Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Обход античитов Чёрный рынок Реклама и привилегии Разработка читов Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Взлом программ (крэкинг, реверс, обход защит)

: Всё, что касается исследования программного обеспечения.
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр






Ответ
 
Опции темы
Старый 21.10.2016, 09:56   #1
Antifreez
Постоялец
Аватар для Antifreez
OFFLINE
Регистрация: 08.04.2015
Возраст: 38
Сообщений: 100
Благодарностей:
30 всего
Мнения: + 220
Репутация: 91

Нужна помощь Ollydbg & GG


Всем привет нужна помощь с олькой


собственно проблема
1) Я пытаюсь подцепить Olly к АА но GG не как не хочет меня пропускать, пробовал на разных OC Win 7,10 с различными плагинами. результат был практически одинаковый,вылет winlicense/themida либо крэш клиента, читал на форуме,Dark как то писал что для дебага достаточно olly advanced и strongod я по пробовал запустить в это связки, стало немного лучше, GG делает вид что он загрузился но на самом деле он падает(в процессах GG нет),клиент запускается и далее ошибка 200.. кто может подсказать как olly правильно настроить или какие плагины использовать?

2) CheatEngine я смог подцепить к АА но тут тоже есть 2 нюанса
1 - у меня такая же ситуация как у Dark PS ( Если при закрытой игре запустить СЕ, закрыть и запустить игру, то её начинает вышибать ГГ О_о Не понимаю как он палит запуск СЕ, когда тот работает без дров и сервисов на сколько я знаю) - может кто знает как её решить?

2- Когда я ставлю в СE BP то клиент очень часто (80%) на мертво зависает. - что можно предпринять в данной ситуации?



мои настройки.

http://i.imgur.com/fA4TIHi.jpg


расскажу для чего мне это всё надо
1) хочется помочь игрокам (что то сделать для открытого доступа с хайдом в 100)
2) мне нравится писать читы\ботов когда появляется не много свободного времени
3) личный skill up

На самом деле мне уже достаточно CE (но хотелось бы иметь возможность ставить BP) а olly мне нужна для детального изучения GG
 
Ответить с цитированием


Старый 21.10.2016, 10:24   #2
dark
Читодел
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,566 всего
Мнения: + 37531
Репутация: 116361
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Имхо, Ольку не заставить работать с ГГ.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 21.10.2016, 11:07   #3
Antifreez
Постоялец
Аватар для Antifreez
OFFLINE
Регистрация: 08.04.2015
Возраст: 38
Сообщений: 100
Благодарностей:
30 всего
Мнения: + 220
Репутация: 91

Цитата:
Сообщение от dark Посмотреть сообщение
Имхо, Ольку не заставить работать с ГГ.
хм,ну исходя из твоего ролика у тебя получилось это сделать https://youtu.be/X-MC4IbK8J4 правда это было 2 года назад и возможно в GG поменялось многое.. тогда как без ольки по капать клиент с рабочим GG ?или как вообще увидеть какие модификации произвёл GG в клиенте АА?
моя цель найти метод в стиле HeartBeat (Ping) он там есть 100% так как клиент без GG работает от 5 секунд до 1 минуты,после ошибка 200.. (это работает если GG при старте клиента нормально прошел инициализацию и после сделать так чтобы GG высыпался по ошибки) так же пробовал запускать клиент без инициализации GG но тогда клиент моментально падает.


или чтобы это увидеть надо снимать дампы до инициализации GG и после?
 
Ответить с цитированием
Старый 21.10.2016, 11:14   #4
dark
Читодел
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,566 всего
Мнения: + 37531
Репутация: 116361
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от Antifreez Посмотреть сообщение
хм,ну исходя из твоего ролика у тебя получилось это сделать https://youtu.be/X-MC4IbK8J4 правда это было 2 года назад и возможно в GG поменялось многое.. тогда как без ольки по капать клиент с рабочим GG ?или как вообще увидеть какие модификации произвёл GG в клиенте АА?
моя цель найти метод в стиле HeartBeat (Ping) он там есть 100% так как клиент без GG работает от 5 секунд до 1 минуты,после ошибка 200.. (это работает если GG при старте клиента нормально прошел инициализацию и после сделать так чтобы GG высыпался по ошибки) так же пробовал запускать клиент без инициализации GG но тогда клиент моментально падает.


или чтобы это увидеть надо снимать дампы до инициализации GG и после?
не особо понимаю, зачем тебе HeartBeat. Ну увидишь ты блок из постоянно меняющихся байт, дальше что? Если ты задаёшь такие вопросы, то как они меняются тебе будет очень проблемно определить, поэтому и имитировать этот процесс не сможешь.
На ролике показана работа ольки и СЕ вместе с обходом. Обход патчит ГГ так, что он не реагирует на олю, се и прочие радости. То есть это не вопрос плагинов ollydbg.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
Antifreez (21.10.2016)
Старый 21.10.2016, 11:32   #5
Antifreez
Постоялец
Аватар для Antifreez
OFFLINE
Регистрация: 08.04.2015
Возраст: 38
Сообщений: 100
Благодарностей:
30 всего
Мнения: + 220
Репутация: 91

Цитата:
Сообщение от dark Посмотреть сообщение
не особо понимаю, зачем тебе HeartBeat. Ну увидишь ты блок из постоянно меняющихся байт, дальше что? Если ты задаёшь такие вопросы, то как они меняются тебе будет очень проблемно определить, поэтому и имитировать этот процесс не сможешь.
На ролике показана работа ольки и СЕ вместе с обходом. Обход патчит ГГ так, что он не реагирует на олю, се и прочие радости. То есть это не вопрос плагинов ollydbg.
хорошо,тогда что описано в этой теме https://www.rf-cheats.ru/forum/showthread.php?t=201477 ещё актуально? просто я наивно полагал,что если я смогу подцепить CE к АА с возможностью ставить BP,то соответственно по аналогичной методике и должна была подцепиться Olly к клиенту.. ладно буду разбираться с тем что я делаю не так.

Последний раз редактировалось Antifreez; 21.10.2016 в 11:34.
 
Ответить с цитированием
Старый 21.10.2016, 11:45   #6
dark
Читодел
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,566 всего
Мнения: + 37531
Репутация: 116361
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от Antifreez Посмотреть сообщение
хорошо,тогда что описано в этой теме https://www.rf-cheats.ru/forum/showthread.php?t=201477 ещё актуально? просто я наивно полагал,что если я смогу подцепить CE к АА с возможностью ставить BP,то соответственно по аналогичной методике и должна была подцепиться Olly к клиенту.. ладно буду разбираться с тем что я делаю не так.
актуально
но дело в том, что там по сути описан обход защиты памяти. Вам он нужен только в контексте создания своего обхода. Просто сам по себе он никак не влияет на палево отладчика геймгвардом. А обход (в виде файла), который там выложен, он всего-лишь даёт возможность оле видеть процесс игры - не больше и не меньше. А то видео, которое вы запостили выше, там полноценный обход ГГ, о котором речь в этой статье не идёт.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
Antifreez (21.10.2016)
Старый 21.10.2016, 12:20   #7
Antifreez
Постоялец
Аватар для Antifreez
OFFLINE
Регистрация: 08.04.2015
Возраст: 38
Сообщений: 100
Благодарностей:
30 всего
Мнения: + 220
Репутация: 91

Цитата:
Сообщение от dark Посмотреть сообщение
актуально
но дело в том, что там по сути описан обход защиты памяти. Вам он нужен только в контексте создания своего обхода. Просто сам по себе он никак не влияет на палево отладчика геймгвардом. А обход (в виде файла), который там выложен, он всего-лишь даёт возможность оле видеть процесс игры - не больше и не меньше. А то видео, которое вы запостили выше, там полноценный обход ГГ, о котором речь в этой статье не идёт.
Понятно,спасибо Dark за ответы.
Наверное глупо надеяться на то,что тут кто то сможет дать подсказку либо намекнуть принцип полноценного обхода ГГ.
 
Ответить с цитированием
Старый 21.10.2016, 12:44   #8
dark
Читодел
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,566 всего
Мнения: + 37531
Репутация: 116361
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от Antifreez Посмотреть сообщение
Понятно,спасибо Dark за ответы.
Наверное глупо надеяться на то,что тут кто то сможет дать подсказку либо намекнуть принцип полноценного обхода ГГ.
Да не вопрос, я без намёков скажу прямо. Есть два варианта решения вашей задачи:
1. отключение/обрезание (я под этим подразумеваю удаление части функций) ГеймГварда. Как? Ищите места в его коде, где он.. допустим, сканит окна на предмет какой-нибудь сигнатуры. Или в целом функцию, которая ищет недружественные приложения или проверяет на бряки - в зависимости, что вам нужно. Нупите её или исправляете её возвращаемое значение. Или в целом, ищите как отключить ГГ. Так или иначе, патчите гг в общем. Так делал я на том видосе.
2. пытаетесь понять, как конкретно ГГ палит бряки. Что такое бряки? Это запись "int3" в то место, где должен быть останов (если говорить о софтварных). Запись в области кода ГГ блокирует (см. мою статью). Хардварные же работают через регистры. Вот пытаетесь понять, какие бряки каким образом палятся и обходите это опять же либо патчем гг, либо какими-нибудь хитрыми методами (типа моего со снятием защиты памяти) или антиотладочными плагинами ольки. Кстати, для ольки были какой-то плагин расширяющий возможность бряков.

Добавлено через 2 минуты
Кстати, есть вариант проще, если не любите дизасм. Вы можете хукать ЛЮБУЮ внутриигровую функцию. Вот вам и готовый бряк. Только защиту памяти надо снять, но я вам готовый инструмент для этого предоставил.

Последний раз редактировалось dark; 21.10.2016 в 12:46. Причина: Добавлено сообщение

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
Antifreez (21.10.2016)
Старый 21.10.2016, 12:58   #9
Antifreez
Постоялец
Аватар для Antifreez
OFFLINE
Регистрация: 08.04.2015
Возраст: 38
Сообщений: 100
Благодарностей:
30 всего
Мнения: + 220
Репутация: 91

Цитата:
Сообщение от dark Посмотреть сообщение
Да не вопрос, я без намёков скажу прямо. Есть два варианта решения вашей задачи:
1. отключение/обрезание (я под этим подразумеваю удаление части функций) ГеймГварда. Как? Ищите места в его коде, где он.. допустим, сканит окна на предмет какой-нибудь сигнатуры. Или в целом функцию, которая ищет недружественные приложения или проверяет на бряки - в зависимости, что вам нужно. Нупите её или исправляете её возвращаемое значение. Или в целом, ищите как отключить ГГ. Так или иначе, патчите гг в общем. Так делал я на том видосе.
2. пытаетесь понять, как конкретно ГГ палит бряки. Что такое бряки? Это запись "int3" в то место, где должен быть останов (если говорить о софтварных). Запись в области кода ГГ блокирует (см. мою статью). Хардварные же работают через регистры. Вот пытаетесь понять, какие бряки каким образом палятся и обходите это опять же либо патчем гг, либо какими-нибудь хитрыми методами (типа моего со снятием защиты памяти) или антиотладочными плагинами ольки. Кстати, для ольки были какой-то плагин расширяющий возможность бряков.

Добавлено через 2 минуты
Кстати, есть вариант проще, если не любите дизасм. Вы можете хукать ЛЮБУЮ внутриигровую функцию. Вот вам и готовый бряк. Только защиту памяти надо снять, но я вам готовый инструмент для этого предоставил.
Dark просто огромнейшие спасибо за этот ответ,мне именно такого разъяснения и не хватало.
если можно не большое уточнение
Цитата:
Ищите места в его коде
я правильно понял в его коде это в GameMon.des ?
 
Ответить с цитированием
Старый 21.10.2016, 13:02   #10
AlisaDev
Нуб
Аватар для AlisaDev
OFFLINE
Регистрация: 21.10.2016
Сообщений: 0
Благодарностей:
1 всего
Репутация: 4

Раз обычная олька не подходит , можно использовать одну из её модификаций.
https://yadi.sk/d/Sf4jXZMRxJNQL эта работает на темиде взята с сети.
A version of OllyDbg specifically modified to allow debugging of Themida protected applications.

Так же второй вариант использовать хр плагины фантом и прочие а так же скрипт
Themida - Winlicense Ultra Unpacker 1.4 вот его название найти можно в сети.
Как снимешь темиду уже делай отвязку GG пример в IDA-PRO или где удобней.
 
Ответить с цитированием
Сказали спасибо:
Antifreez (21.10.2016)
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь Kazey7 Архив 11 01.04.2013 21:41
Нужна помощь Kat.Ger Архив 2 01.04.2013 10:15
sql inj. Нужна помощь dima1423 Взлом сайтов (XSS, SQL Injection, etc) 3 30.08.2012 03:08
Нужна помощь :( Bratus Общение читеров 2 23.06.2011 23:21
Нужна помощь Tiera Архив 2 26.03.2011 02:21

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр