оффсеты ломаются при апдейте, юзай сигскан.
находишь квар(с хрефа на название квара ты находишь функцию которая вызывает конструктор, в rcx прямо перед вызовом самого конструктора будет засунут квар ибо конструктор это __thiscall)
Посмотреть вложение 212596
прибавляешь к квару 0x58(это оффсет на значение квара. тип инт вроде, не помню)
ставишь хвбп(ака Find out what reads from this address блаблабла) и заходишь в демку(тем самым провоцируешь игру проверить значение квара чтобы хвбп сработал)
Посмотреть вложение 212597
видишь вот такую картину. rax+58 это значение квара. квар лежит в rax. смотришь откуда rax. rax из [7FFB4A77A758]. значит по адресу 7FFB4A77A758 лежит указатель на квар. делаешь сигу на хреф на этот адрес(7FFB4A77A758).
(например 48 8b 05 ?? ?? ?? ?? 83 78 58 ?? 48 8b 05 ?? ?? ?? ?? 0f 95 05)