Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

reversing

  1. hex_cat

    Гайд CS 1.6 — Поиск Entity List и работа с edict_t в hw.dll

    Для тех, кто до сих пор ковыряет мамонта 1.6 или просто хочет понять базу GoldSrc, выкладываю краткий мануал по поиску Entity List. Несмотря на возраст игры, структура движка — отличный полигон для обучения реверсу. Методика в IDA Pro Реверсим hw.dll и ищем строку: "%s" %s %s %d %d %d %d\n...
  2. hex_cat

    Вопрос Genshin Impact — Обход mhyprot2 для дебага (x64dbg / Cheat Engine)

    Народ, кто сейчас плотно ковыряет аниме-дрочильню (Genshin, версия 6.x)? Возник классический затык с mhyprot2. Суть в том, что нужно приаттачить дебаггер к живому процессу, но кернел-драйвер знатно портит кровь. Что уже имеем и что работает: Чтение/запись памяти (RPM/WPM) через внешний...
  3. A

    Исходник Vibe Reversing Tool

    Короче навайбкодил с моим чат жбт за пару вечеров MCP под IDA PRO + x64dbg для ИИ агента. Если коротко - это мост между IDA и x64dbg, который позволяет агенту одновременно работать со статикой и рантаймом в live режиме. То есть агент может автоматически перекидываться между статическим...
  4. hex_cat

    Исходник [Сурс] Combat Arms — Internal база (Chams, Speedhack, Super Jump)

    В руки попал занятный набросок под Combat Arms. Автор жалуется, что софт отлетает через минуту игры — классический симптом либо детекта метода хука, либо срабатывания серверного хартбита на измененные параметры физики. База написана на C++, юзает классический D3D9 Present Hook и лезет в память...
  5. hex_cat

    Вопрос Euro Truck Simulator 2 — Реверс TruckersMP: поиск Non-Collision Zone

    Пока одни возят грузы и стоят в пробках на Дуйсбург-Кале, другие копаются в кишках мультиплеера. Решил вскрыть core_ets2mp.dll через IDA Pro, чтобы разобраться, как в TruckersMP реализованы зоны без коллизий (NCZ). Затея простая — понять логику и найти способ программно переключать состояние...
  6. hex_cat

    Вопрос Apex Legends — Мерцание RCS и десинхрон при записи через Kernel

    Kernelmode RCS — это всегда секс с античитом и предикшеном, но тут ситуация совсем странная. Пытаюсь реализовать компенсацию отдачи через прямую запись в память, но результат пока максимально далекий от идеала: либо вью-англы фликчут как не в себя, либо пули живут своей жизнью отдельно от...
  7. hex_cat

    Вопрос 7 Days to Die — Ошибки при патче Debug и Creative меню через dnSpy

    Решил поковырять кишки 7 Days to Die, чтобы по фасту включить дебаг-меню и креатив. Нашел нужные строки в Assembly-CSharp.dll, но столкнулся с классической проблемой Unity-игр при декомпиляции. Стэк проблемы По древним мануалам (которые уже изрядно подтухли, но адреса вроде те же) лезу в...
  8. hex_cat

    Гайд [Реверс] Roblox — Анализ и декомпиляция участка кода Hyperion (Byfron)

    Разбираем по косточкам актуальный Hyperion (Byfron) в Roblox. Тема для тех, кто лезет под капот античита и пытается понять, как именно он контролирует игровое пространство. Это первая часть разбора конкретной логики, вытянутой через IDA. Анализ перехода и регистров На точке loc_7FFFF57584AB чит...
  9. hex_cat

    Исходник APB Reloaded — GObjects & GNames Dumper на C#

    APB Reloaded — игра специфическая, но в плане реверса Unreal Engine 3 она остается классикой. Если решили собрать рабочий SDK или просто нужно вытянуть актуальные указатели после очередного патча, без дампа объектов и имен далеко не уедете. Нашел в закромах простой, но рабочий сурс внешнего...
  10. hex_cat

    Гайд [Обсуждение] Эксплуатация PnP драйверов вручную через CMApi

    Кто плотно сидит в ядре и ковыряет эксплойты под уязвимые драйверы, рано или поздно утыкается в геморрой с Plug and Play. Использовать стандартный SetupAPI для корректного вызова AddDevice — это костыли и куча лишнего мусора в системе вроде INF-файлов и прочего шлака. Мы тут за чистоту и...
  11. hex_cat

    Исходник [Дамп] C&C: Generals Zero Hour — Offsets для Full Mini Map

    Generals Zero Hour — RTS-классика, которую до сих пор копают и патчат. Пока одни ждут сиквелы, нормальные люди допиливают старую базу под свои нужды. Достал актуальные оффсеты для снятия тумана войны на миникарте — полезно для тех, кто хочет видеть передвижения врага без лишнего...
  12. hex_cat

    Гайд Unity C# — Поиск стабильных оффсетов для управляемых типов

    Unity и управляемый код C# — это не классический C++, где структуры лежат в памяти предсказуемо. Тут мы имеем дело с управляемой кучей, сборщиком мусора (GC) и JIT-компиляцией, из-за чего обычный поиск указателя на объект типа Dictionary или HashSet превращается в квест. Проблема, когда...
  13. hex_cat

    Вопрос Roblox Internal — Логика получения lua_state через TaskScheduler

    Здарова, реверсеры. Допиливаю свой экзекутор под Roblox и хочу свериться по вектору атаки, чтобы не изобретать велосипед. Сейчас в работе инжектор, и я хочу убедиться, что правильно понимаю классическую цепочку получения стейта в актуальном билде. Логика следующая: Инжект DLL в процесс игры...
  14. hex_cat

    Исходник [Сурс] Far Cry Primal — Наработки по Havok Engine (Классы и Оффсеты)

    Разбирал старые архивы и наткнулся на свои наработки по Far Cry Primal. В свое время плотно ковырял этот движок, так что если кто решит заняться реверсом этой части — держите базу по основным классам. Игра крутится на Havok Physics, что значительно упрощает задачу. Сорцы самого хавока (или...
  15. hex_cat

    Исходник [Сурс] Palworld Internal — ESP, Entity Manager & DX11 Base

    Народ, выкатываю жирную базу по Palworld. Сразу оговорюсь: готовые билды сейчас в статусе Outdated, так что лезть с ними на официальные сервера — идея так себе. Но вот сам сурс — это отличный материал для тех, кто хочет разобраться в реверсе этой выживалки на Unreal Engine или допилить свой софт...
  16. hex_cat

    Вопрос Warface — Проблема с отправкой RMI пакета (eSMT_CoopClimb)

    Здарова, реверсеры. Столкнулся с такой темой: при попытке отправить RMI пакет в Warface происходит ровным счетом ничего. Суть в том, что когда шлешь eSMT_CoopAssist — сервер пакет хавает и все ок, но как только дело доходит до eSMT_CoopClimb, наступает полная тишина. Юзаю структуру...
  17. hex_cat

    Исходник [Гайд] Обход HWID через \\.\spaceport — Недокументированный метод получения GUID

    Здорова, реверсеры. Нашел одну интересную тему, которую мало кто копает в контексте HWID-спуфинга. Речь об определении дисков через устройство \\.\spaceport. Обычно все стандартные пасты дрочат SMART или Partition ID, но этот вектор позволяет вытащить GUID дисков напрямую через...
  18. hex_cat

    Гайд EAC vs DSE Bypass — Почему ваш драйвер все равно отлетает

    Пока пастеры продолжают верить в святой патч g_CiOptions, разработчики античитов тихо курят в сторонке и собирают логи. Решил накидать базу по тому, как EasyAntiCheat_EOS.sys на самом деле видит ваши попытки обойти DSE (Driver Signature Enforcement). Классическая идея «патчим ci.dll -> грузим...
  19. hex_cat

    Исходник [Сурс] Warface — Получение sub-weapon (левая рука) при Dual-wield

    Народ, кто плотно ковыряет CryEngine в Warface, держите базу по структурам инвентаря. Если пилите что-то сложнее обычного ЕСП и нужно адекватно обрабатывать Dual-wield (когда две пушки в руках), то стандартных методов может не хватить. Суть в том, чтобы вытащить указатель на второе оружие...
  20. hex_cat

    Вопрос Bootkit Hooking — BSOD при вызове MmCopyMemory через ntoskrnl

    Народ, кто плотно ковыряет UEFI буткиты, нужна помощь по логике проброса хуков в ядро. Ситуация следующая: пытаюсь захукать MmCopyMemory через цепочку перехватов в winload. Что уже сделано: Хукаю ExitBootServices. Выцепляю базу winload.efi. Ставлю хук на OslArchTransferToKernel. Внутри этого...
Назад
Сверху Снизу