Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

reverse engineering

  1. hex_cat

    Вопрос C&C Generals Online — Реверс GO Anti-Cheat и защита памяти в патче 1.05

    Здарова, реверсеры. Решил тряхнуть стариной и перенести старый добрый мапхак (Map Hack + Scaffold) под патч 1.05 для Generals Online, но наткнулся на неожиданно бодрый отпор со стороны их античита (GO AC). В ванильной версии 1.05 всё по классике: находим байты, отвечающие за туман войны (shroud...
  2. hex_cat

    Вопрос Valorant — Поиск актуального оффсета ComponentToWorld и фикс костей

    Здорова, реверсеры. Пытаюсь допилить отрисовку скелета в Valorant, но застрял на переводе трансформов костей в мировые координаты. Суть в том, что при попытке вычитать meshCompToWorld через стандартный флоу, данные на выходе получаются кривыми. Техническая база: Использую чтение через драйвер...
  3. hex_cat

    Гайд [Сурс] C&C Generals: Zero Hour — Обход GenTool (VirtualProtect & Checksum)

    GenTool — это база для любого, кто играет в Generals или Zero Hour на современных системах, но для разработчика софта это лишний геморрой. Если вы пытались патчить .text секцию или вешать хуки напрямую, то наверняка ловили либо блокировку изменения прав доступа, либо характерный черный экран...
  4. hex_cat

    Исходник [Дамп] Rust Material ID — Свежий список материалов для чамсов

    FORGE MATERIAL DUMP Держите свежий завоз по Material ID в Rust. Тема максимально полезная для тех, кто сейчас пилит или обновляет свои чамсы (chams), glow или занимается любой другой фильтрацией материалов. До этого в паблик уже закидывали рабочие оффсеты и логику декриптов, теперь докидываем...
  5. hex_cat

    Гайд [Дамп] Roblox — Свежие оффсеты (DataModel, Camera, WalkSpeed)

    Выкатываю актуальный дамп оффсетов для Roblox. Для тех, кто плотно сидит на реверсе этой платформы или просто обновляет свои интерналы/экстерналы — ловите свежую базу. В дампе есть всё необходимое для реализации ESP, спидхака, ноугравити и прочих радостей жизни. Оффсеты вытащены из актуального...
  6. hex_cat

    Вопрос Rust — Поиск оффсетов в рантайме и обфускация il2cpp

    Надоело каждый раз после апдейта Раста лезть в дампер и руками выцеплять оффсеты для своего интернала. Хотелось бы сделать нормальный runtime auto-update, чтобы ESP не отваливался после каждого микро-патча от Facepunch. Пытался через il2cpp::field(klass, "clientEntities", false) вытянуть...
  7. hex_cat

    Вопрос Escape from Tarkov — Детект Kernel драйвера (BattlEye)

    Здорова, реверсеры. Решил плотно залезть в C++ и ядро, цель — свой интернал под Тарков (EFT). Как вы знаете, без драйвера там ловить нечего, но столкнулся с тем, что BattlEye хлопает мою поделку прямо на старте. Техническая база сетапа: Драйвер маплю через kdmapper (никаких подписей, в реестре...
  8. hex_cat

    Исходник [Сурс] Apex Legends База для DMA-радара на MemProcFS

    Народ, кто плотно сидит на DMA-сетапах в Apex, решил поделиться наработками. Видел кучу нубских вопросов по интеграции, так что выкладываю базу для простого внешнего радара. Никакого aimbot-мусора, только чтение памяти через MemProcFS. Техническая база: В основе лежит работа с M-драйвом...
  9. hex_cat

    Вопрос Rust — Как дампить функции декрипта и сигнатуры?

    Народ, назрел технический момент по Расту. Сейчас юзаю самописный дампер, который вытягивает чисто статические оффсеты, но для нормального софта этого уже давно мало. Хочу внедрить в него автоматический поиск функций декрипта (decryption routines). В чем затык: Простого поиска оффсетов по типу...
  10. hex_cat

    Вопрос DXGI Desktop Duplication — скриншоты всегда черные или прозрачные

    Народ, кто плотно ковырял DXGI, нужна помощь. Пытаюсь реализовать систему захвата экрана через Desktop Duplication API. Пробовал писать свой хелпер, пробовал готовые либы с гитхаба (в частности, ScreenCapture) — результат один и тот же. Всё отрабатывает без ошибок, но на выходе я получаю либо...
  11. hex_cat

    Вопрос PlanetSide 2 — Поиск оффсетов под DMA и обход BattlEye

    Народ, кто сейчас плотно ковыряет PlanetSide 2 через DMA? Столкнулся с классической проблемой при переходе от обычного скана памяти к написанию своего софта. Сейчас сетап такой: юзаю DMA Cheat Engine с плагином от Metick. Память читается, координаты, ники и остаток патрон в магазине вижу, но...
  12. hex_cat

    Вопрос ImGui DX9 Hook — Проблемы с рендерингом и системным курсором

    Народ, кто плотно сидит на реверсе классики под DX9, подскажите по базе. Пытаюсь поднять ImGui в одном проекте через классический хук EndScene, но столкнулся с парой неприятных моментов, которые портят весь визуал. Суть проблемы: Рендер ImGui окон ведет себя неадекватно — они отрисовываются...
  13. hex_cat

    Вопрос C# Internal на NativeAOT — Как собрать меню в одну DLL без зависимостей?

    Здарова, кодеры. Решил на досуге потыкать NativeAOT (naot) для написания интернала на шарпе. Чисто спортивный интерес — посмотреть, насколько это жизнеспособно сейчас. С базой проблем нет: оффсеты под Assault Cube нашел быстро, работа с памятью через указатели в духе С++ идет отлично...
  14. hex_cat

    Гайд [Сурс] Rust Актуальные оффсеты и декрипты — BasePlayer, EntityList, Weapon

    Для тех, кто ковыряет Rust и устал от битых структур. Подвезли актуальную пачку оффсетов и функций декрипта для цепочки BaseNetworkable. Тут всё, что нужно для нормального internal или external софта: от базового игрока и инвентаря до настроек неба, отдачи и префабов ресурсов. Полезные...
  15. hex_cat

    Вопрос League of Legends — Эмуляция Vanguard и реверс Protobuf трафика

    Народ, кто сейчас плотно ковыряет сетевую часть Вангарда? Задался вопросом, почему до сих пор нет вменяемых эмуляторов. По факту, все эти «байпасы» с приостановкой потоков VGC в Process Hacker или блокировкой эндпоинтов — это мусор, который рано или поздно приводит к варнингу или бану. По...
  16. hex_cat

    Исходник [Сурс] TF2 Killfeed Funnies — Подмена иконок и текста в киллфиде

    Наткнулся на занятную реализацию кастомизации киллфида в TF2. Если планируете допилить свою пасту или просто хотите добавить щепотку троллинга в паблик-чит — этот метод для вас. Суть заключается в хуке CTFHudDeathNotice_OnGameEvent и прямой манипуляции данными в памяти перед их отрисовкой...
  17. hex_cat

    Гайд Far Cry Series — Реверс Havok Engine: Энтити, ESP и сигнатуры

    Народ, кто плотно ковыряет серию Far Cry (начиная с тройки и выше), в курсе, что там под капотом вовсю юзается Havok Engine. Если вам нужно вытащить энтити для ESP или реализовать телепорт, проще всего это сделать через RTTI самого Havok и его структурированный лайаут. Основная фишка в том, что...
  18. hex_cat

    Гайд [Сурс] Discord Overlay Hijacking — отрисовка через Shared Section

    Народ, кто искал способ рисовать оверлей без создания своих окон и палевных хуков на Present/SwapBuffers — ловите базу. Суть метода заключается в использовании общей секции памяти (shared memory) самого Дискорда. Дискорд маппит свой фреймбуфер в память, и если найти этот участок, в него можно...
  19. hex_cat

    Гайд SCP:SL — Полный разбор Anti-Cheat (SLAC), обход и реверс

    Решил на досуге плотно поковырять SCP: Secret Laboratory. Игра хоть и выглядит местами топорно, но под капотом там крутятся довольно специфичные механизмы защиты. Слили этот материал с целью показать, насколько дырявым может быть античит, если разработчики полагаются только на готовые протекторы...
  20. hex_cat

    Вопрос D3D9 Hooking — Как правильно вызвать оригинальный EndScene?

    Народ, кто плотно сидит на реверсе D3D9, подскажите по базе. Столкнулся с классической проблемой при написании internal-софта. Пытаюсь хукнуть EndScene (индекс 42 в VMT), но при попытке вызвать оригинал все идет по п... в общем, не работает так, как задумывалось. Вот текущий кусок кода...
Назад
Сверху Снизу