Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

reverse engineering

  1. hex_cat

    Софт [Релиз] Imported DLL Lister — Просмотр импортированных модулей процесса

    Imported DLL Lister — максимально простая и аскетичная утилита для тех, кто занимается реверсом или отладкой софта. Позволяет в один клик вытянуть список всех динамических библиотек (DLL), которые процесс подтянул в свою память через таблицу импорта. DOWNLOAD VIRUSTOTAL Инструмент работает в...
  2. hex_cat

    Вопрос Реверс Unity Android — как правильно патчить массивы в IL2CPP (ARMv7)

    Здорово, реверсеры. Залетел тут технический вопрос по мобильному Unity и препарированию libil2cpp.so на ARMv7. Ситуация классическая: есть функция, возвращающая массив байт (byte[]), и нужно подменить этот возврат, но только в одном конкретном месте (func2), не трогая оригинал во всем остальном...
  3. hex_cat

    Софт [Сурс] C++ Shellcode Builder — удобная обертка для Kernel и Usermode

    Надоело трахаться с байтовыми массивами и патчить оффсеты руками? Выкатываю годную обертку на C++, которая позволяет прокидывать immediate-значения прямо в определение шеллкода. Больше не нужно дефайнить массив, считать смещения на бумажке и вписывать адреса костылями после компиляции. Как...
  4. hex_cat

    Вопрос Rust — Мерцают кости в ESP и не прорисовываются игроки

    Парни, такая тема: пилю свой проект под Rust, и чет застрял на отрисовке скелетов. Суть в том, что кости у игроков безбожно мерцают, а у некоторых персонажей они вообще не появляются, хотя база вроде живая. Юзаю стандартный подход через чтение иерархии и трансформаций. Смещение 0x38 для...
  5. hex_cat

    Гайд Valorant: Разбор LocalVanguardSDK и имитация VGC через Named Pipes

    Сразу на берегу: пост технический, если вы не понимаете разницу между пайпами и сокетами — проходите мимо. Это НЕ обход античита для игры в ранкеде. Если попытаетесь зайти в Premier или обычный матч, получите VAN 5 быстрее, чем загрузится карта. Копался в реверсе и декомпиле и наткнулся на...
  6. hex_cat

    Вопрос Rainbow Six Siege — Corrupted Memory Kick при инжекте

    Пытаюсь завести одну старую интернал базу под Осаду. Код обновил, оффсеты подтянул, всё вроде взлетает, но ловлю стабильный Corrupted Memory Kick через пару минут после захода. Подозрение падает на реализацию хука. Родная либа из сурса не прижилась, поэтому пришлось по-быстрому вкинуть...
  7. hex_cat

    Вопрос Titanfall — Реализация серверного спуфинга ника в матче

    Разбираемся со спуфом ника в Titanfall Копался в старом добром Titanfall (движок — знатно перепиленный Source) и столкнулся с классической проблемой. В лобби подменить имя через engine.dll — задача для новичка, но как только залетаешь в катку, сервер зачастую сбрасывает всё на дефолт из профиля...
  8. hex_cat

    Вопрос Rust — Почему не работает Interactive Debug через ClientInputHook?

    Здарова, спецы. Пытаюсь оживить Interactive Debug в Расте, но старая тема через подмену флагов в ModelState почему-то отказывается адекватно пахать. Судя по всему, Facepunch опять что-то перекрутили в логике или я упускаю какую-то мелочь. Суть реализации: в хуке ClientInputHook для...
  9. hex_cat

    Вопрос Roblox — Поиск таблицы _G (globals table) в текущем билде

    Очередной завоз обнов в Roblox и очередные приколы с оффсетами. Пилю UNC экзекутор под билд version-26c90be22e0d4758. Module stomping через SEC_IMAGE в mfcore.dll залетает отлично, получение L (lua_State) через цепочку ScriptContext -> ExtraSpace тоже стабильное (через L+0x18 глобал...
  10. hex_cat

    Исходник [Сурс] ARC Raiders Auth Tool — Извлекаем Bearer токены (Steam / Epic / Xbox / PS)

    Наткнулся на просторах на одну забавную приблуду для ARC Raiders. Какой-то персонаж под ником Rapid Volcano пытался флексить этим софтом, выдавая его за свой, хотя по факту там обычная паста, которую он даже упаковать нормально не смог. Инструмент вытягивает ваш авторизационный токен и...
  11. hex_cat

    Вопрос Deadlock — Реализация Magic Bullet и оффсеты CUserCmd

    Разбираем нутрянку Deadlock под интерал. Суть проблемы в следующем: Silent Aim завезти получилось через хук сетапа камеры в предикшене (проверено через брейкпоинт на питче). Скрытый аим пашет — просто подменяем pitch/yaw во время тика предикшена и возвращаем всё назад. Но вот с Magic Bullet...
  12. hex_cat

    Исходник [Сурс] C&C Generals: Zero Hour 1.05 — Мапхак, радар и стелс-хак

    Здарова, олды. Generals Zero Hour все еще подает признаки жизни, и после выхода патча 1.05 я решил тряхнуть стариной. Просидев в этой игре больше двадцати лет, я не мог пройти мимо свежего апдейта и не покопаться в кишках, тем более что подвезли новые сурсы. Движок у ZH специфический. Это...
  13. hex_cat

    Вопрос C&C Generals Online — Реверс GO Anti-Cheat и защита памяти в патче 1.05

    Здарова, реверсеры. Решил тряхнуть стариной и перенести старый добрый мапхак (Map Hack + Scaffold) под патч 1.05 для Generals Online, но наткнулся на неожиданно бодрый отпор со стороны их античита (GO AC). В ванильной версии 1.05 всё по классике: находим байты, отвечающие за туман войны (shroud...
  14. hex_cat

    Вопрос Valorant — Поиск актуального оффсета ComponentToWorld и фикс костей

    Здорова, реверсеры. Пытаюсь допилить отрисовку скелета в Valorant, но застрял на переводе трансформов костей в мировые координаты. Суть в том, что при попытке вычитать meshCompToWorld через стандартный флоу, данные на выходе получаются кривыми. Техническая база: Использую чтение через драйвер...
  15. hex_cat

    Гайд [Сурс] C&C Generals: Zero Hour — Обход GenTool (VirtualProtect & Checksum)

    GenTool — это база для любого, кто играет в Generals или Zero Hour на современных системах, но для разработчика софта это лишний геморрой. Если вы пытались патчить .text секцию или вешать хуки напрямую, то наверняка ловили либо блокировку изменения прав доступа, либо характерный черный экран...
  16. hex_cat

    Исходник [Дамп] Rust Material ID — Свежий список материалов для чамсов

    FORGE MATERIAL DUMP Держите свежий завоз по Material ID в Rust. Тема максимально полезная для тех, кто сейчас пилит или обновляет свои чамсы (chams), glow или занимается любой другой фильтрацией материалов. До этого в паблик уже закидывали рабочие оффсеты и логику декриптов, теперь докидываем...
  17. hex_cat

    Гайд [Дамп] Roblox — Свежие оффсеты (DataModel, Camera, WalkSpeed)

    Выкатываю актуальный дамп оффсетов для Roblox. Для тех, кто плотно сидит на реверсе этой платформы или просто обновляет свои интерналы/экстерналы — ловите свежую базу. В дампе есть всё необходимое для реализации ESP, спидхака, ноугравити и прочих радостей жизни. Оффсеты вытащены из актуального...
  18. hex_cat

    Вопрос Rust — Поиск оффсетов в рантайме и обфускация il2cpp

    Надоело каждый раз после апдейта Раста лезть в дампер и руками выцеплять оффсеты для своего интернала. Хотелось бы сделать нормальный runtime auto-update, чтобы ESP не отваливался после каждого микро-патча от Facepunch. Пытался через il2cpp::field(klass, "clientEntities", false) вытянуть...
  19. hex_cat

    Вопрос Escape from Tarkov — Детект Kernel драйвера (BattlEye)

    Здорова, реверсеры. Решил плотно залезть в C++ и ядро, цель — свой интернал под Тарков (EFT). Как вы знаете, без драйвера там ловить нечего, но столкнулся с тем, что BattlEye хлопает мою поделку прямо на старте. Техническая база сетапа: Драйвер маплю через kdmapper (никаких подписей, в реестре...
  20. hex_cat

    Исходник [Сурс] Apex Legends База для DMA-радара на MemProcFS

    Народ, кто плотно сидит на DMA-сетапах в Apex, решил поделиться наработками. Видел кучу нубских вопросов по интеграции, так что выкладываю базу для простого внешнего радара. Никакого aimbot-мусора, только чтение памяти через MemProcFS. Техническая база: В основе лежит работа с M-драйвом...
Назад
Сверху Снизу