Доброго дня, форумчанин.
Хочу вынести на обсуждение тему о возможности использования читов на американском официальном сервере /rfonline.gamescampus.com/
На данный момент мне не удалось:
- внедриться в процесс с помощью ArtMoneyPro
- внедриться в процесс с помощью WPE
- провести инъекцию dll с помощью TotalInjektor
- внедриться в память процесса с помощью СЕ
- реализовать поддержку кликеров как в активном, так и в неактивном окне
Думаю, развить данную тему возможными полезными модификациями клиента, которые помогут взять под контроль клиентскую часть сервера. Будь то фильтры лута, WH, пакетная часть и прочее.
Те, кто надумал присоединиться - добро пожаловать на сервер Titan, раса Кора.
Дарк, загляни в тему, возмонжо есть продукты твоей разработки, о которых я забыл, либо продукты, в которых можно произвести модификацию для Американского оф клиента
На данный момент мне не удалось:
- внедриться в процесс с помощью ArtMoneyPro
- внедриться в процесс с помощью WPE
- провести инъекцию dll с помощью TotalInjektor
- внедриться в память процесса с помощью СЕ
- реализовать поддержку кликеров как в активном, так и в неактивном окне
То есть тебе ничего не удалось?
Каждый пункт должен решаться по-своему. Я бы на твоём месте начал с СЕ. Скорее всего, также как и фрост, их геймшилд закрывает доступ к процессу через драйвер. Если оно так, качай какой-нибудь SDT Unhooker и ищи хукнутые в SDT функции. Если это реализовано не через драйвер, то скорее всего игра подгружает свою DLL ко всем неизвестным процессам, дабы хукнуть в них те же самые функции типа OpenProcess. Если оно так, аттач olly к TotalInjector (при запущенной игре) и прыгай на функцию OpenProcess. Если она начинается с jmp, значит да, функция хукнута. Анхуч и будет тебе счастье. Если она не хукнута, то углубись в неё до NtOpenProcess/ZwOpenProcess, может быть хукнуты они. Если этот вариант сработал, ищи остальные хукнутые функи (WriteProcessMemory, ReadProcessMemory, вероятно CreateRemoteThread и так далее).
По остальным пунктам всё сложнее. Хотя этим же способом вероятно и сможешь свои длл инжектить.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
На сколько знаю на х64 Win 7 нет Kernel Detective. /если не прав - поправьте/
Есть подобные программы, чтобы снять драйвера, закрывающие доступ к процессу??
Кстати,при ручной инъекции через ТоталИнъектор вылетает с сообщением примерного содержания | Detected illegal program. Please reconnect ... |
Данное сообщение, я так понимаю, выдается именно данным хуком, который, так скажем, защищает основной процесс RF_Online.bin
Сегодня попробую на виртуальной машине Win XP поставить Kernel Detective и посмотрю скрытые процессы. Посмотрю, как ведет себя запущенная РФ без этих хуков, вылетает ли, как руофф при снятии процесса фроста.
Дарк, если есть еще предложения, что еще сделать - будь добр, запости :)
Добавлено через 41 минуту
Покопал недавние темы на счет американского оффа. Приглянулась, как всегда, тема на счет прем-сетов и пакетов в целом. Если кто-нибудь в ближайшее время на сервере Elmer или уже на новом Титане проделывал подобное, то отпишитесь хотя бы на счет того, шифрованные ли пакеты идут от сервера и способы подключения Proxifier+WPF
Спасибо
Последний раз редактировалось A.F.I; 19.04.2013 в 12:15.
Причина: Добавлено сообщение
На сколько знаю на х64 Win 7 нет Kernel Detective. /если не прав - поправьте/
Есть подобные программы, чтобы снять драйвера, закрывающие доступ к процессу??
Кстати,при ручной инъекции через ТоталИнъектор вылетает с сообщением примерного содержания | Detected illegal program. Please reconnect ... |
Данное сообщение, я так понимаю, выдается именно данным хуком, который, так скажем, защищает основной процесс RF_Online.bin
Сегодня попробую на виртуальной машине Win XP поставить Kernel Detective и посмотрю скрытые процессы. Посмотрю, как ведет себя запущенная РФ без этих хуков, вылетает ли, как руофф при снятии процесса фроста.
Дарк, если есть еще предложения, что еще сделать - будь добр, запости :)
Добавлено через 41 минуту
Покопал недавние темы на счет американского оффа. Приглянулась, как всегда, тема на счет прем-сетов и пакетов в целом. Если кто-нибудь в ближайшее время на сервере Elmer или уже на новом Титане проделывал подобное, то отпишитесь хотя бы на счет того, шифрованные ли пакеты идут от сервера и способы подключения Proxifier+WPF
Спасибо
По шифрованию я не в курсах.
По драйверу - тебе не выгружать его надо, а хуки снимать. Для 7-ки я юзаю RKU unhooker (как-то так, не помню уже точно название).
Но если такая реакция на инжект, значит он проходит, значит процесс видим и разрешена запись в его память. Соответственно не вижу преград, чтобы СЕ не работал.
В данном случае лучше юзать дебаггер. Смотри в запущенной игре функции LoadLibrary, LdrLoadDll - не хукнуты ли они. Если нет, то хукай EnumProcessModules. Это основные два способа палить ту длл, которую ты инжектишь.
Хотя опять же, всё это не исключает драйвера.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
Да ребята, сразу видно что вы не знакомы с последними версиями хакшилда.
Нубас
Цитата:
Сообщение от budlight
Дите опять обосралось. Я в причине бана четко написал: "Твои темы не должны засорять ленту"
Если хочешь получить внимания-делай все это в одной теме или создавай на пару с сохой в его разделе, вы с ним подружитесь.
И да кстати, после услышанного в скайпе я с чистой душой могу тебя перманентно забанить
Цитата:
Сообщение от Gish12
Забаньте модера за то что он правил не знает. Где написано что мои темы не дожны высвечиваться в ленте? покажи ?отберите модерку за незнание правил