Перейти к содержанию

gmz

Разработчики (+)
  • Публикаций

    395
  • Зарегистрирован

  • Посещение

  • Победитель дней

    25

gmz стал победителем дня 4 июня 2020

gmz имел наиболее популярный контент!

Репутация

181 NOPer

6 Подписчиков

Информация о gmz

  • Звание
    Завсегдатай

Информация

  • Пол
    Array

Посетители профиля

8882 просмотра профиля
  1. там надо на fstp dword ptr [eax+00000130] ставить fstp st0 nop [eax+eax] или fld1 < jmp fsubr dword ptr [eax+00000130] fstp dword ptr [eax+00000130] fld dword ptr [ebx+30] <
  2. там статик стек, например: testz: struc .stack resq 4 .5 resq 1 alignb 16 resq 1 endstruc sub rsp,.stack_size mov ecx,1 mov edx,2 mov r8d,3 mov r9d,4 mov dword[rsp+.5],5 call [xxxxxxxx] mov ecx,1 call [xxxxx] add rsp,.stack_size ret где .5 макс количество параметров апи
  3. подкл в игру х64dbg, ctrl+g > VirtualProtect ставишь брек, инжект хак или жми опцию - в стеке в 1 адресе увидишь код (может и не длл) который работает с опцией а в rcx адрес. жмешь ф9 и смотришь все адреса. там веротяно после логина подгруз длл а потом инжект через LoadLibraryA или LoadLibraryW или VirtualAllocEx+иниц (посл вариант оч маловероятно) длл там может использоватся как переходник. например ехе пишет в нее в опред. место 1 для вкл какой то опции тд тп есп похож на игровой, вероятно 1 байт патч иии тогда придется все кодить с 0 даж на основе этой инфы
  4. gmz

    Borderlands GoldKeys

    Borderlands GoldKeys Просмотр файла Borderlands Game of the Year Enhanced x64 Borderlands 2 x32 Borderlands The Pre Sequel x32 Borderlands 3 Ultimate Edition x64 запустить игру, инжект - ключи безлимит. совместимость: CPU c SSE4.2 обязательно! Добавил gmz Добавлено 11.12.2019 Категория Трейнеры для PC игр  
  5. gmz

    Borderlands GoldKeys

    Версия 1.0

    20 раз скачали

    Borderlands Game of the Year Enhanced x64 Borderlands 2 x32 Borderlands The Pre Sequel x32 Borderlands 3 Ultimate Edition x64 запустить игру, инжект - ключи безлимит. совместимость: CPU c SSE4.2 обязательно!
  6. ну эт как пример. юзал похоже в CreateRemoteThread(hProcess,0,0x1000,(LPTHREAD_START_ROUTINE)LoadLibraryW,RemoteBuffer,0,0);
  7. также. просто адреса напрямую из импорта. оно ведь не ASLR в любом варианте.
  8. это и похоже - что бы было больше текста? (LPTHREAD_START_ROUTINE)GetModuleHandleA (LPTHREAD_START_ROUTINE)GetProcAddress
  9. vbox можно, будет медленно. там доп. пак обнов надо если она чисто сп3
  10. открой файл в CFFExplorer -> Optional header -> DllCharacteristics > если там галка на "Dll can move" - меняется если в игре вкл ASLR - нет
  11. без параметров хук. потом проверяешь font на 0 и если не 0 - достаешь из font указатель на ReleaseFont хз пробуй как флоат
  12. надо reset хук и там делать ReleaseFont +font в 0 это лучше хук на коде игры - макс надежно на любой версии ос
  13. только если все сразу. а так обычно спец функция на 0x31 ?? 0x31 0x31 ?? 0x31 1 байт срав. на авх? Lol
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.