Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Реклама и привилегии Гаранты Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > > >
Важная информация

Karos: Начало читы

: Боты, баги, читы для Karos Online
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр




Ответ
 
Опции темы
Старый 04.02.2016, 14:23   #121
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34422
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от nonenicks Посмотреть сообщение
Наверно каждый на своей волне. Или скорее моя волна низко волновом диапазоне.
Ну сейчас у меня проблема, что не работает не один из способов отправки клика(send,post, вчера мучал translate не знаю пока работает нет), в начале поста написано, что это из-за gameguarda который "блочич" winapiшные функции. И тут ты приводишь пример получения адреса функции обработчика сообщений, а дальше нам с ним, что делать? формировать структуру MSG и кидать ссылку на нее, куда?(это функция вроде должна брать события\евенты своим первым параметром). Вообщем я тут могу дойти до полной ахинеи, ибо не знаю внутренностей виндовс.
Поэтому моя мысль была проста, если предлагают получать адрес, наверно и есть функции помогающие записать нужное на этот адрес.
нет, я имел ввиду, что ты сам можешь вызвать их обработчик минуя всяческие API, т.е. наборы функций. Можешь через IDA просто посмотреть какую функцию дёргает оконная процедура для обработки кликов. Можешь дёргать сразу её. Таким образом ты минуешь все защиты, которые стоят ДО.

Цитата:
Сообщение от nonenicks Посмотреть сообщение
Ну если бы я писал набор функций для автокликера для с++ то, FindWindow() для поучения заголовка Handle_MyGame = FindWindow("My_Game", NULL), ну и PostMessage(); c аргументами wm_keydown(он же 0x0100), wm_keyup(он же 0x0101), и wm_char(он же 0x0102); PostMessage(Handle_MyGame, wm_keydown, 0x41, 0); 0x41 номер кнопки(смотреть анси2).
Для автокликера этого достаточно, если не брать в расчет защиты. Мож даже кому пригодится.
Ой,мышь забыл, завтра в обед допишу если оно кому интересно
понимаешь, первая же ссылка в гугле даст тебе готовое решение по кликеру. Эта же тема о защите, тут увы инфы мало.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
nonenicks (04.02.2016)


Старый 04.02.2016, 20:33   #122
Ky391
Освоившийся
Аватар для Ky391
OFFLINE
Регистрация: 28.05.2015
Сообщений: 40
Благодарностей:
5 всего
Репутация: 16

Цитата:
Сообщение от dark Посмотреть сообщение
Набор каких функций? Чтобы клики слать? Какой-то это неправильный подход к делу. Начнём с того, что твоё приложение не будет видеть окно игры. Дальше что? Чем тебе поможет набор функций для кликинга?
Dark, не совсем уверен, что мы об одном, но, пока искал кликеры, по твоему совету, заметил, что многие из них видят окно Арки, но события туда передать не могут. Протестил около 10 различных кликеров и макро-менеджеров, лишь на 2 из них ругнулся ГГ, остальные запустились без проблем. Но вот с передачей движения мыши или нажатия клавиши не справился ни один.
Таким образом, как я понял, для написания кликера под Арку наиболее важной задачей ставится обход ГГшных хуков: SendMessageA, DispatchMessageW, SendInput, PostMessageA, PostMessageW

nonenicks просто кликер тут не поможет. Надо писать решение, которое надолго вырубит ГГ или отведёт его глаза от того бесчинства, которое ты задумал.

“There are only 10 types of people in the world: those who understand binary and those who don't.” ©
 
Ответить с цитированием
Старый 04.02.2016, 23:24   #123
nonenicks
Нуб
Аватар для nonenicks
OFFLINE
Регистрация: 03.02.2016
Возраст: 39
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1

Цитата:
Сообщение от Ky391 Посмотреть сообщение
Dark, не совсем уверен, что мы об одном, но, пока искал кликеры, по твоему совету, заметил, что многие из них видят окно Арки, но события туда передать не могут. Протестил около 10 различных кликеров и макро-менеджеров, лишь на 2 из них ругнулся ГГ, остальные запустились без проблем. Но вот с передачей движения мыши или нажатия клавиши не справился ни один.
Таким образом, как я понял, для написания кликера под Арку наиболее важной задачей ставится обход ГГшных хуков: SendMessageA, DispatchMessageW, SendInput, PostMessageA, PostMessageW

nonenicks просто кликер тут не поможет. Надо писать решение, которое надолго вырубит ГГ или отведёт его глаза от того бесчинства, которое ты задумал.
Так о том и речь, пару способов - изменить драйвер клавы(для меня не реально, перехадить со скриптовых языков, на написание драйверов), вытащить функцию из ddl user32, опять уровень бога. Найти исходники на x7 oscareditor, более реально. Еще вроде есть мифические исходники на windows, можно оттуда вытащить эти функции.
Вот дарк еще предложил, в принципе вариант попроще, Но метод получается не универсальный + нужно знание ассемблера + опыт взлома, знание языка с вставками ассемблера.
Вообщем все варианты не для любителя, только профи, только хардкор. Что ж, надежда умирает последней.

Недавно видел, продают за 2000р длл + usb физическое устройство, там реализованы мышь+клава. Получается тотже OscarEditor только дороже и возможностей чуть более. Да и самопаянный usb device внушает опасения. Если бы прикрутить MemoryOpen\Read\Write, и пару функций типа GetPixel, то это уже был бы товар. Можно попробовать поискать.

Добавлено через 48 минут
Цитата:
Сообщение от Тигрь Посмотреть сообщение
ну так для начала сам посмотри тот видос который ты тут скидывал.
Смотрел конечно, там с 3 видео начинают пропускать часть лекций. И переходят wasm кодингу. Не откажусь от книги по программированию в виндовс, где затрагивается тема взаимодействия приложений. Хотя конечно понимаю, что тема сложна и врятле описана в одной книге. Это как минимум библиотека книг, жаль нету этой самой библиотеки в форме уроков от а до я от 1ого автора или группы. Вот по этому я и предложил смотреть лекции от институтов, чем сча и занимаюсь. Но опять там пропускают часть лекций, не полная подача, но покрайнемере информация имеет поступательную форму.

Добавлено через 1 час 36 минут
Цитата:
Сообщение от dark Посмотреть сообщение
нет, я имел ввиду, что ты сам можешь вызвать их обработчик минуя всяческие API, т.е. наборы функций. Можешь через IDA просто посмотреть какую функцию дёргает оконная процедура для обработки кликов. Можешь дёргать сразу её. Таким образом ты минуешь все защиты, которые стоят ДО.


понимаешь, первая же ссылка в гугле даст тебе готовое решение по кликеру. Эта же тема о защите, тут увы инфы мало.
Спасибо. Ты принижаешь значение советов всем очевидных вещей. Люди разные и возможно именно твое изложение станет понятным. Про защиту в гугле стало чуть больше, способ ты предложил достаточно простой, хоть и "процитировал" заглавие учебника о win приложений, но с твоим изложением стало жить веселее.

Последний раз редактировалось nonenicks; 05.02.2016 в 01:01. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 23.03.2016, 11:55   #124
vadya_sh1
Нуб
Аватар для vadya_sh1
OFFLINE
Регистрация: 30.12.2015
Возраст: 48
Сообщений: 1
Благодарностей:
1 всего
Репутация: 4

Нашол за бугром антигг на B&S.
https://cloud.mail.ru/public/FBDQ/Kst1VAtAC
1. extract to bin folder
2.start loader.exe /d:antigg.dll client.exe /launchbylauncher /sesskey /CompanyID: "12" /ChannelGroupIndex: "-1" /LoginMode 2 -lang:English -region:1

region:0 - NA
region:1 - EU

https://cloud.mail.ru/public/BMkm/b8KiRaXTp
1. extract to bin folder

Пробовал на Aion JPN, полет нормальный. GG режет под корень. И не кикает.

Последний раз редактировалось vadya_sh1; 23.03.2016 в 15:34. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 27.03.2016, 17:25   #125
Алексей 8e8
Нуб
Аватар для Алексей 8e8
OFFLINE
Регистрация: 27.01.2016
Возраст: 33
Сообщений: 0
Благодарностей:
2 всего
Репутация: 7
Отправить сообщение для Алексей 8e8 с помощью Skype™

Спасибо!
 
Ответить с цитированием
Старый 06.06.2016, 01:03   #126
alecsandr122345
Нуб
Аватар для alecsandr122345
OFFLINE
Регистрация: 06.06.2016
Возраст: 38
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1

продает ли кто рабочий валхак на cabal online отпишите в лс спасибо
 
Ответить с цитированием
Старый 09.06.2016, 19:09   #127
nonenicks
Нуб
Аватар для nonenicks
OFFLINE
Регистрация: 03.02.2016
Возраст: 39
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1

Цитата:
Сообщение от dark Посмотреть сообщение
Во-первых, хуки ты можешь обходить.
Во-вторых, ты можешь получить адрес функции обработчика оконных сообщений (допустим, через хук RegisterClass/SetWindowLong или вручную через хук DefWindowProc), а там уже свобода творчества с самописным кликером.
В-третьих, можешь тупо сделать свой хайдер. Если собираешься не бросать читерство, то он при любом раскладе пригодится. Это простая длль, которая хукает все возможные функци с помощью которых можно найти твой процесс.
Но имхо, тебе будет проще тупо поменять кликер.
Изучил я тут на минимальном уровне с++ , чутка winapi и вытащил таки адрес WinProc, попытка вызвать ее через CallWindowProc приводит к крашу системы =/ Что вроде как естественно ибо из чужого процесса ее не вызвать =/
Есть, ли способ попроще вызвать обработчик? Или ссылка где способ описан.
Как я понял из гугла, надо внедрятся в процесс и изнутри вызывать обработчик. Но геймгвард вроде проверяет целостность кода?

Вот пример кстати 2007 года обхода хука похожий на твой, он рабочий? начну курить его вместе с твоим, мож че и выйдет.

DWORD _si = (DWORD)GetProcAddress(GetModuleHandle("User32.Dll" ),"SendInput");

__declspec(naked) unsigned int WINAPI _SendInput(UINT nInputs,LPINPUT pInputs, int cbSize)
{
__asm
{
mov edi,edi
push ebp
mov ebp,esp
jmp dword ptr ds:[_si]
}
}
 
Ответить с цитированием
Старый 09.06.2016, 19:17   #128
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34422
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от nonenicks Посмотреть сообщение
Изучил я тут на минимальном уровне с++ , чутка winapi и вытащил таки адрес WinProc, попытка вызвать ее через CallWindowProc приводит к крашу системы =/ Что вроде как естественно ибо из чужого процесса ее не вызвать =/
Есть, ли способ попроще вызвать обработчик? Или ссылка где способ описан.
Как я понял из гугла, надо внедрятся в процесс и изнутри вызывать обработчик. Но геймгвард вроде проверяет целостность кода?
ну и пусть проверяет
ты же не меняешь чужой код, а вызываешь чужую инструкцию
с инжектом своей длл (или своего кода) там тоже проблем нет. Для этого в первом посте есть всё необходимое

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 09.06.2016, 19:37   #129
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,027
Благодарностей:
37,693 всего
Мнения: + 29193
Репутация: 106451

Цитата:
Сообщение от dark Посмотреть сообщение
ну и пусть проверяет
ты же не меняешь чужой код, а вызываешь чужую инструкцию
с инжектом своей длл (или своего кода) там тоже проблем нет. Для этого в первом посте есть всё необходимое
не всегда обработка клавиатуры может быть в обработчиках от оконной процедуры.


Я летаю снаружи всех измерений.



 
Ответить с цитированием
Старый 09.06.2016, 23:07   #130
nonenicks
Нуб
Аватар для nonenicks
OFFLINE
Регистрация: 03.02.2016
Возраст: 39
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1

В этом примере :

__asm
{
mov edi,edi
push ebp
mov ebp,esp
jmp dword ptr ds:[_si]
}
}
Принципиально сколько функция отправляет и принимает параметров? и разница в 64 и 32 битной системе принципиальна?
просто __declspec(naked) для 32 битных, а я вызываю через CALLBACK* который вроде просто меняет вхождения параметров в стек. Пока тестил на Фросте ибо геймгварда нет, на фросте не пашет=/

Я как для себя понимаю, что мы вызываем функцию с + 5 смещение по адресу, потом выходя из функции возвращаем наше смещение на 5 назад.


Вот так, в принципе работает если не ставить смещение + 5
typedef UINT(CALLBACK* LPFNDLLFUNC1)(HANDLE, UINT, WPARAM, LPARAM);
ну и далее по коду (LPFNDLLFUNC1)SCP

Не умею сворачивать текст в сообщение весь код поостерегусть ставить.
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[неактуально] Делаем игру видимой на Windows 7 (обход Gameguard на cabal.zzima.com) dark Cabal Online читы 50 25.04.2019 08:11
Взлом nProtect Gameguard в Rappelz Online, King of Kings 3 и World of Dragons dark King of Kings 3 читы 7 28.07.2016 11:46
[СКАЧАТЬ] Обход nProtect Gameguard для игр от GameXp dark Total DLL Injector 14 21.06.2016 23:44
Нужен аккаунт на Карос : начало рус Guf_Marihuanov Karos: Начало читы 0 21.10.2014 19:19

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр