[Guide] Руководство по написанию чит программ. Часть 1.
Руководство по написанию чит программ. Часть 1
by Тигрь!
Данное руководство я решил написать для ознакомительных целей, так как большинство людей пользуются такими программами, но мало кто из них знает, как они устроены и по какому принципу работают.
Так как руководство основано на опытных пользователей, то необходимы некоторые знания:
• Знание языков программирования (примеры будут написаны на Delphi и C++ Builder), но в принципе если вы хорошо знаете другой язык программирования то вам не составит труда перенести код на него
• Умение пользоваться программами на подобии ArtMoney(знать что такое указатели, разбираться в адресации памяти и т.д)
• Знать что такое шестнадцатеричная система счисления, уметь переводить числа из десятичной в шестнадцатеричную и обратно
Но думаю и новички, почерпнут из нее много нового и интересного, а так же приобретут желание к изучению материала и повышению своих знаний.
Итак, начнем. Немного теории:
Чит программы – это программы которые позволяют автоматизировать использование того или иного бага. Как известно баги бывают как минимум пяти видов пакетные(использование TCP/IP пакетов для отправки на сервер или клиент модифицированных данных), memory баги(модификация значений в памяти игрового клиента), файловые(модификация файлов игрового клиента), текстурные (проход сквозь текстуры и т.д) и баги игрового клиента(ошибки в игровом клиенте, приводящие к выполнению действие не задуманных разработчиками) а так же различные их комбинации. В чит программах используются первые три вида, остальные два используются посредством самого игрового клиента без каких либо дополнительных программ.
Вообще тема написания чит программ довольно обширна, поэтому данное руководство разделено на несколько частей. Сегодня я остановлюсь на написании чит программ использующих memory баги. Как было сказано выше, memory баги модифицируют значения в памяти игрового клиента. На их основе реализованы такие известные баги как “ChatHack”, “WallHack”, “SpeedHack”, “FlyHack” и другие (прим. Так же возможна реализация этих багов на пакетном уровне).
Практически все современные игры используют DMA. DMA - - dynamic memory allocation (динамическое распределение памяти). Иными словами DMA игры хранят значения в памяти по адресам, которые изменяются после каждого запуска, перезапуска, загрузки сохранения, перехода в другую локацию или уровень и т.д. С этим многие сталкивались когда “ломали” не онлайн игры на “на деньги” например с помощью ArtMoney и после приведенных выше действий таблицы со “взломами” переставали работать. Но с этим легко бороться, достаточно лишь один раз найти указатель на нужный нам адрес. Указатель - это адрес, в котором содержится адрес на интересующее нас значение. Адреса же указателей не изменяются в отличие от остальных. Так же не меняются смещения других адресов относительно адреса, на который указывает указатель. Таким образом, для написания чит программы нам нужно считать из указателя адрес, а потом по этому адресу модифицировать значение.
Перейдем к практике:
Рассмотрим написание чит программы на примере всем известного “SpeedHack”.
Как использовать “SpeedHack” через ArtMoney я расскажу вкратце так это руководство не по поиску багов а по написанию программ с их применением. Дам несколько советов по поиску значения скорости, так как в игре скорость является дробью, то тип значения выбираем с точкой. Размерность выбираем 4 байта, так как большинство значений в современных играх 4-х байтные (за некоторым исключением). Указав такие условия поиска, мы значительно его сократим. Затем устанавливаем значение поиска равное значению в игре, выполняем поиск. Заходим в игру, одеваем оружие на бег и отсеиваем новое значение. И так пока не останется одно значение. Добавляем его в таблицу и видим адрес этого значения в памяти (для использования “SpeedHack’а”, нужно установить желаемое значение и “заморозить” его). Допустим оно у нас равно 0134EA80. Но так ига использует DMA, просто адрес нас не устроит, так как при следующем входе в игру он изменится. Поэтому мы будем искать указатель на этот адрес, который как говорилось выше не изменяется. Как искать указатели я тут рассказывать тоже не буду, так как статья не об этом (читайте руководство пользователя ArtMoney). После поиска указателя он оказался равным 00D1B4F0 а смешение адреса в котором находится значение скорости равно 2356. Важно отметить, что указатель в ArtMoney указывается в шестнадцатеричной системе счисления, а смещение в десятичной. Ну да ладно, что же нам теперь делать с найденными значениями. А вот теперь-то мы и будем писать программу, которая по этим значениям будет модифицировать память игрового клиента.
Создадим новый проект в Delphi и разместим на форме элементы: Label, SpinEdit, Button, Timer всех по одному. Label будет содержать просто информацию, в SpinEdit будем задавать желаемое значение скорости, Timer будет осуществлять функцию “заморозки” (каждые 100 миллисекунд он будет обновлять наше значение), Button будет активировать/деактивировать Timer(“SpeedHack”).
Для работы с памятью игры мы будем использовать следующие API функции Windows:
Код:
function WriteProcessMemory(hProcess: THandle; const lpBaseAddress: Pointer; lpBuffer: Pointer; nSize: DWORD; var lpNumberOfBytesWritten: DWORD): BOOL;
function ReadProcessMemory(hProcess: THandle; const lpBaseAddress: Pointer; lpBuffer: Pointer; nSize: DWORD; var lpNumberOfBytesRead: DWORD): BOOL;
function FindWindow(lpClassName, lpWindowName: PAnsiChar): HWND; stdcall;
function GetWindowThreadProcessId(hWnd: HWND; lpdwProcessId: Pointer): DWORD; stdcall;
function OpenProcess(dwDesiredAccess: DWORD; bInheritHandle: BOOL; dwProcessId: DWORD): THandle;
function CloseHandle(hObject: THandle): BOOL;
Подробное описание функций и значения их параметров я приводить не буду, кого заинтересует, могут посмотреть MSDN.
Основными функциями записи и чтения из памяти являются: ReadProcessMemory и WriteProcessMemory.
Ну вот собственно исходный код таймера который изменяет значение по найденному выше указателю:
Код:
procedure TForm1.Timer1Timer(Sender: TObject);
var
speed : single; //Это значение скорости
hWin: hWnd;
ProcId: Cardinal;
hProc: THandle;
NBW: Cardinal;
Adress: dword; //сюда прочитаем адрес из указателя.
readwrite: cardinal;
begin
hWin := FindWindow(nil, WindowTitle);
if hWin = 0 then begin
Timer1.Enabled := False;
Button1.Caption := 'Включить SpeedHack';
exit;
end; //Проверяем запущена ли игра если нет то выключаем "SpeedHack"
speed := SpinEdit1.Value;
GetWindowThreadProcessId(hWin, @ProcId);
hProc := OpenProcess(Process_All_Access, False, ProcId);
ReadProcessMemory(hProc, ptr($00D1B4F0), @Adress, 4, readwrite); //Читаем адрес из указателя
Adress := Adress + 2356; //Прибавляем к адресу смещение нашего значения
WriteProcessMemory(hProc, ptr(Adress), @speed, 4, NBW); //Записываем желаемое значение по полученному адресу
CloseHandle(hProc);
end;
Как оказалось все те так уж страшно, как было на первый взгляд. И если вдумчиво прочитать статью, думаю практически любой, хоть немного разбирающийся в программировании человек сможет написать подобную программу.
Полные исходники качаем отсюда:
Delphi:
C++ Builder:
Не забываем оставлять комментарии по поводу статьи. Так же задавать вопросы, если они возникли. Постараюсь ответить всем.
Авторские права и условия распространения материала:
Автором материала является Тигрь, то бишь я. Статья может распространяться свободно но без каких либо изменений, с обязательным указанием моего авторства, и с приведенными выше ссылками на исходные коды программ.
Последний раз редактировалось Тигрь; 12.05.2016 в 09:04.
Тигрь заслуживает уважения и "n"-постов за этот гайд.
!New!Не усики, а пропуск в трусики. Не хач, а русский.
Что значит УНИВЕРСАЛЬНЫЙ протеин?
Цитата:
Сообщение от Воздушный
Универсальный да потому что, тебе везде его посоветуют.
До слез
Цитата:
Сообщение от Elgato
Да Пуппару хуй поймешь, у него как-то все неоднозначно. Если ебешь бабу в жопу-пидор, а если ебешь мужика в жопу и представляешь бабу-норм мужик. Думаю, вся фишка в воображении.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
Эмм.. спасибо конечно за гайд. Но он давно уже был выложен на сайте fserver.ru . (Это там где впервые появился Rf helper) Статью ты конечно писал сам, но суть, да и исходник(по крайней мере большая часть) взяты от туда. Хотя программа проста и в принципе ты конечно мог написать и свой вариант таким же как тот что на fserver.ru К сожалению тот форум обновили и база утрачена. Это уже в принципе не столь важно. Раз уж зашла речь о написании программ задам такой вопрос присутствующим:
Не могли бы вы объяснить как программы типа рф логин подключались к серверу.
Хотелось бы алгоритм на делфи от кнопки начать до открытия клиента с приведением некоторых процедур. хотя бы для старого апа. Я понимаю что возможно это коммерческая тайна, но ведь с вводом Frosta алгоритм должен был измениться? Вобщем помогите кто чем может. Информацию спрашиваю для общего развития.
Эмм.. спасибо конечно за гайд. Но он давно уже был выложен на сайте fserver.ru . (Это там где впервые появился Rf helper) Статью ты конечно писал сам, но суть, да и исходник(по крайней мере большая часть) взяты от туда. Хотя программа проста и в принципе ты конечно мог написать и свой вариант таким же как тот что на fserver.ru К сожалению тот форум обновили и база утрачена. Это уже в принципе не столь важно.
Нет писал полностью сам статью. Да и исходники тоже. Просто методы то одни используются в таких программах по этому и похоже.
Цитата:
Сообщение от michwarrior
Раз уж зашла речь о написании программ задам такой вопрос присутствующим:
Не могли бы вы объяснить как программы типа рф логин подключались к серверу.
Хотелось бы алгоритм на делфи от кнопки начать до открытия клиента с приведением некоторых процедур. хотя бы для старого апа. Я понимаю что возможно это коммерческая тайна, но ведь с вводом Frosta алгоритм должен был измениться? Вобщем помогите кто чем может. Информацию спрашиваю для общего развития.
Ну тут нужно изучить протокол подключения ланчера к серверу. Там всего 10 пакетов. Для изучения протокола понадобится отладчик ну и снифер не помешает. Для тех кто не владеет такими инструментами это будет не так то просто. А алгоритм на вряд ли кто то тебе даст. Придется копать самому.