Перейти к содержанию

DenkA003

Заблокированные
  • Постов

    232
  • Зарегистрирован

  • Посещение

  • Победитель дней

    29

Сообщения, опубликованные DenkA003

  1. Как то все страшно) Есть на эту тему уроки в видео-формате?

    Через "байты" не оптимальнее работать или я путаю понятия?

    Сигнатура это вроде бы работа с офсетами... :sleep:

    Во всяком случае, мне нужен как то в кратце понять как появился этот код


    ProcessName='PlantsVsZombies.exe';//Процесс Игры
    Adress = $0048B35C ; //Адрес по которому будет производиться запись сигнатуры байт
    SignatyreOn: array[0..3] of Byte = ($83,$47,$24,$67);//Байты для записи в процесс игры
    SignatyreOFF: array[0..3] of Byte = ($83,$47,$24,$01);//Байты для записи в процесс игры

    Откуда взялись?

    SignatyreOn: array[0..3] of Byte = ($83,$47,$24,$67);//Байты для записи в процесс игры

    SignatyreOFF: array[0..3] of Byte = ($83,$47,$24,$01);//Байты для записи в процесс игры

    Сигнатура это и есть байты , а точнее цепочка байт по которым программу ищет совпадения в процессе !

    Взялись у меня с головы ))

    можешь как хочешь назвать ))

    fire32222.png а теперь подробней : fire32222.png

    Next.pngProcessName - название процесса

    Next.pngAdress -а адрес по которому будет происходить запись

    Next.pngSignatyreOn - назвал так потому что отвечает за активацию левых байт (т.д 90 90 90 90 и так далие)

    Next.pngSignatyreOFF - назвал так потому что отвечает за де активацию (восстановление первоначальных байт )

    Next.pngarray[0..3] of Byte - 0..3 длинна наших байт ($83,$47,$24,$01) или можно сделать так array[1..4]

    Next.png$83,$47,$24,$01 - наши байты которые будет записывать по адресу

    думаю все понятно показал и написал ))

    http://forum.gamehac...81%D1%81%D0%B5/

    вот смотри тута )) правда код не мой !! ну в теме есть мои модификации

  2. Спасибо за инфу, коллеги.

    Интересно, какая инструкция отвечает за изменение кол. патрон... как думаешь?

    7db554d9a34b.png

    перейди в Memory View и посмотри какие адреса получают доступ к данной инструкции !!!

  3. Эм... Watch Dogs? Вот я над ним и потею последнее время... Хотя успел пройти бОльшую часть игры, но только недавно начал взламывать... :D

    Я использую VEH отладчик (В главном окне СЕ - кнопка "Опции" - справа, под значком CE, далее в открывшемся окне - "Параметры отладчика", и в "Методе отладки" переключаем на нужный отладчик)

    тоже ставлю этот отладчик если игра ругается или вообще крашит !!

  4. Всем доброго времени.

    Вопрос, который меня уже давно интересует... Как выполнить инструкцию самостоятельно? То есть, не дожидаясь какого-то определенного действия в игре.

    Допустим, мы нашли инструкцию, отвечающую за количество денег, но сама по себе она ничего не выполняет, т.е. персонажу в игре что-то нужно сделать для того, чтобы игра обратилась к этой инструкции (убить кого-то, ограбить, купить/продать что-то, и т.д.).

    Есть-ли какой-то способ, "насильно" выполнить нужную инструкцию?

    есть я как я уже понял 2 типа инструкций

    1 тип - те инструкции которые появляюься при выполнении действия будто увеличение денег здоровье патронов и тд

    2 тип - те инструкции которые каждую секунду обрабатывают нужный нам адрес (ну нежно ждать действия в игру изменили инструкцию и в секунде она перезаписала наше значение по адресу

    теперь как найти оба типа

    1 типа - ставим бряк на запись (изменяем инструкция и результат появиться только тогда когда вы выполните действие с адресом )

    2 тип - ставим бряк на доступ (в большом количестве игр встречал такие инструкции которые раз в секунду обрабатывают наш адрес т.е изменяем эту инструкцию и наше значение изменяется вне зависимости от того сделали мы что то с нашим значение или нет ...)

    вот и все )) подробней спроси у знатоков нашего форума

  5. Насколько я знаю, сейчас указатели не в моде и лишний гемор. Делают "инъекцию отладочного кода" в адрес, который ищут по сигнатуре оригинального байт кода.

    Полностью согласен )) геморой ))

    Юзай Delphi AOBScan что вы выкладивал или ищи в интернете !!

  6. Добавь в скайп, cheater-33, я тебе покажу тоже кое чего, нет я не хвастался, а не увидел сообщение одно и всё, или дай свой скайп, надо обсудить кое что, вот мой выбор процесса:

    uai4remt.ujj_537f6ce697fe7.png

    не ListBox не круто )))

  7. Это не твой модуль, а reenWizard, он писал его по заказу макса, и pas у тебя нету! у меня он есть!

    И выбор процесса круче!

    И есть дополнения к модулю

    Я знаю автора, очень хороший человек

    Кстати: Search.OPT_READPAGE_READONLY :=True; вот это право поиска, оно 0 толку даёт, и удлиняяет время поиска!

    и что *? ты решил похвастаться что он у тебя есть ? не вижу смисла ... я отписал Xipho что модуль не мой ... я просто его приукрасил .... вот и все ... + не разу не видел дабыл хоть кто то за последние 2-3 месяца пополнил раздел Delphi ...

    Пфф выбор процесса у меня круче :

    263e9028db3d.png

    P.S - а вдруг у страницы доступ только на запись , а на чтения нету .... мне кажется будет логичней писать

    Search.OPT_READPAGE_EXECUTEREADWRITE := True

    если подумать логично отвечает за запись - чтение -

  8. original-d0ecb7662e8df74234163b147c73b427.png

    это Point Blank вроде )))

    в игре уже была встроенная функция ESP Админы во время соревнований вводили в консоле некую команду для активации данного режима ... чтобы отслеживать нахождение игроков ...

  9. Так. DenkA003, хоть трейнер писал и ты, но написан он на чужом движке, так что копирайты свои ты не имеешь права ставить, ибо это плагиат. Это уже второй твой такой поступок (первый был насчет перебивки копирайтов в чужой программе). Еще раз - и больше ни разу. То есть, еще один подобный поступок, и ты будешь исключен из группы разработчиков (Trainer Maker).

    ок больше не буду ))) ну автора не знаю ((( так как нашол исходник случайно на rghost.ru

  10. Можно вопрос? - Я видел пару твоих читов сам понимаешь на какую игру wf.. Вообщем был там трейнер, вот вопрос как ты в трейнер запихал ESP?? o_0

    оО ты где такой трейнер видел ? фига )))

  11. Этот код уже гуляет по инету с прошлого года (может даже раньше), и причем тут by DenkA003? o_0

    ну трейнер писал я !!! байты для игры Spelynky !!! Дизайн мой !! AOBSCAN да не мой )) ну на нашем сайте не видел ))

  12. дак что тебе мешает прописать путь к длл :?

    Я писал инжектор на Delphi 7 )) скачай лайт версию )) ну или найди другой способ инжекта )))

    Подумай логично )) я исправил свой инжектор )) там нужно было изменить 1 строчку )) и весь код заработал !!!

    если не сможешь скину исходник !!

  13. блин ты хоть поисковиком пользовался ?

    по форому лазил ?

    вот парочка тем помогут тебе )) ++ там есть исходники!!

    http://goo.gl/U6ySjh

    http://goo.gl/WpOzhm

    http://goo.gl/yYXoqg

    http://goo.gl/D9turc

    http://goo.gl/IKl4lT

    В следующий раз пользуйся поисковиком ))

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.