Сейчас на форуме: asfa, bartolomeo (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Взлом чита для игры
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июля 2012 15:04
· Личное сообщение · #1

Дело вот в чем. Один добрый человек сделал чит (так называемая анти отдача) для игры APB Reloaded, но в один прекрасный момент он перестал его обновлять. Судя по отзывам, программа ищет процесс apb.exe.exe, когда после очередной обновы процесс переименовали в apb.exe. Тут либо просто направить прогу на нужный процесс, либо фиг его знает. Помогите кто чем может.

Ссылка: http://depositfiles.com/files/c1rp9ywe0



Ранг: 21.5 (новичок), 9thx
Активность: 0.020
Статус: Участник

Создано: 06 июля 2012 15:34 · Поправил: negoday
· Личное сообщение · #2

kred045 Как вариант - создай копию apb.exe, переименуй её в apb.exe.exe и запускай с этого файла игру, может прокатит. А вообще на этом форуме запрещены читы и хаки к играм (почему-то), но правила есть правила, тему скорее всего закроют, надеюсь помог.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 июля 2012 16:14 · Поправил: VodoleY
· Личное сообщение · #3

kred045 основной код этой проги это распаковка проги, упакованной Upack 0.28, и чето я не могу найти об упоминании имени экзешника.. может вас дезинформировали?
Автораспаковщика вроде нету, если верить 7ми летней инфе от Юпитера, то как бы на ОЕП я вышел,
наскок я понимаю вот тут
00401516 50 PUSH EAX
00401517 64:FF35 00000000 PUSH DWORD PTR FS:[0]
0040151E 64:8925 00000000 MOV DWORD PTR FS:[0],ESP
00401525 33C0 XOR EAX,EAX
00401527 8908 MOV DWORD PTR DS:[EAX],ECX <<<<
через expetion прога переходит
0012FFC0 00407AA0 SE handler дальше копать ломает, ибо прога хотит еще и длл msvcr100 а ее у мну нету

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июля 2012 16:37
· Личное сообщение · #4

negoday пишет:
Как вариант - создай копию apb.exe, переименуй её в apb.exe.exe и запускай с этого файла игру, может прокатит. А вообще на этом форуме запрещены читы и хаки к играм (почему-то), но правила есть правила, тему скорее всего закроют, надеюсь помог.

Игра запускается через лаунчер. Переименовка тут не поможет, ибо тогда лаунчер её не увидит.

VodoleY пишет:
основной код этой проги это распаковка проги, упакованной Upack 0.28, и чето я не могу найти об упоминании имени экзешника.. может вас дезинформировали?
Автораспаковщика вроде нету, если верить 7ми летней инфе от Юпитера, то как бы на ОЕП я вышел,
наскок я понимаю вот тут...

Спасибо и на этом, буду что-нибудь думать.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 06 июля 2012 17:07
· Личное сообщение · #5

Анпакаешь upack, и по смещению 00406002 находишь unicode-строку с именем процесса




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 06 июля 2012 17:16 · Поправил: -=AkaBOSS=-
· Личное сообщение · #6

VodoleY
не, OEP чуть выше
и дампить надо, когда прога второй раз там брякнется
Code:
  1. 00401511    call 00401999
  2. 00401516    jmp 004012CE


kred045
если надо, файл ТУТ

кстати, хак ищет в APB.exe.exe строку
xxx????xxxxxxxxxxxxxx
в пространстве от BaseOfCode до (BaseOfCode+SizeOfCode)
имей в виду, могли и её поменять.

| Сообщение посчитали полезным: TLN


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 июля 2012 18:13
· Личное сообщение · #7

Тема закрыта за нарушение п.3 правил форума.
Надоели уже со своими читами, потому и запрещены.


 eXeL@B —› Вопросы новичков —› Взлом чита для игры
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати