Перейти к содержанию

DieVis

Пользователи+
  • Постов

    179
  • Зарегистрирован

  • Победитель дней

    7

Сообщения, опубликованные DieVis

  1. 57 минут назад, Garik66 сказал:

    Выбрать другую часто читающую инструкцию

    В общем, я на разных инструкциях делал, но нормально показывает только на этой по которой скрипт делал. В остальных инструкциях левый адрес попадался со значением 3.135670857567-37 к примеру. Их тоже стоит отсеивать как LIRW написал или не имеет смысла?
    К примеру делал скрипт на эту же игру, но на жизни и там вроде всё норм отображается\изменяется,  по сути я давно на всех адресах указатели нашёл, поэтому проще смотреть изменения после активации скрипта, на жизнях указателей 7-8, а на этих этапах всего 1.
    Вспомнилось вот, фильтры называются или как-то иначе, когда делаешь скрипт на 1 адрес, а вываливается другой который на той же инструкции, допустим на ней 2-3 адреса?

  2. 12 часов назад, DieVis сказал:

    вот не могу вспомнить как называется

    подскажите что, по поводу этой строки... видео было вроде от кого-то, хоть убей не помню как называется. а если всё пересматривать, то можно вообще забыть что хотел сделать, хоть примерно.

  3. Начал вот недавно изучать скрипты, появился интерес так сказать (из воздуха). Хотелось бы (если ни кто не против) обсуждать в этой теме все возможные вопросы по всем возможным играм которые у меня могут возникнуть по поводу скриптов...
    Начал с простого, просмотр видео и изучение некоторых тем (что-то начало получаться после просмотра этого видео > "Для Мирослава пояснение по уроку 3 Xipho"), попробовал на нескольких играх (простеньких и не очень, т.е. игра на статичных адресах и с указателями к примеру). Только вот не могу вспомнить как называется... если к примеру в 1 скрипт записать несколько ресурсов или опций и вывести их через флаги или как их там ещё называют, типа P->Step+2C или адрес Step.

    Вот мой скрипт для примера

    Спойлер

    { Game   : AlexGordon.exe
      Version: 
      Date   : 2018-05-25
      Author :
    }
    [ENABLE]
    aobscanmodule(Stage,AlexGordon.exe,3B 4A 2C 0F 87 88 07 00 00)
    alloc(newmem,$1000)
    label(code)
    label(return)
    label(Step)
    registersymbol(Step)
    registersymbol(Stage)

     

    newmem:
      mov [Step],edx

     

    code:
      cmp ecx,[edx+2C]
      ja AlexGordon.exe+A8464
      jmp return

     

    Step:
      dd 0

     

    Stage:
      jmp newmem
      db 90 90 90 90


    return:

     

    [DISABLE]
    Stage:
      db 3B 4A 2C 0F 87 88 07 00 00

     

    unregistersymbol(Step)
    unregistersymbol(Stage)
    dealloc(newmem)
    {
    // ORIGINAL CODE - INJECTION POINT: "AlexGordon.exe"+A7CD3

    "AlexGordon.exe"+A7CA3: 75 05                 -  jne AlexGordon.exe+A7CAA
    "AlexGordon.exe"+A7CA5: E8 92 BC 11 00        -  call AlexGordon.exe+1C393C
    "AlexGordon.exe"+A7CAA: 8B 0D BC F8 62 00     -  mov ecx,[AlexGordon.exe+22F8BC]
    "AlexGordon.exe"+A7CB0: 8B 15 C0 F8 62 00     -  mov edx,[AlexGordon.exe+22F8C0]
    "AlexGordon.exe"+A7CB6: 3B 51 04              -  cmp edx,[ecx+04]
    "AlexGordon.exe"+A7CB9: 75 05                 -  jne AlexGordon.exe+A7CC0
    "AlexGordon.exe"+A7CBB: E8 7C BC 11 00        -  call AlexGordon.exe+1C393C
    "AlexGordon.exe"+A7CC0: 8B 83 D4 14 00 00     -  mov eax,[ebx+000014D4]
    "AlexGordon.exe"+A7CC6: 0F B6 88 C0 01 00 00  -  movzx ecx,byte ptr [eax+000001C0]
    "AlexGordon.exe"+A7CCD: 8B 15 C0 F8 62 00     -  mov edx,[AlexGordon.exe+22F8C0]
    // ---------- INJECTING HERE ----------
    "AlexGordon.exe"+A7CD3: 3B 4A 2C              -  cmp ecx,[edx+2C]
    "AlexGordon.exe"+A7CD6: 0F 87 88 07 00 00     -  ja AlexGordon.exe+A8464
    // ---------- DONE INJECTING  ----------
    "AlexGordon.exe"+A7CDC: 39 35 BC F8 62 00     -  cmp [AlexGordon.exe+22F8BC],esi
    "AlexGordon.exe"+A7CE2: 75 05                 -  jne AlexGordon.exe+A7CE9
    "AlexGordon.exe"+A7CE4: E8 53 BC 11 00        -  call AlexGordon.exe+1C393C
    "AlexGordon.exe"+A7CE9: A1 C0 F8 62 00        -  mov eax,[AlexGordon.exe+22F8C0]
    "AlexGordon.exe"+A7CEE: 8B 0D BC F8 62 00     -  mov ecx,[AlexGordon.exe+22F8BC]
    "AlexGordon.exe"+A7CF4: 3B 41 04              -  cmp eax,[ecx+04]
    "AlexGordon.exe"+A7CF7: 75 05                 -  jne AlexGordon.exe+A7CFE
    "AlexGordon.exe"+A7CF9: E8 3E BC 11 00        -  call AlexGordon.exe+1C393C
    "AlexGordon.exe"+A7CFE: 8B 93 D4 14 00 00     -  mov edx,[ebx+000014D4]
    "AlexGordon.exe"+A7D04: 0F B6 82 C0 01 00 00  -  movzx eax,byte ptr [edx+000001C0]
    }

    Есть на карте Этапы, Уровни и те уровни на которых стоит алекс (после завершения уровня или при переходе на него). Я хочу (научиться соединять опции в 1 скрипте чтобы их можно было ещё менять) понять как их соединять воедино и с чем либо ещё...
    Может кто подсказать, может в скрипте допущены ошибки или что ещё. Ах да, при вкл. скрипта адрес находится после того как я наведу на него (на уровень) стрелочку через 0.5 секунды. Как сделать чтобы адрес появлялся автоматом при вкл, без наведения или чего-либо ещё?

  4. 27 минут назад, LIRW сказал:

    7000.CT

    Спасибо, оно, всё отлично работает, правда красного кружка не видно (куда попадёт пуля) или так и должно быть и мне нужно через крестовину целиться?!
    P.S. я в предыдущих сообщения изменил\добавил текст, если что вдруг.
    И заметил такую фигню, что точность не работает при ветре, ветер 13м\с полоска справа и пуля летит не в +, а куда то в сторону и как вернуть замедление пули при выстреле? и красный кружок за одно, не понятно куда пропал, может в 1.3 его и нету вовсе?? 1-ую главу в стелсе даже не пройти, палят после выстрела мгновенно (даже при ghost mode).

  5. 14 минут назад, LIRW сказал:

    открываем СЕ и

    игра уже запущена как час наверно, от енджой не фурычит, а спл ваш не хочет, пишет мол "Выполнение инъекции заняло больше времени, чем отведённые 10 секунд, поэтому фиг мне". Может это где в настройках СЕ отключается?
    И можете подсказать, я проходил игру на версии 1.2.0.0 до главы конец близок, решил перекачать игру на версию 1.3.0.0 (репак от немос попался) сохранения не подходят к версии 1.3с версии 1.2 или ещё есть где игра сохранения хранит? (могу конечно по новой пройти, но время займёт)

  6. Может кто подсказать как запустить спл файл? Не запускает (через пкм по файлу показывает Открыть с помощью панели управления...) может как-то иначе нужно открывать? В процессах при открытии висит rundll32.exe и rundll32.exe *32 и ничего больше, пока не завершить процесс.
    Через СЕ я в,  не,  как открывать, здесь видео было от лирва похоже, но оно исчезло... > https://www.youtube.com/watch?v=nc4qKJhFbKM
     

    Подскажите как открыть файл тем или иным способом, так как при поиске на сайте .cpl ничего не находит. Есть ли вообще тема по этому вопросу.
    Если есть почему при поиске на сайте по ключевым буквам не находит .cpl?

     

  7. 6 часов назад, Garik66 сказал:

    Почему же - оставили

    Спойлер

    Я про то что я не могу оставить тоже самое, у меня этакого данного нет :closeyes:, если бы сделали "понравилось (и прочие сейчас) дают "+", а спасибо не даёт, было бы удобнее. ^_^
    Или нужно получить определённое количество +-исков чтобы данная способность появилась? :huh:

     

     

  8. 13 минут назад, Xipho сказал:

    dnSpy попробуй

    Спасибо, спасибо ^_^.

    Спойлер

    А понравилось, спасибо и прочие убрали, могли бы спасибо хотя бы оставить...

    Для удобства, чтоб не отписывать вот так :rolleyes:

     

    • Спасибо 1
  9. копай тут:

    Спасибо.

    Есть ещё Reflexil плагин для ilspy, на гитхабе v2.2, работал\копался кто с этим плагином? Что он может?

    По поводу "пересобрать" на "ункновунчит дот мне" чит.длл делали в том году, через инъектор))

  10. Не знаю где создать эту тему :unsure:, подскажите можно ли изменить размер окна игры (в принципе любой игры где нельзя поменять размер окна)?

     

    К примеру "эта" игра из стима, в ней никак нельзя уменьшить или увеличить окно игры, либо в окне, либо в полном экране...

    Можно немного уменьшить только одним способом (который сам себе открыл :)). Перенести окно вверх до упора (проще, там где Свернуть, Развернуть и Закрыть) за нижние 2 возможных пикселя которые позволяют всё ещё переносить окно... Перенести и отпустить, окно отпрыгнет немного вниз и начнёт уменьшаться на несколько пикселей. Прост уже задолбало так <_<.

     

    Мне интересно есть ли подобные программы чтобы менять размер окна или возможно ли подобное через СЕ сделать? Пробовал найти, но игра зависала при изменении значений, голова уже не работает ни фига :wacko:.

  11. 21 час назад, DieVis сказал:

    Можно ли выйти\найти статический адрес не понимая хог и не прибегая к скриптам

    А по этому вопросу может кто что ответить?

    И сколько есь способов нахождения указателей, к примеру мне удавалось находить когда предполагаемый адрес уходил на увеличение, а не уменьшение. Удавалось выходить на статик адрес (алавар игра, 7 указателей).

  12. Через авто поиск ваще ни в одной игре ничего не находит, без толку. 

    34 минуты назад, kiwipapayamongoose сказал:

    Ставь бряк на инструкцию работающую с твои значением, перед шифрованием(xor)

    Это в отладчике F5 (брейкпоинт) или я путаю? Там хог edi,edi выше ещё 1 хог edi,edi (если "выбрать функцию", то в ней 2 хог'а).
    Ставил найти адреса получающие доступ к етой инструкции, там все адреса в (дабл) 6.4565645654645646-314... и тому подобные.

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.