Показать сообщение отдельно
Старый 03.07.2013, 12:27   #6
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34419
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от A.F.I Посмотреть сообщение
dark, я правильно понимаю, что теперь можно юзать тот же WPe Pro для отправки пакетов на американском офф сервере rfonline.gmaescampus.com, на котором стоит данная защита?? Ведь вся проблема была именно в данных хуках, которые накладывает GG на процесс rf_online.bin

Все верно?7
Я точно не знаю, как работает WPE и в чём загвоздка, но могу предположить, что WPE работает за счёт хуков send(), recv(), connect(). Для этого ему надо внедряться в игровой процесс. Если всё именно так, то для аттача WPE к игре надор юзать nProtect gameguard unhider.
Далее будет два варианта: либо траффик потечёт, либо нет Если второй вариант, то WPE не смог установить хуки на нужные ему функции, а соответственно нужно снимать защиту памяти с секции кода wsock32.dll. Как это делается - я в статье описал и готовое решение показал. Инжектишь в игру свою DLL-ку до аттача WPE. В твоей длл делаешь такую фигню:
Код:
DWORD addr = (DWORD)GetProcAddress(GetModuleHandle("wsock32.dll"), "recv");
DWORD pid = GetCurrentProcessId();
char buffer[9];

memcpy(buffer, &pid, 4);
memcpy(buffer + 4, &addr, 4);
buffer[8] = 1;
И просто шлёшь в пайп этот буффер. Защита памяти будет снята и можешь инжектить WPE.

Добавлено через 1 минуту
А, и я всё это дело на cabal.zzima.com тестировал. Я хз такой же там ГГ или другой..

Последний раз редактировалось dark; 03.07.2013 в 12:29. Причина: Добавлено сообщение

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием