Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Для тех, кто до сих пор ковыряет мамонта 1.6 или просто хочет понять базу GoldSrc, выкладываю краткий мануал по поиску Entity List. Несмотря на возраст игры, структура движка — отличный полигон для обучения реверсу.
Методика в IDA Pro
Реверсим hw.dll и ищем строку:
"%s" %s %s %d %d %d %d\n...
Народ, кто сейчас плотно ковыряет аниме-дрочильню (Genshin, версия 6.x)? Возник классический затык с mhyprot2. Суть в том, что нужно приаттачить дебаггер к живому процессу, но кернел-драйвер знатно портит кровь.
Что уже имеем и что работает:
Чтение/запись памяти (RPM/WPM) через внешний...
Короче навайбкодил с моим чат жбт за пару вечеров MCP под IDA PRO + x64dbg для ИИ агента.
Если коротко - это мост между IDA и x64dbg, который позволяет агенту одновременно работать со статикой и рантаймом в live режиме.
То есть агент может автоматически перекидываться между статическим...
В руки попал занятный набросок под Combat Arms. Автор жалуется, что софт отлетает через минуту игры — классический симптом либо детекта метода хука, либо срабатывания серверного хартбита на измененные параметры физики. База написана на C++, юзает классический D3D9 Present Hook и лезет в память...
Пока одни возят грузы и стоят в пробках на Дуйсбург-Кале, другие копаются в кишках мультиплеера. Решил вскрыть core_ets2mp.dll через IDA Pro, чтобы разобраться, как в TruckersMP реализованы зоны без коллизий (NCZ).
Затея простая — понять логику и найти способ программно переключать состояние...
Kernelmode RCS — это всегда секс с античитом и предикшеном, но тут ситуация совсем странная. Пытаюсь реализовать компенсацию отдачи через прямую запись в память, но результат пока максимально далекий от идеала: либо вью-англы фликчут как не в себя, либо пули живут своей жизнью отдельно от...
Решил поковырять кишки 7 Days to Die, чтобы по фасту включить дебаг-меню и креатив. Нашел нужные строки в Assembly-CSharp.dll, но столкнулся с классической проблемой Unity-игр при декомпиляции.
Стэк проблемы
По древним мануалам (которые уже изрядно подтухли, но адреса вроде те же) лезу в...
Разбираем по косточкам актуальный Hyperion (Byfron) в Roblox. Тема для тех, кто лезет под капот античита и пытается понять, как именно он контролирует игровое пространство. Это первая часть разбора конкретной логики, вытянутой через IDA.
Анализ перехода и регистров
На точке loc_7FFFF57584AB чит...
APB Reloaded — игра специфическая, но в плане реверса Unreal Engine 3 она остается классикой. Если решили собрать рабочий SDK или просто нужно вытянуть актуальные указатели после очередного патча, без дампа объектов и имен далеко не уедете.
Нашел в закромах простой, но рабочий сурс внешнего...
Кто плотно сидит в ядре и ковыряет эксплойты под уязвимые драйверы, рано или поздно утыкается в геморрой с Plug and Play. Использовать стандартный SetupAPI для корректного вызова AddDevice — это костыли и куча лишнего мусора в системе вроде INF-файлов и прочего шлака. Мы тут за чистоту и...
Generals Zero Hour — RTS-классика, которую до сих пор копают и патчат. Пока одни ждут сиквелы, нормальные люди допиливают старую базу под свои нужды. Достал актуальные оффсеты для снятия тумана войны на миникарте — полезно для тех, кто хочет видеть передвижения врага без лишнего...
Unity и управляемый код C# — это не классический C++, где структуры лежат в памяти предсказуемо. Тут мы имеем дело с управляемой кучей, сборщиком мусора (GC) и JIT-компиляцией, из-за чего обычный поиск указателя на объект типа Dictionary или HashSet превращается в квест.
Проблема, когда...
Здарова, реверсеры.
Допиливаю свой экзекутор под Roblox и хочу свериться по вектору атаки, чтобы не изобретать велосипед. Сейчас в работе инжектор, и я хочу убедиться, что правильно понимаю классическую цепочку получения стейта в актуальном билде.
Логика следующая:
Инжект DLL в процесс игры...
Разбирал старые архивы и наткнулся на свои наработки по Far Cry Primal. В свое время плотно ковырял этот движок, так что если кто решит заняться реверсом этой части — держите базу по основным классам.
Игра крутится на Havok Physics, что значительно упрощает задачу. Сорцы самого хавока (или...
Народ, выкатываю жирную базу по Palworld. Сразу оговорюсь: готовые билды сейчас в статусе Outdated, так что лезть с ними на официальные сервера — идея так себе. Но вот сам сурс — это отличный материал для тех, кто хочет разобраться в реверсе этой выживалки на Unreal Engine или допилить свой софт...
Здарова, реверсеры.
Столкнулся с такой темой: при попытке отправить RMI пакет в Warface происходит ровным счетом ничего. Суть в том, что когда шлешь eSMT_CoopAssist — сервер пакет хавает и все ок, но как только дело доходит до eSMT_CoopClimb, наступает полная тишина.
Юзаю структуру...
Здорова, реверсеры. Нашел одну интересную тему, которую мало кто копает в контексте HWID-спуфинга. Речь об определении дисков через устройство \\.\spaceport.
Обычно все стандартные пасты дрочат SMART или Partition ID, но этот вектор позволяет вытащить GUID дисков напрямую через...
Пока пастеры продолжают верить в святой патч g_CiOptions, разработчики античитов тихо курят в сторонке и собирают логи. Решил накидать базу по тому, как EasyAntiCheat_EOS.sys на самом деле видит ваши попытки обойти DSE (Driver Signature Enforcement).
Классическая идея «патчим ci.dll -> грузим...
Народ, кто плотно ковыряет CryEngine в Warface, держите базу по структурам инвентаря. Если пилите что-то сложнее обычного ЕСП и нужно адекватно обрабатывать Dual-wield (когда две пушки в руках), то стандартных методов может не хватить.
Суть в том, чтобы вытащить указатель на второе оружие...
Народ, кто плотно ковыряет UEFI буткиты, нужна помощь по логике проброса хуков в ядро. Ситуация следующая: пытаюсь захукать MmCopyMemory через цепочку перехватов в winload.
Что уже сделано:
Хукаю ExitBootServices.
Выцепляю базу winload.efi.
Ставлю хук на OslArchTransferToKernel.
Внутри этого...