Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Реклама и привилегии Гаранты Арбитраж

Вернуться   RF-Cheats.ru - форум читеров и ботоводов > >

Stalcraft читы и моды

: Читы для игры Stalcraft
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр






Ответ
 
Опции темы
Старый 06.02.2025, 15:52   #1
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,529 всего
Мнения: + 36025
Репутация: 116250
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Античит EXBO Stalcraft - пилим анти-бан


Ребяты, копал кто-нибудь Stalcraft? Запилил под него ESP, подсветки и прочее, решил обезопасить всё это дело и наткнулся на поток их античита.
Он в том числе раз в 5-7 минут (не засекал) ищет splice-хуки:



В этом месте он сравнивает 0xB848 c тем, что лежит по адресу [RCX]. А там на самом деле адрес WinAPI и OpenGL функций, в данном случае там GetProcAddressForCaller:



Но дело в том, что пролог у проверяемых функций - 0x8B48, а не 0xB848. То есть он не совпадает изначально с тем, на что эти функции проверяет античит Правда, судя по коду, он реально тригерит (меняет возвращаемое значение), только если в прологе 0xFE.
Это как? Просто если это опечатка, то у них в логах все игроки должны быть помечены читерами. Или я чего-то не понимаю?

Короче, если кто копал, отпишитесь чё там наковыряли. Заморозка этого потока, кстати, позволяет играть дальше.


upd #1. тупанул ) там не 0xFE, это и есть проверка на хук - E9.

upd #2. ещё из интересного, EXBO по https передаёт ваш HWID в запросе:

Цитата:
GET /auth?state=false&login=[login]&session=[sessionid]&bootstrap=[....]&hwid=[ваш_hwid]&protocol_version=3&id=[id]&start=true HTTP/1.1
User-Agent: Java/9.0.3
Host: launcher.stalcraft.net
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: keep-alive

Последний раз редактировалось dark; 18.02.2025 в 20:58.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием


Старый 09.02.2025, 13:10   #2
VOVCHEG
Нуб
Аватар для VOVCHEG
OFFLINE
Регистрация: 09.02.2025
Возраст: 25
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

Цитата:
наткнулся на поток их античита
Как ты его нашел? И как ты понял что это поток античита?
Просто тоже давно ещё экспериментировал с процесс хакером и обнаружил что если замораживать определенные потоки, то игра перестает крашиться при открытии чит энжина например
 
Ответить с цитированием
Старый 11.02.2025, 12:11   #3
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,529 всего
Мнения: + 36025
Репутация: 116250
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от VOVCHEG Посмотреть сообщение
Как ты его нашел? И как ты понял что это поток античита?
Дизассмеблером. Если поток проверяет на OpenGL-хуки, то, очевидно, это античит.
Правда ланчер тоже выполняет функции античита - как минимум сканирует процессы и ищет Чит Энжин и вот это вот всё.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 12.02.2025, 18:30   #4
VOVCHEG
Нуб
Аватар для VOVCHEG
OFFLINE
Регистрация: 09.02.2025
Возраст: 25
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

И что получилось сделать?
Я чит енжином нахожу угол поворота камеры, через дебагер нахожу байткод который его меняет при выстреле, удаляю и бегаю без отдачи)
2 день активно юзаю, бана нет пока
 
Ответить с цитированием
Старый 13.02.2025, 10:43   #5
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,529 всего
Мнения: + 36025
Репутация: 116250
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от VOVCHEG Посмотреть сообщение
И что получилось сделать?
Я чит енжином нахожу угол поворота камеры, через дебагер нахожу байткод который его меняет при выстреле, удаляю и бегаю без отдачи)
2 день активно юзаю, бана нет пока
2 дня мало. Банят через неделю+. Но я, кстати, не проверял, смотрит ли античит за редактированием памяти самого stalcraft.exe. По идее, если не смотрит и если у тебя нормальный пацанский пропатченный СЕ, то и не должны такое спалить.

Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Чтобы его прочитать, вы должны заработать сообщения. Как это сделать бесплатно, описано в правилах форума. Как купить доступ, описано в Платных услугах.

Последний раз редактировалось dark; 13.02.2025 в 11:26.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 13.02.2025, 17:59   #6
VOVCHEG
Нуб
Аватар для VOVCHEG
OFFLINE
Регистрация: 09.02.2025
Возраст: 25
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

Как показывает практика, как-то патчить и менять имя CE не обязательно
Через Process Hacker можно найти поток который смотрит запущенные программы и заморозить его

Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Чтобы его прочитать, вы должны заработать сообщения. Как это сделать бесплатно, описано в правилах форума. Как купить доступ, описано в Платных услугах.
 
Ответить с цитированием
Старый 14.02.2025, 22:37   #7
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,529 всего
Мнения: + 36025
Репутация: 116250
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от VOVCHEG Посмотреть сообщение
Как показывает практика, как-то патчить и менять имя CE не обязательно
Через Process Hacker можно найти поток который смотрит запущенные программы и заморозить его

*** скрытый текст ***
Интереснее не блочить, а смотреть, что он делает и купировать его функции. Они рано или поздно свяжут его с сервером и блокировать его будет нельзя.
Займусь на следующей неделе, самому интересно.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 17.02.2025, 10:53   #8
VOVCHEG
Нуб
Аватар для VOVCHEG
OFFLINE
Регистрация: 09.02.2025
Возраст: 25
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

Делюсь успехами. Было сложно, но я нашел сигнатуру отдачи, работает как-то странно....
Нашел байткод, затираю его, отдачи нет вообще. Но минут через 5-7 за это начинает отвечать уже совершенно другой байт код
Нахожу его, затираю, опять отдачи нет
И ещё через какой-то промежуток времени, появляется 3 байткод и отдача снова появляется. Вот его ещё пока не нашел(
Тестил на разных пк, так что это именно что иструкции, а не тупо совпадения.

Есть идеи почему инструкции могут меняться?
 
Ответить с цитированием
Старый 17.02.2025, 11:19   #9
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,529 всего
Мнения: + 36025
Репутация: 116250
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от VOVCHEG Посмотреть сообщение
Делюсь успехами. Было сложно, но я нашел сигнатуру отдачи, работает как-то странно....
Нашел байткод, затираю его, отдачи нет вообще. Но минут через 5-7 за это начинает отвечать уже совершенно другой байт код
Нахожу его, затираю, опять отдачи нет
И ещё через какой-то промежуток времени, появляется 3 байткод и отдача снова появляется. Вот его ещё пока не нашел(
Тестил на разных пк, так что это именно что иструкции, а не тупо совпадения.

Есть идеи почему инструкции могут меняться?
Странная картина, а код один и тот же по разным адресам? Я не пойму как это может быть связано со временем, мож ты там оружку меняешь, или локацию, или там какие ещё факторы появляются, которые могут влиять на отдачу. Врядли это всё же на времени как таковом завязано.
Ну и какая проблема? Ты оставь СЕ ловить все обращения к адресу положения прицела, ну и занупливай все, которые его отклоняют при выстреле. Ну пусть их 3 будет, ну и ладно.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 17.02.2025, 19:41   #10
VOVCHEG
Нуб
Аватар для VOVCHEG
OFFLINE
Регистрация: 09.02.2025
Возраст: 25
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

Цитата:
Ну и какая проблема?
Контекст:
пока ты на 1 локации, адрес памяти отвечающий за поворот игрока один, но при смене локации/смерти он меняется. Просто так отслеживать изменения не получится.
Меняется он не от времени, а скорее от загруженности памяти что-ли, не вижу четкого условия. Просто через какое-то время игры опять отдача появляется.
И да, каждый раз код разный.

А как ты есп сделал? Я тоже пытался, пробовал по туториалам через чит энжин вешать breakpoint на drawElements и смотреть как отрисовывается игра, но в ск так не работает((( Остановился на том, что хукаю drawElements а дальше вообще не знаю что делать.
На обучении какие-то обьекты подсвечивает, а вот как игроков делать хотелось бы подсказку)
 
Ответить с цитированием
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Phoenix чит на СталКрафт |Купить чит на Stalcraft с ВХ без бана Esdeath Развивающиеся и малопопулярные онлайн игры 6 03.05.2025 05:09
Нужен приват чит для Stalcraft Madgan Stalcraft читы и моды 3 24.04.2025 21:25
[Актуально] Как работает античит? VI_TT Макросы и боты для BDO 16 20.10.2022 03:47
[Обсуждение] AAFree(античит) prostogoga Подполье трактористов 5 23.10.2019 08:55
[Обсуждение] Античит ArcheRage JackManston ArcheAge читы, баги, дюпы 2 01.02.2018 15:32

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр