Вопрос Kernelmode render overlay

Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Фри виннер.пв на кс го рендерит поверх всего, его вх не видно даже в демке дискорда. Сам чит драйверный. Что это за оверлей такой? как его использовать?
 
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Просто инжекти. Не надо драйвера здесь.
я делаю драйверный екстернал, по типу как у васьки на ксго, только для другой игры. Если я отдельно буду инжектить это как длл, как я смогу управлять рендером если хук в дллке?
 
Начинающий
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
23
Реакции[?]
3
Поинты[?]
0
Фри виннер.пв на кс го рендерит поверх всего, его вх не видно даже в демке дискорда. Сам чит драйверный. Что это за оверлей такой? как его использовать?
GDI наш лучший друг, гетаешь экспорты и рисуй себе на здоровье:tonguewink::tonguewink:
 
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Начинающий
Статус
Оффлайн
Регистрация
2 Мар 2023
Сообщения
5
Реакции[?]
1
Поинты[?]
1K
я делаю драйверный екстернал, по типу как у васьки на ксго, только для другой игры. Если я отдельно буду инжектить это как длл, как я смогу управлять рендером если хук в дллке?
Передавай команды драйверу с хука. Это не интернал, потому что дллка не в игре а в dwm.exe
 
external lover
Пользователь
Статус
Оффлайн
Регистрация
19 Фев 2018
Сообщения
267
Реакции[?]
43
Поинты[?]
6K
Некоторые читы, как leaguecheats и oxyde, используют или использовали интернал оверлеи, так как VAC пофигу на оверлеи, а если ничего, кроме отрисовки, не хукать, то получается просто хороший оверлей, а основная часть исполняемого кода уже в экстернале. Если запариться, то можно и интернала немножко добавить, ведь из оверлея можно вызывать функции, передавать в кэш и читать экстерналом.

Полноценный Kernel подразумевает ограничения, имей ввиду. Легче остаться в юзермоде, либо сделать смешанный вариант с драйвером для работы с памятью + юзермод часть для UI и функционала, при этом самой сложной задачей ИМХО останется скорость общения драйвера с прогой, но это легко зафиксить правильным построением проекта после нескольких экспериментов, у меня есть полноценный рабочий вариант.
 
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Некоторые читы, как leaguecheats и oxyde, используют или использовали интернал оверлеи, так как VAC пофигу на оверлеи, а если ничего, кроме отрисовки, не хукать, то получается просто хороший оверлей, а основная часть исполняемого кода уже в экстернале. Если запариться, то можно и интернала немножко добавить, ведь из оверлея можно вызывать функции, передавать в кэш и читать экстерналом.

Полноценный Kernel подразумевает ограничения, имей ввиду. Легче остаться в юзермоде, либо сделать смешанный вариант с драйвером для работы с памятью + юзермод часть для UI и функционала, при этом самой сложной задачей ИМХО останется скорость общения драйвера с прогой, но это легко зафиксить правильным построением проекта после нескольких экспериментов, у меня есть полноценный рабочий вариант.
Но ведь интерфейс общения ioctl в детекте у множества античитов
xboxgamebar вроде тоже не видно на демке дискорда.
я привел пример виннер на ксго, но если я хочу например делать чит на раст? или пабг, там нет этой дллки
 
Начинающий
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
23
Реакции[?]
3
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
15 Янв 2022
Сообщения
129
Реакции[?]
18
Поинты[?]
8K
как ты меню будешь рендерить с драйвера, друг?), скорее всего у них external который хукает рендер в dwm.exe, а записывает и читает с игры уже самим драйвером, но в кске вообще все равно какая коммуникация юзается с um->km
 
external lover
Пользователь
Статус
Оффлайн
Регистрация
19 Фев 2018
Сообщения
267
Реакции[?]
43
Поинты[?]
6K
Но ведь интерфейс общения ioctl в детекте у множества античитов
Я ж говорю, что нужно чуть запариться. У меня свой, тем более для чита достаточно элементарных вещей.

Если бы ты сразу упомянул, что чит захочешь для другой игры, то я бы сказал, что Winner не идёт в пример. Такой красоты юзермод библиотек в фулл драйверных софтах я ещё не видел. Обычно это совершенно топорный ESP, который заслужил "спасибо" за то, что работает.
 
Начинающий
Статус
Оффлайн
Регистрация
15 Янв 2022
Сообщения
129
Реакции[?]
18
Поинты[?]
8K
Но ведь интерфейс общения ioctl в детекте у множества античитов
юзай просто .data ptr swap с поинтером, которого нет в паблике, ну и read/write с помощью физической памяти. также недавно eac добавил cr3 crypt, с ним тоже надо разобраться. Этого должно хватить для одного юзера. Ну и естественно уж не kdmapper(или другой vuln драйвер + доп очистка wdfilter). xigmapper подойдет "с коробки"
 
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
юзай просто .data ptr swap с поинтером, которого нет в паблике, ну и read/write с помощью физической памяти. также недавно eac добавил cr3 crypt, с ним тоже надо разобраться. Этого должно хватить для одного юзера. Ну и естественно уж не kdmapper(или другой vuln драйвер + доп очистка wdfilter). xigmapper подойдет "с коробки"
Если юзать это то еака можно не бояться?
 
Начинающий
Статус
Оффлайн
Регистрация
15 Янв 2022
Сообщения
129
Реакции[?]
18
Поинты[?]
8K
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2017
Сообщения
386
Реакции[?]
32
Поинты[?]
8K
Сверху Снизу