Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Реклама и привилегии Гаранты Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > > >
Важная информация

Karos: Начало читы

: Боты, баги, читы для Karos Online
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр




Ответ
 
Опции темы
Старый 14.07.2013, 16:18   #31
antigrav
Нуб
Аватар для antigrav
OFFLINE
Регистрация: 14.07.2013
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1
пытался по всякому обойти защиту в игре 4 story ru помоги плиз

Цитата:
Сообщение от dark Посмотреть сообщение

Обход GameGuard




На выходных попросили сделать wallhack (хождение сквозь препятствия) для официального сервера cabal.zzima.com, т.к. все текущие версии волхака палились их защитой gameguard и собственно она вышибала клиента из игры после 1 минуты беготни с WH. Беспалевный волхак я реализовал, подробнее тут - из игры не вышибает. Параллельно сделал пару бесплатных примочек, которые помогут вам лучше изучить защиту "nProtect gameguard" и собственно обойти её.

Начну с того, что в Windows 7 GameGuard аттачит свой модуль npggNT.des ко всем процессам системы, который в свою очередь хукает ряд функций в целевых программах не давая им видеть процесс игры и аттачиться к ней. В Windows XP это реализовано драйвером и снимается легко тем же самым RKU unhooker. Тут ничего интересного нет, для обхода в Windows 7/8 я сделал следующие вещи:
  • Total DLL Injector 1.4 - новая версия видит в списке задач игровой клиент. То есть позволяет инжектить в игру свои DLL-ки в любой момент, даже после входа в игру.
  • nProtect gameguard unhider - до запуска игры вы можете приаттачить эту DLL к любой программе, которой требуется видеть процесс игры. Это может быть Cheat Engine, OllyDbg, ArtMoney, API-шпионы, Proccess Explorer, кликеры и так далее. После загрузки игры, она будет видна нужной вам программе. При этом ваша программа сможет к ней аттачиться.
Всё это для Windows 7.

Теперь о вещах посложнее. Почитав забугорные форумы, я понял, что иностранцы сами до сих пор не научились снимать внутри-игровые хуки GG. О них и поговорим. GameGuard хукает следующий ряд функций:
  • SendMessageA
  • DispatchMessageW
  • SendInput
  • PostMessageA
  • PostMessageW
  • GetPixel
  • GetWindowThreadProcessId
  • ZwQuerySystemInformation
  • CreateProcessInernalW
  • ReadProcessMemory
  • OpenProcess
  • ZwDeviceIoControlFile
  • ZwSuspendThread
  • ZwTerminateProcess
  • VirtualProtect
  • WriteProcessMemory
  • ReadProcessMemory
И это вероятно даже не всё. При этом, хукаются также функции уровнем ниже (Native API), что весьма напрягает. Целью хуков является не допущение их использования внедрёнными DLL, а также тупо палево подгружаемых читов. Кстати, о палеве. Некоторые функции (например, ReadProcessMemory) отрабатывают, но инфа об этом оседает в логах GG, которые лежат по пути: Cabal\Data\UserData
Для их расшифровки можете скачать этот файл, поместить в эту же папку и запустить. После чего появится файл decrypted_dlog.txt, в котором лежит список палевных DLL. Кстати, в нём только названия и среди них оказался drweb32.dll Так что читы можно скрывать под видом антивирей.

Вернёмся к хукам. Тут начинается самое интересное, GameGuard устанавливает для всех загруженных системных и защитных DLL-ок права доступа PAGE_EXECUTE_WRITECOPY на секцию кода, соответственно не сменив права обратно на PAGE_EXECUTE_READWRITE, при попытке снятия хука ваш процесс потухнет. Соль в том, что при этом игра хукает следующие функции:
  • VirtualProtect
  • ZwProtectVirtualMemory
  • NtProtectVirtualMemory
Таким образом получается замкнутый круг - вы не можете снять хук с VirtualProtect, потому что нет соответствующих прав, которые вы не можете изменить из-за хука VirtualProtect :) Я сварганил вот такой вариант:
Код:
bool UnsetProtection(void* addr) {
	MEMORY_BASIC_INFORMATION mbi;
	VirtualQuery((void*)addr, &mbi, sizeof( mbi ) );

	DWORD ZwProtectVirtualMemoryAddr = (DWORD)GetProcAddress(GetModuleHandle("ntdll.dll"),"ZwProtectVirtualMemory");
	DWORD CurProcHandle = (DWORD)GetCurrentProcess();

	if(ZwProtectVirtualMemoryAddr == 0) {
		MessageBox(0, "ZwProtectVirtualMemory address not found", "Error", MB_ICONERROR);
		return false;
	}

	_asm
	{
		mov esi, ZwProtectVirtualMemoryAddr
		add esi, 5
		push [mbi.Protect]
		push 0x40
		push mbi.RegionSize
		push mbi.BaseAddress
		push CurProcHandle
		mov eax,4d
		call esi
	}

	return true;
}
Он выполняет затёртую хуком инструкцию, после чего вызывает ZwProtectVirtualMemory+5, тем самым перепрыгивая через хук геймгварда.
Если не хочется ковыряться со снятием защиты с остальных функций, могу предложить вариант попроще, где за вас уже всё сделали.

Итак, готовый способ снятия защиты памяти в играх, защищённых nProtect gameguard.
Total DLL Injector 1.4 - запускаете от админа последнюю версию программы, причём желательно перед запуском игры. Данная версия создаёт пайп: "\\\\.\\pipe\\RF-Cheats.ru.pipe". Далее подгружаете свою собственную DLL к любой игре с GG (в частности к Cabal) и из неё в выше-указанный пайп записываете структуру в следующем виде:
Код:
typedef struct {
	DWORD pid;
	DWORD addr;
	BOOL isDebug;
} packet;
То есть по сути передаёте в пайп PID процесса и адрес, по которому нужно снять защиту. Ну и "isDebug":
1 - после снятия защиты, Тotal Injector сообщит вам о результате
0 - silent mode
Разумеется всё в бинарном виде, т.е. посылка должна получится 9 байт.
Единственное, хочу отметить, что защита снимается не мгновенно, поэтому когда защита будет снята, в пайп вы получите ответ "OK".
Всё. Причём защита будет снята не только с этого адреса, а во всём промежутке между BaseAddress и BaseAddress+RegionSize. После этого можете снимать хуки GG, ставить свои, в общем делать что угодно. Но обращаю ваше внимание на то, что GG через некоторое время (пару минут) вернёт свои хуки обратно. От этого защититься можно кучей способов, например, воспользоваться их же оружием с VirtualProtect Хукаете VirtualProtect чем-нибудь типа:

Код:
BOOL WINAPI MyVirtualProtect(LPVOID lpAddress,SIZE_T dwSize,DWORD flNewProtect,PDWORD lpflOldProtect) {
	if(dwSize == 31337)
		return OrigVirtualProtect(lpAddress,dwSize,flNewProtect,lpflOldProtect);

	return TRUE; // :D
}
После чего ставите права 0x80 на секцию кода Kernel32.dll, KernelBase.dll, ntdll.dll

Ну а если серьёзно, то хорошим вариантом было бы патчить код функций-перехватчиков. Тогда и хуки снимать не нужно будет, т.е. без лишнего палева. Кстати, о палеве. Все выше-описанные вещи были реализованы средствами DLL. И ни один из представленных методов не палился GG и не оседал в его логах. Проверено.

Итог: аттачится к игре вы теперь можете и дебаггером, и чем угодно. Аттачить к ней свои DLL тоже можете. Снимать защиту памяти можете, а соответственно снимать/ставить хуки тоже. Карты в руки :) Осталось дело за малым. С такими возможностями взлом nProtect gameguard становится гораздо более простым и приятным занятием.
Добавлено через 7 минут
Дарк пробовал все что ты выше указал - ниче не вышло HELP

Добавлено через 3 часа 44 минуты
помогите плиз обойти GG я пытался заморозить процесс но после того как врубаю чит вылетает с игры
и скрывал процесс CE ничего не помогло, научите нуба !!

Последний раз редактировалось antigrav; 14.07.2013 в 20:03. Причина: Добавлено сообщение
 
Ответить с цитированием


Старый 15.07.2013, 14:36   #32
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34419
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от antigrav Посмотреть сообщение


Добавлено через 7 минут
Дарк пробовал все что ты выше указал - ниче не вышло HELP

Добавлено через 3 часа 44 минуты
помогите плиз обойти GG я пытался заморозить процесс но после того как врубаю чит вылетает с игры
и скрывал процесс CE ничего не помогло, научите нуба !!
В первом посте я описал, как сделать клиент видимым для СЕ. Как сделать использование СЕ беспалевным я не описывал, но как сам решу эту проблему, так и опишу.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
antigrav (15.07.2013)
Старый 15.07.2013, 19:58   #33
antigrav
Нуб
Аватар для antigrav
OFFLINE
Регистрация: 14.07.2013
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1
GG обход

Цитата:
Сообщение от dark Посмотреть сообщение
В первом посте я описал, как сделать клиент видимым для СЕ. Как сделать использование СЕ беспалевным я не описывал, но как сам решу эту проблему, так и опишу.
Я пробовал инжектить мне выдал клиент что была обнаружена попытка взлома!! как правильно это сделать, может я что то не так делаю,
Дядя гном как то обходит GG в 4story ru пока мне это не удается
и процесс СЕ скрывал, ГГ палит, и удалял с папки ГГ файлы и пока обновлялось морозил ProcessHak-ом на долго не хватает, а твой принцип пока не понимаю,
 
Ответить с цитированием
Старый 15.07.2013, 20:01   #34
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,027
Благодарностей:
37,693 всего
Мнения: + 29194
Репутация: 106451

Цитата:
Сообщение от antigrav Посмотреть сообщение
Я пробовал инжектить мне выдал клиент что была обнаружена попытка взлома!! как правильно это сделать, может я что то не так делаю,
Дядя гном как то обходит GG в 4story ru пока мне это не удается
и процесс СЕ скрывал, ГГ палит, и удалял с папки ГГ файлы и пока обновлялось морозил ProcessHak-ом на долго не хватает, а твой принцип пока не понимаю,
да у него тоже палится СЕ, потому что это не полный обход защиты. Я сделал нормальный обход гг с которым не палится СЕ и прочие проги, но я его дорого продаю и только доверенным людям.


Я летаю снаружи всех измерений.



 
Ответить с цитированием
Старый 16.07.2013, 19:36   #35
antigrav
Нуб
Аватар для antigrav
OFFLINE
Регистрация: 14.07.2013
Сообщений: 0
Благодарностей:
0 всего
Репутация: 1

И что делать?? так не научусь ни чему,,,,самому трудно(тяжело в учении круто в развлечении) кто поможет освоиться??

Добавлено через 3 минуты
Цитата:
Сообщение от antigrav Посмотреть сообщение
И что делать?? так не научусь ни чему,,,,самому трудно(тяжело в учении круто в развлечении) кто поможет освоиться??
Посоны, помогите освоиться на этом форуме...

Последний раз редактировалось antigrav; 16.07.2013 в 19:39. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 17.07.2013, 06:55   #36
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34419
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от antigrav Посмотреть сообщение
И что делать?? так не научусь ни чему,,,,самому трудно(тяжело в учении круто в развлечении) кто поможет освоиться??
за тебя могут сделать всё только за деньги :) базовую информацию тебе дали, дальше сам.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
Melkei (17.07.2013)
Старый 16.08.2013, 10:08   #37
WinPRO
Гость
Аватар для WinPRO
Сообщений: n/a
Благодарностей:
0 всего

У меня получилось обойти защиту , но CE палится :( , но взломал игру спасибо
 
Ответить с цитированием
Старый 26.08.2013, 14:05   #38
РАББИТ
Гость
Аватар для РАББИТ
Сообщений: n/a
Благодарностей:
0 всего

Я слишком туп, что-бы понять всё это. А можно по-понятнее?
 
Ответить с цитированием
Старый 26.08.2013, 14:08   #39
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34419
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от РАББИТ Посмотреть сообщение
Я слишком туп, что-бы понять всё это. А можно по-понятнее?
Ты задавай конкретные вопросы. Что конкретно тебе не понятно. На них кто-нибудь даст ответ.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 20.09.2013, 17:57   #40
котопес
Супер-модератор
Аватар для котопес
OFFLINE
Регистрация: 22.12.2008
Возраст: 47
Сообщений: 1,100
Благодарностей:
2,844 всего
Мнения: + 5917
Репутация: 9101

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100500 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Чтобы его прочитать, вы должны заработать сообщения. Как это сделать бесплатно, описано в правилах форума. Как купить доступ, описано в Платных услугах.

BigData DBA/DataInfraOps
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[неактуально] Делаем игру видимой на Windows 7 (обход Gameguard на cabal.zzima.com) dark Cabal Online читы 50 25.04.2019 08:11
Взлом nProtect Gameguard в Rappelz Online, King of Kings 3 и World of Dragons dark King of Kings 3 читы 7 28.07.2016 11:46
[СКАЧАТЬ] Обход nProtect Gameguard для игр от GameXp dark Total DLL Injector 14 21.06.2016 23:44
Нужен аккаунт на Карос : начало рус Guf_Marihuanov Karos: Начало читы 0 21.10.2014 19:19

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр