- Статус
- Оффлайн
- Регистрация
- 13 Фев 2026
- Сообщения
- 658
- Реакции
- 18
Поднял вопрос по ARC Raiders, а именно по версии из Xbox App. Пытался снять чистый дамп для реверса, но столкнулся с классическим затыком: рантайм отдается крайне неохотно. Если резать связь и дампить память «на лету», на выходе получается каша, которую IDA не переваривает.
Не совсем понятно, в чем именно основная проблема — то ли там какой-то хитрый XOR-ключ мешает, то ли сам дамп в таком виде становится невалидным для нормального анализа структур. Кто ковырял именно Xbox SDK билд, подскажите свои методы.
Если есть понимание, как вытащить живой исполняемый файл для разбора оффсетов и структур, накидайте вариантов. Интересно посмотреть, что там Embark Studios накрутили на этот раз.
Жду советов от тех, кто плотно сидит на реверсе WinStore проектов.
Не совсем понятно, в чем именно основная проблема — то ли там какой-то хитрый XOR-ключ мешает, то ли сам дамп в таком виде становится невалидным для нормального анализа структур. Кто ковырял именно Xbox SDK билд, подскажите свои методы.
- Как вы обходите защиту рантайма при попытке снять дамп в этой игре?
- Есть ли смысл возиться с XOR-ключами или проблема в самой структуре WinStore приложения?
- Юзал ли кто-то специфический софт под UWP для корректного восстановления импортов?
Обычно игры в Xbox App любят шифровать или блокировать страницы памяти, из-за чего стандартные дамперы выдают мусор. Если просто дропать коннект через фаервол, бинарник может остаться в невалидном состоянии, так как часть данных не расшифрована.
Если есть понимание, как вытащить живой исполняемый файл для разбора оффсетов и структур, накидайте вариантов. Интересно посмотреть, что там Embark Studios накрутили на этот раз.
Жду советов от тех, кто плотно сидит на реверсе WinStore проектов.