Перейти к содержанию

premo96

Стажёры
  • Постов

    7
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные premo96

  1. поправочка что не rbx, а rdx, но суть одна и та же, (прости модератор, не редачит т.к. получил предупреждение за оформление темы, буду знать)

    1 час назад, premo96 сказал:

     

      Скрыть контент

    jgbx4wt.png

     

    тут адреса то и получаются, это и есть указатель для браузера, но CE не сможет его определить...

     

  2. В 19.01.2021 в 20:12, youneuoy сказал:

    если указатель неверный то есть два варианта - или смещение неправильное или ищешь не там?Ну или он в каком-то зашифрованном виде хранится или ещё что-то такое, но вряд ли это тот случай.

     

    Спойлер

    jgbx4wt.png

     

    тут адреса то и получаются, это и есть указатель для браузера, но CE не сможет его определить...

  3. В 21.01.2021 в 05:48, Constanta сказал:

    Раскрой смещение, выложи скрин. 0013 Но думаю ты ошибся и менять тип на указатель было бессмысленно.

    Если открыть указатель по смещению 13 там ни чего не будет.  При сбросе указателя в игре, вручную нужно прибавить первые 4 символа"6D58" и остальное из смещения 13, тогды там будет структура физики одного из игроков. Я порылся и думаю что это не указатель , а указатель ничто не хранит, просто скрипт его генерирует или еще какие то шаманские дела, нужно работать с самим скриптом и из него получать указатель. Опыта у меня конечно в этом мало.

    Всегда во всех структурах на смещениях 00, 01 и 02 есть рандомные байты, возможно скрипты это генирят и чекают.

  4. 18 часов назад, youneuoy сказал:

    если указатель неверный то есть два варианта - или смещение неправильное или ищешь не там?Ну или он в каком-то зашифрованном виде хранится или ещё что-то такое, но вряд ли это тот случай.

    На счет смещения, то по указателю  У->6D580D25EEC5 можно найти структуру после сброса указателей, так что хзе.

  5. Взламываю браузерную игру на html 5.

    Спойлер

    41nsaR9.png

    Ищу указатель, вероятный указатель ни где не  храниться, тогда берем адрес из rcx=6D580D25EEC5. В анализе структур это действительно начало структуры.

    Потом присоединяю отладчик, нахожу инструкции и нахожу указатель к ним, CE правильно указывает на вероятный указатель 6D580D4C9449, но не суть.

    Открываю структуру по найденному указателю, вижу адрес хранящиеся как 4 байта шестнадцатеричное.

    Спойлер

    TJDglOz.png

    Меняю тип на указатель и вижу это:

    Спойлер

    M5O9Xtl.png

    Как сделать так чтобы указатель был не У->80423B10D25EEC5, а  У->6D580D25EEC5?

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.