собственно проблема
1) Я пытаюсь подцепить Olly к АА но GG не как не хочет меня пропускать, пробовал на разных OC Win 7,10 с различными плагинами. результат был практически одинаковый,вылет winlicense/themida либо крэш клиента, читал на форуме,Dark как то писал что для дебага достаточно olly advanced и strongod я по пробовал запустить в это связки, стало немного лучше, GG делает вид что он загрузился но на самом деле он падает(в процессах GG нет),клиент запускается и далее ошибка 200.. кто может подсказать как olly правильно настроить или какие плагины использовать?
2) CheatEngine я смог подцепить к АА но тут тоже есть 2 нюанса
1 - у меня такая же ситуация как у Dark PS ( Если при закрытой игре запустить СЕ, закрыть и запустить игру, то её начинает вышибать ГГ О_о Не понимаю как он палит запуск СЕ, когда тот работает без дров и сервисов на сколько я знаю) - может кто знает как её решить?
2- Когда я ставлю в СE BP то клиент очень часто (80%) на мертво зависает. - что можно предпринять в данной ситуации?
мои настройки.
расскажу для чего мне это всё надо
1) хочется помочь игрокам (что то сделать для открытого доступа с хайдом в 100)
2) мне нравится писать читы\ботов когда появляется не много свободного времени
3) личный skill up
На самом деле мне уже достаточно CE (но хотелось бы иметь возможность ставить BP) а olly мне нужна для детального изучения GG
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
хм,ну исходя из твоего ролика у тебя получилось это сделать правда это было 2 года назад и возможно в GG поменялось многое.. тогда как без ольки по капать клиент с рабочим GG ?или как вообще увидеть какие модификации произвёл GG в клиенте АА?
моя цель найти метод в стиле HeartBeat (Ping) он там есть 100% так как клиент без GG работает от 5 секунд до 1 минуты,после ошибка 200.. (это работает если GG при старте клиента нормально прошел инициализацию и после сделать так чтобы GG высыпался по ошибки) так же пробовал запускать клиент без инициализации GG но тогда клиент моментально падает.
или чтобы это увидеть надо снимать дампы до инициализации GG и после?
хм,ну исходя из твоего ролика у тебя получилось это сделать правда это было 2 года назад и возможно в GG поменялось многое.. тогда как без ольки по капать клиент с рабочим GG ?или как вообще увидеть какие модификации произвёл GG в клиенте АА?
моя цель найти метод в стиле HeartBeat (Ping) он там есть 100% так как клиент без GG работает от 5 секунд до 1 минуты,после ошибка 200.. (это работает если GG при старте клиента нормально прошел инициализацию и после сделать так чтобы GG высыпался по ошибки) так же пробовал запускать клиент без инициализации GG но тогда клиент моментально падает.
или чтобы это увидеть надо снимать дампы до инициализации GG и после?
не особо понимаю, зачем тебе HeartBeat. Ну увидишь ты блок из постоянно меняющихся байт, дальше что? Если ты задаёшь такие вопросы, то как они меняются тебе будет очень проблемно определить, поэтому и имитировать этот процесс не сможешь.
На ролике показана работа ольки и СЕ вместе с обходом. Обход патчит ГГ так, что он не реагирует на олю, се и прочие радости. То есть это не вопрос плагинов ollydbg.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
не особо понимаю, зачем тебе HeartBeat. Ну увидишь ты блок из постоянно меняющихся байт, дальше что? Если ты задаёшь такие вопросы, то как они меняются тебе будет очень проблемно определить, поэтому и имитировать этот процесс не сможешь.
На ролике показана работа ольки и СЕ вместе с обходом. Обход патчит ГГ так, что он не реагирует на олю, се и прочие радости. То есть это не вопрос плагинов ollydbg.
хорошо,тогда что описано в этой теме https://www.rf-cheats.ru/forum/showthread.php?t=201477 ещё актуально? просто я наивно полагал,что если я смогу подцепить CE к АА с возможностью ставить BP,то соответственно по аналогичной методике и должна была подцепиться Olly к клиенту.. ладно буду разбираться с тем что я делаю не так.
Последний раз редактировалось Antifreez; 21.10.2016 в 11:34.
хорошо,тогда что описано в этой теме https://www.rf-cheats.ru/forum/showthread.php?t=201477 ещё актуально? просто я наивно полагал,что если я смогу подцепить CE к АА с возможностью ставить BP,то соответственно по аналогичной методике и должна была подцепиться Olly к клиенту.. ладно буду разбираться с тем что я делаю не так.
актуально
но дело в том, что там по сути описан обход защиты памяти. Вам он нужен только в контексте создания своего обхода. Просто сам по себе он никак не влияет на палево отладчика геймгвардом. А обход (в виде файла), который там выложен, он всего-лишь даёт возможность оле видеть процесс игры - не больше и не меньше. А то видео, которое вы запостили выше, там полноценный обход ГГ, о котором речь в этой статье не идёт.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
актуально
но дело в том, что там по сути описан обход защиты памяти. Вам он нужен только в контексте создания своего обхода. Просто сам по себе он никак не влияет на палево отладчика геймгвардом. А обход (в виде файла), который там выложен, он всего-лишь даёт возможность оле видеть процесс игры - не больше и не меньше. А то видео, которое вы запостили выше, там полноценный обход ГГ, о котором речь в этой статье не идёт.
Понятно,спасибо Dark за ответы.
Наверное глупо надеяться на то,что тут кто то сможет дать подсказку либо намекнуть принцип полноценного обхода ГГ.
Понятно,спасибо Dark за ответы.
Наверное глупо надеяться на то,что тут кто то сможет дать подсказку либо намекнуть принцип полноценного обхода ГГ.
Да не вопрос, я без намёков скажу прямо. Есть два варианта решения вашей задачи:
1. отключение/обрезание (я под этим подразумеваю удаление части функций) ГеймГварда. Как? Ищите места в его коде, где он.. допустим, сканит окна на предмет какой-нибудь сигнатуры. Или в целом функцию, которая ищет недружественные приложения или проверяет на бряки - в зависимости, что вам нужно. Нупите её или исправляете её возвращаемое значение. Или в целом, ищите как отключить ГГ. Так или иначе, патчите гг в общем. Так делал я на том видосе.
2. пытаетесь понять, как конкретно ГГ палит бряки. Что такое бряки? Это запись "int3" в то место, где должен быть останов (если говорить о софтварных). Запись в области кода ГГ блокирует (см. мою статью). Хардварные же работают через регистры. Вот пытаетесь понять, какие бряки каким образом палятся и обходите это опять же либо патчем гг, либо какими-нибудь хитрыми методами (типа моего со снятием защиты памяти) или антиотладочными плагинами ольки. Кстати, для ольки были какой-то плагин расширяющий возможность бряков.
Добавлено через 2 минуты
Кстати, есть вариант проще, если не любите дизасм. Вы можете хукать ЛЮБУЮ внутриигровую функцию. Вот вам и готовый бряк. Только защиту памяти надо снять, но я вам готовый инструмент для этого предоставил.
Последний раз редактировалось dark; 21.10.2016 в 12:46.
Причина: Добавлено сообщение
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
Да не вопрос, я без намёков скажу прямо. Есть два варианта решения вашей задачи:
1. отключение/обрезание (я под этим подразумеваю удаление части функций) ГеймГварда. Как? Ищите места в его коде, где он.. допустим, сканит окна на предмет какой-нибудь сигнатуры. Или в целом функцию, которая ищет недружественные приложения или проверяет на бряки - в зависимости, что вам нужно. Нупите её или исправляете её возвращаемое значение. Или в целом, ищите как отключить ГГ. Так или иначе, патчите гг в общем. Так делал я на том видосе.
2. пытаетесь понять, как конкретно ГГ палит бряки. Что такое бряки? Это запись "int3" в то место, где должен быть останов (если говорить о софтварных). Запись в области кода ГГ блокирует (см. мою статью). Хардварные же работают через регистры. Вот пытаетесь понять, какие бряки каким образом палятся и обходите это опять же либо патчем гг, либо какими-нибудь хитрыми методами (типа моего со снятием защиты памяти) или антиотладочными плагинами ольки. Кстати, для ольки были какой-то плагин расширяющий возможность бряков.
Добавлено через 2 минуты
Кстати, есть вариант проще, если не любите дизасм. Вы можете хукать ЛЮБУЮ внутриигровую функцию. Вот вам и готовый бряк. Только защиту памяти надо снять, но я вам готовый инструмент для этого предоставил.
Dark просто огромнейшие спасибо за этот ответ,мне именно такого разъяснения и не хватало.
если можно не большое уточнение
Раз обычная олька не подходит , можно использовать одну из её модификаций.
эта работает на темиде взята с сети.
A version of OllyDbg specifically modified to allow debugging of Themida protected applications.
Так же второй вариант использовать хр плагины фантом и прочие а так же скрипт
Themida - Winlicense Ultra Unpacker 1.4 вот его название найти можно в сети.
Как снимешь темиду уже делай отвязку GG пример в IDA-PRO или где удобней.