Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

реверсинг

  1. hex_cat

    Вопрос PsGetContextThread возвращает STATUS_UNSUCCESSFUL при хайджекинге потока

    Траблы с PsGetContextThread: Пытаюсь реализовать классический Thread Hijacking из драйвера для инжекта в юзермод процесс. Логика стандартная: находим поток, вешаем саспенд, но на этапе получения контекста через PsGetContextThread ловлю стабильный STATUS_UNSUCCESSFUL. Самое забавное, что...
  2. hex_cat

    Вопрос Rust — Оптимизация ESP: Bones, Scatter Read и кэширование

    Оптимизация ESP в Rust — это всегда борьба за миллисекунды кадра. Часто бывает так: скорости чтения памяти (shared memory) вроде хватает, а на выходе получаем дерганую картинку и просадки FPS. Особенно больно становится, когда дело доходит до отрисовки скелетов на большой дистанции. Ситуация...
  3. hex_cat

    Вопрос EAC фризит систему при инициализации кастомного HV — проблемы с CR3 и VMCS

    Привет всем любителям низкоуровневого реверса и разработки драйверов. Столкнулся с крайне неприятной проблемой: на этапе инициализации EAC система улетает в мертвый фриз (dead hang). Пытаюсь разобраться, где именно мой гипервизор дает осечку, так как дебажить такие вещи — то еще удовольствие...
  4. hex_cat

    Исходник [Сурс] Apex Legends — База External чита (ESP & Aimbot)

    Нашел неплохой вариант для тех, кто хочет вкатиться в создание своего External софта под Apex Legends. DOWNLOAD Попала в руки база, которую автор выложил как стартовую площадку для новичков. Код не самый стерильный, автор давно активно не кодил под Апекс, но для понимания логики отрисовки ESP...
  5. hex_cat

    Вопрос One Piece Bounty Rush — Траблы с доступом к памяти под XignCode3

    Здарова, реверсеры. Решил поковырять One Piece Bounty Rush в Стиме, но наткнулся на классическую стену от XignCode3. Ситуация такая: пытаюсь прокинуть скрытый Cheat Engine (UDCE) через кернел-драйвер. Вроде всё по канонам — драйвер скрыт, CE замаскирован, но при попытке аттача к процессу игры...
  6. hex_cat

    Вопрос Palworld — Логика расхода патронов (No Consume Ammo)

    Народ, кто сейчас плотно ковыряет Palworld? Пытаюсь пофиксить расход амуниции, чтобы патроны тупо не тратились при стрельбе. Удалось выцепить актуальный адрес и байты, но старый скрипт ожидаемо отвалился — видимо, сигнатуры поплыли после патчей. Вот что имеем в текущем билде по инструкции...
  7. hex_cat

    Вопрос THE FINALS — Не удается получить PID процесса через FindWindow (EAC)

    Народ, кто сейчас ковыряет THE FINALS, столкнулся с классической проблемой: не получается зацепиться за процесс. Пробовал стандартный способ через имя окна и процесс, но на выходе полный ноль. Есть подозрение, что Easy Anti-Cheat (EAC) либо прячет окно, либо как-то хитро его протектит. В логах...
  8. hex_cat

    Вопрос MapleStory Обход защиты после кастомного драйвера и CE

    Парни, нужна помощь с детектами в MSW. Ситуация следующая: Собрал свой кастомный драйвер для работы с памятью. Пересобрал под себя CE, чтобы не палиться на стандартных сигнатурах. Вроде как всё работает, чтение памяти и отладка проходят успешно. Однако через 3-5 минут сессии игра...
  9. hex_cat

    Вопрос Ragnarok Online Проблемы с аттачем x32dbg к ragexe.exe (GameGuard)

    Парни, здарова. Есть задача зацепиться отладчиком x32dbg к процессу ragexe, но местный GameGuard моментально палит присутствие дебаггера и крашит игру. Вводные данные: исполняемый файл упакован Themida 3.x. Текущие попытки: ScyllaHide пробовал, но на дефолтных конфигах под Темиду он ожидаемо не...
  10. hex_cat

    Вопрос Vanguard (vgk.sys) - реверс IOCTL ответов

    Парни, всем привет. Завис над эмуляцией vgk, уперся в тупик с хендшейком. Драйвер поднимается как сервис, RC4 слой отрабатывает, VGC коннектится и кидает два IOCTL (0x22C028 и 0x22C034), после чего благополучно отваливается с кодом 0x94. Похоже, он валидирует именно содержимое ответа, а не...
  11. hex_cat

    Вопрос Нужен дамп exe файла до обновления с античитом

    Парни, есть у кого на руках старый дамп или оригинальный exe Battlefield 1, который был до внедрения в игру EA античита? Очень нужно для реверса и анализа изменений в памяти. Если у кого-то сохранилась версия клиента до апдейта, буду очень благодарен за ссылку. Понимаю, что многие уже перешли...
  12. hex_cat

    Гайд [ИНСТРУМЕНТ] Process-Dumper для дампинга любых игр с защитой

    Привет, амигос. Возвращаюсь в строй и начинаю делиться своими наработками. Сегодня выкладываю свой Process-Dumper. Штука универсальная, работает с любой игрой, вне зависимости от наличия защиты типа Theia, Hyperion и прочих обфускаторов. ВАЖНО: В комплекте идет драйвер, но он не является...
  13. beullia

    Требуется реверс инженерного ПО на С# с защитой ENIGMA

    Необходимо отреверсить инженерный софт. Оплата: 9990 руб Срок: 1 месяц Информация о софте: Язык: C# Защита: ENIGMA, фейк-обфускатор Связь со мной: ТГ: t.me/ferraldruid Информация для команды форума: Скрытое содержимое
  14. MaSoN-HaX

    Требуется услуга Нам требуется реверс, но есть один нюанс

    Привет, любимый YouGame.biz! Наша команда снова в поисках толкового реверс-инженера! Но на этот раз мы решили немного изменить правила игры! Мы предлагаем тебе пройти оплачиваемое тестовое с вознаграждением 20 000 ₽ Однако есть одно условие. Мы ищем человека для продолжительной совместной...
  15. MaSoN-HaX

    Требуется реверс-инженер!

    Требуется реверс-инженер! Мы предоставляем: 1) ЗП: от 100к и без потолка, все зависит от ваших умений 2) Множество интересной и постоянной работы. Без дела вы не останетесь никогда 3) Доброжелательную атмосферу От вас требуются: 1) Опыт работы в данной сфере и четкое представление о том, чем...
  16. S

    Требуется услуга Ищем реверсера в команду

    Здравствуйте, мы занимаемся разработкой читов для майнкрафт проектов и нам нужен реверсер, готовы предложить процент от прибыли, подробнее -> @almazoff_tg (Telegram)
  17. Kamirai

    /del

    /del
  18. Dreammm

    Гайд Поиск указателя на ClientMode // на русском

    Эта тема - перевод данной статьи - https://www.unknowncheats.me/wiki/Finding_a_pointer_to_ClientMode Повествования будут вестись от лица автора оригинальной статьи. Ну что ж, я просто начал реверсить некоторое время назад, и есть довольно популярный туториал по поиску ClientMode в разделе...
  19. Dark_Bull

    Гайд Bypass VMProtect 3.5 x64 (C++)

    Всем привет. На связи я, Dark_Bull! Сегодня я с вами не надолго, но буду делиться с вами новым способом обхода(нашел сам) VMProtect 3.5.0 x64 build 1213; ========================================================= Все опыты проводились на Windows 10 x64 1909 (Сборка ОС 18363.1016) – процессор...
Назад
Сверху Снизу