Pastebėjau tokį dalyką, kuriuo nesinaudoja anti-chytų kurėjai, tai assembly (čia client side). Vien patikrinus regexu
FF15[0-9a-fA-F]{4}0110680100 t.y. call ds:wglGetCurrentDC; push 100h
ant neinjectinto DemoPlayer.dll pagaunami 70%~ HnS hacku (gal ne vien HnS). Taip pat galima padaryt paprastą string checka (tiems dll kurie yra suspausti su UPX siekiant apsaugoti nuo autoriaus vardo keitimo upx string chekas sugauna laisvai, čia neinjectintiems dll, nes upx ramuose decompresinasi), bet jau yra jų encoderiai, o čia galima patikrinti hl.exe ramus kur jie jau yra atkoduoti.
Gal kas gali priminti ką daro/tikrina eac?
Last edited by TETYYS on 2012 Dec 23 10:26, edited 1 time in total.
Pastebėjau tokį dalyką, kuriuo nesinaudoja anti-chytų kurėjai, tai assembly. Vien patikrinus regexu
FF15[0-9a-fA-F]{4}0110680100
ant neinjectinto DemoPlayer.dll pagaunami 70%~ HnS hacku (gal ne vien HnS). Taip pat galima padaryt paprastą string checka, bet jau yra jų encoderiai, o čia galima patikrinti hl.exe ramus kur jie jau yra atkoduoti.
Gal kas gali priminti ką daro/tikrina eac?
demoplayer.dll yra paprasciausias goldsrc viewdemo priedas jis kartu su zaidimu uzsikrauna, pervadinus hack'o biblioteka ir pakeitus i ta pati demoplayer.dll uzsikrauna hack'as t.y nereikia naudoti pap injector, cia visiskas briedas, tai nieko nekeicia, su injectoriumi gali uzkrauti hack'o biblioteka is bet kur nemodifikuojant cs, kadangi panaikinus originalu demoplayer.dll zaidimas necrashina, galima panaudoti tai kaip injectoriu, tas pats su opengl32.dll, kuris kazkada buvo skirtas 3dfx driveriams, aisku ir dabar nors jo ir nera idejus i gamedir betkokia hack'o biblioteka pavadinimu opengl32.dll galima naudotis zaidimu kaip injectoriumi, kas liecia eac'a jis minimaliai tikrina nustatymus pagal serverio nustatymus taip pat yra screenshoot'u ciklas, screenshot'ai siunciami i duomenubaze, tai ir viskas...
Tetusis wrote:
demoplayer.dll yra paprasciausias goldsrc viewdemo priedas jis kartu su zaidimu uzsikrauna, pervadinus hack'o biblioteka ir pakeitus i ta pati demoplayer.dll uzsikrauna hack'as t.y nereikia naudoti pap injector, cia visiskas briedas, tai nieko nekeicia, su injectoriumi gali uzkrauti hack'o biblioteka is bet kur nemodifikuojant cs, kadangi panaikinus originalu demoplayer.dll zaidimas necrashina, galima panaudoti tai kaip injectoriu, tas pats su opengl32.dll, kuris kazkada buvo skirtas 3dfx driveriams, aisku ir dabar nors jo ir nera idejus i gamedir betkokia hack'o biblioteka pavadinimu opengl32.dll galima naudotis zaidimu kaip injectoriumi, kas liecia eac'a jis minimaliai tikrina nustatymus pagal serverio nustatymus taip pat yra screenshoot'u ciklas, screenshot'ai siunciami i duomenubaze, tai ir viskas...
Matai koks varganas tas eac? Vieni screenshotai ir viskas, btw, aš dar vis dev'inu AHnS, gal greitai čįa papostinsiu. O apie tai kaip chytai injectinasi - žinojau.
Connecting to CS.KRW.LT:27015...Trying p48/auth3/revEmu... Connection accepted by 109.235.71.120:27015=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-= This server is running LinHL-Booster v1.20 http://hullu.cjb.net/ Server is currently running at 834 fps with 8 players present. Current map: fy_pool_day =-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=Server tried to send invalid command:"bind F1 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F3 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F4 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F5 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F6 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F7 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F8 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F9 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F10 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F11 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F12 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind HOME "connect 109.235.71.120:27015""Server tried to send invalid command:"bind END "connect 109.235.71.120:27015""Server tried to send invalid command:"bind DEL "connect 109.235.71.120:27015""Server tried to send invalid command:"bind INS "connect 109.235.71.120:27
Slowhacking rejected for 'resource/LoadingDialog.res'. Valid motd file format: *motd*.[htm|txt|html] Invalid motdfile name (resource/LoadingDialogNoBanner.res)Slowhacking rejected for 'resource/LoadingDialogNoBanner.res'. Valid motd file format: *motd*.[htm|txt|html] Ensom killed beniulis :) with m4a1*** kunfu panda killed lohas with a headshot from m4a1 ***Invalid motdfile name (resource/LoadingDialogVAC.res)Slowhacking rejected for 'resource/LoadingDialogVAC.res'. Valid motd file f
Spag wrote:O kaip pakeisti V raidę ir N raidę, be bindų?
O kam tau keisti? N yra nightvision, tai užsihookini.
Dėl V tai reikia pagalvoti apie analogą kitą. Jei nėra išeities, tai galima mėginti ir bindinti, nes paprastai V neturi kažkokios funkcijos.
Bet čia nebent spec atvejais. Bindinimas apskritai yra paskutinė vieta jau ir tai žiūrint ką bindini.
Spag wrote:O kaip pakeisti V raidę ir N raidę, be bindų?
O kam tau keisti? N yra nightvision, tai užsihookini.
Dėl V tai reikia pagalvoti apie analogą kitą. Jei nėra išeities, tai galima mėginti ir bindinti, nes paprastai V neturi kažkokios funkcijos.
Bet čia nebent spec atvejais. Bindinimas apskritai yra paskutinė vieta jau ir tai žiūrint ką bindini.
gali pavyzdį su N raide? O kaip su tuo analogu dėl V raidės?