайтесь в телеграм: @d00mg8y
  10. annihilatorq

    C++ Lazy Import

    Всем привет! Новый single-header репозиторий с моим вариантом реализации техники лейзи импорта, все подробности расписал в readme. Буду обновлять и фиксить когда потребуется. К сожалению на данный момент таргетил только MSVC, возможно в будущем исправлюсь и перепишу под другие популярные...
  11. colby57

    Гайд [Reverse-Engineering] Контрим LazyImport x64

    Весенний шалом. ПРЕДИСЛОВИЕ Я часто стал замечать, что многие абузят LazyImport, и вот на днях пока я готовил новую статью для Вас мне попалась эта либа, но т.к. она контриться очень легко, я решил запилить мини-статью с простым обходом, а основная статья выйдет через некоторое время :)...
  12. Dark_Bull

    Гайд Маскируем и вызываем MessageBox, не используя библиотеку user32.dll

    ========================================================= Все опыты проводились на Windows 10 x64 21H1 (Сборка ОС 19043.906) – процессор Intel Подопытный: x64 PE-файл ========================================================= Всем привет. Недавно ковырял последний вмпрот, и мне стало...
Назад
Сверху Снизу