Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

reverse engineering

  1. hex_cat

    Вопрос Rust — Как дампить функции декрипта и сигнатуры?

    Народ, назрел технический момент по Расту. Сейчас юзаю самописный дампер, который вытягивает чисто статические оффсеты, но для нормального софта этого уже давно мало. Хочу внедрить в него автоматический поиск функций декрипта (decryption routines). В чем затык: Простого поиска оффсетов по типу...
  2. hex_cat

    Вопрос DXGI Desktop Duplication — скриншоты всегда черные или прозрачные

    Народ, кто плотно ковырял DXGI, нужна помощь. Пытаюсь реализовать систему захвата экрана через Desktop Duplication API. Пробовал писать свой хелпер, пробовал готовые либы с гитхаба (в частности, ScreenCapture) — результат один и тот же. Всё отрабатывает без ошибок, но на выходе я получаю либо...
  3. hex_cat

    Вопрос PlanetSide 2 — Поиск оффсетов под DMA и обход BattlEye

    Народ, кто сейчас плотно ковыряет PlanetSide 2 через DMA? Столкнулся с классической проблемой при переходе от обычного скана памяти к написанию своего софта. Сейчас сетап такой: юзаю DMA Cheat Engine с плагином от Metick. Память читается, координаты, ники и остаток патрон в магазине вижу, но...
  4. hex_cat

    Вопрос ImGui DX9 Hook — Проблемы с рендерингом и системным курсором

    Народ, кто плотно сидит на реверсе классики под DX9, подскажите по базе. Пытаюсь поднять ImGui в одном проекте через классический хук EndScene, но столкнулся с парой неприятных моментов, которые портят весь визуал. Суть проблемы: Рендер ImGui окон ведет себя неадекватно — они отрисовываются...
  5. hex_cat

    Вопрос C# Internal на NativeAOT — Как собрать меню в одну DLL без зависимостей?

    Здарова, кодеры. Решил на досуге потыкать NativeAOT (naot) для написания интернала на шарпе. Чисто спортивный интерес — посмотреть, насколько это жизнеспособно сейчас. С базой проблем нет: оффсеты под Assault Cube нашел быстро, работа с памятью через указатели в духе С++ идет отлично...
  6. hex_cat

    Гайд [Сурс] Rust Актуальные оффсеты и декрипты — BasePlayer, EntityList, Weapon

    Для тех, кто ковыряет Rust и устал от битых структур. Подвезли актуальную пачку оффсетов и функций декрипта для цепочки BaseNetworkable. Тут всё, что нужно для нормального internal или external софта: от базового игрока и инвентаря до настроек неба, отдачи и префабов ресурсов. Полезные...
  7. hex_cat

    Вопрос League of Legends — Эмуляция Vanguard и реверс Protobuf трафика

    Народ, кто сейчас плотно ковыряет сетевую часть Вангарда? Задался вопросом, почему до сих пор нет вменяемых эмуляторов. По факту, все эти «байпасы» с приостановкой потоков VGC в Process Hacker или блокировкой эндпоинтов — это мусор, который рано или поздно приводит к варнингу или бану. По...
  8. hex_cat

    Исходник [Сурс] TF2 Killfeed Funnies — Подмена иконок и текста в киллфиде

    Наткнулся на занятную реализацию кастомизации киллфида в TF2. Если планируете допилить свою пасту или просто хотите добавить щепотку троллинга в паблик-чит — этот метод для вас. Суть заключается в хуке CTFHudDeathNotice_OnGameEvent и прямой манипуляции данными в памяти перед их отрисовкой...
  9. hex_cat

    Гайд Far Cry Series — Реверс Havok Engine: Энтити, ESP и сигнатуры

    Народ, кто плотно ковыряет серию Far Cry (начиная с тройки и выше), в курсе, что там под капотом вовсю юзается Havok Engine. Если вам нужно вытащить энтити для ESP или реализовать телепорт, проще всего это сделать через RTTI самого Havok и его структурированный лайаут. Основная фишка в том, что...
  10. hex_cat

    Гайд [Сурс] Discord Overlay Hijacking — отрисовка через Shared Section

    Народ, кто искал способ рисовать оверлей без создания своих окон и палевных хуков на Present/SwapBuffers — ловите базу. Суть метода заключается в использовании общей секции памяти (shared memory) самого Дискорда. Дискорд маппит свой фреймбуфер в память, и если найти этот участок, в него можно...
  11. hex_cat

    Гайд SCP:SL — Полный разбор Anti-Cheat (SLAC), обход и реверс

    Решил на досуге плотно поковырять SCP: Secret Laboratory. Игра хоть и выглядит местами топорно, но под капотом там крутятся довольно специфичные механизмы защиты. Слили этот материал с целью показать, насколько дырявым может быть античит, если разработчики полагаются только на готовые протекторы...
  12. hex_cat

    Вопрос D3D9 Hooking — Как правильно вызвать оригинальный EndScene?

    Народ, кто плотно сидит на реверсе D3D9, подскажите по базе. Столкнулся с классической проблемой при написании internal-софта. Пытаюсь хукнуть EndScene (индекс 42 в VMT), но при попытке вызвать оригинал все идет по п... в общем, не работает так, как задумывалось. Вот текущий кусок кода...
  13. hex_cat

    Гайд APB Reloaded — Ошибка "failed to load pdb info" в IDA Free

    Народ, кто ковыряет APB, тут классический затык у новичков при попытке глянуть бинарник через IDA. Суть проблемы: При попытке закинуть APB.exe в бесплатную версию IDA Pro система выдает ошибку: C:\Progam Files (x86)\Steam\steamapps\common\APB Reloaded\Binaries\APB.exe failed to load pdb info...
  14. hex_cat

    Вопрос Manual Map DLL Injection — Разбор алгоритма и нюансы

    Решил освежить базу по мануал маппингу, чтобы понимать, как оно под капотом ворочается, а не просто юзать готовые сурсы. Накидываю свой инжектор и хочу подтвердить логику: Чтение DLL-файла в буфер. Парсинг PE заголовков (Image Base, Entry Point, Section alignment). Аллокация памяти в целевом...
  15. hex_cat

    Исходник [Сурс] EFT Aimbot — База на IL2CPP и фикс фликов

    Здарова, реверсеры. Наткнулся на классическую проблему при написании аима под Тарков. Чел жалуется, что при наводке камеру разворачивает на 180 градусов. Знакомая ситуация? Это база для тех, кто лезет в MovementContext без понимания того, как EFT крутит ротации и как работают локальные...
  16. hex_cat

    Вопрос Apex Legends — Как дампить Glow оффсеты и настроить Highlight?

    Народ, кто сейчас плотно сидит на реверсе Apex под Steam? Столкнулся с тем, что старые методы дампа Glow могут уже не вывозить, либо я где-то туплю. Интересует, как сейчас грамотно вытаскивать актуальные поинтеры вручную. Если у кого есть живые оффсеты под текущий билд Steam, поделитесь инфой...
  17. hex_cat

    Вопрос Rust в геймхакинге — стоит ли переходить на C++?

    Здарова, реверсеры. Народ, назрел вопрос по стеку для разработки. Rust — мой основной и самый сильный язык, в нем чувствую себя максимально уверенно. Был еще опыт с Python, но для серьезного геймхакинга он, очевидно, не катит — интерпретируемый мусор в этом контексте. Год назад ковырял Sea of...
  18. hex_cat

    Вопрос UE5 Platform Spoofing — Как подменить PC на консоль?

    Народ, кто плотно ковыряет Unreal Engine 5, есть вопрос по визуальному спуфингу. В последнее время в кроссплейных катках часто вижу челов, которые явно рейджат с ПК, но в табе у них красуется логотип PlayStation или Xbox. Суть в том, как это грамотно реализовать в своем Internal чите? Понятно...
  19. hex_cat

    Вопрос Rust — Логика автоматического дампа BaseProjectile и Item

    Народ, кто сейчас ковыряет Rust и пишет свои дамперы, нужен совет по логике поиска. Пытаюсь автоматизировать вытягивание офсетов для BaseProjectile (интересуют hipAimConeOffset hipAimConeScale sightAimConeOffset sightAimConeScale и параметров класса Item health max_health amount Суть проблемы...
  20. hex_cat

    Вопрос Phasmophobia: Реверс структур Ghost Name и Room ID через Mono

    Здарова, народ. Кто сейчас плотно ковыряет Phasmophobia через Cheat Engine? Пытаюсь на досуге вытащить инфу по призраку (имя, любимая комната и прочее), но столкнулся с классическим затупом Mono-диссектора. Суть в чем: когда пытаюсь найти Ghost Name (именно текст, а не саму сущность призрака)...
Назад
Сверху Снизу