Реальный разбор
Первым делом в BlackRussia первый 24 пакет изменен в стандартном сампе отправляется 18 69 69 в бр же 23 42 52 (или же в ASCII #BR)
Все отправляемые пакеты проходят криптование через CAuthentication::EncryptOutcomingData
Ниже предоставлена функция криптования
Содержимое...
Разбор защиты Матрёшка Mobile
Для начала нужно пропинговать сервер
Пропинговка происходит через Anti-DDOS Mitigator
Примерно как она происходит можете глянуть у них в сурсах https://docs.mitigator.ru/v24.10/integrate/mcr/
В моем случае мы просто зайдем через сам клиент матрешки на сервер и наш...
привет.
Ищу способы "взломать" игру для получения некоторых переменных при создания персонажа (кастомизация). строю "чит меню" на имгуи который будет при активации сохранить мой конфиг в файле. а потом если получится возобновить их.
цитирую: "Whatever you change "client side" there, there always...
Приветствуем всех! Наша команда, известная своими успехами в взломе приватных читов и разработки собственного чита для CS2 — Enigma (https://t.me/animstate), приняла решение расширить свои возможности и перейти к разработке читов не только для CS2, но и для таких популярных игр, как Dota, Apex...
Вступление
Весенний шалом, давно не виделись, и т.к. не осталось прикольных идей для статьи, то добро пожаловать на рофло-статью.
Целью сегодняшней статьи является реверс-инжиниринг самых """разнообразных""" вирусов, которые распространяются под видом кряка читов на CS:GO/CS2.
Проблема на...
Всех приветствую.
На днях пришла идея пореверсить один известный CRMP-мобайл проект, чем я собственно и занялся.
Но, какую бы я функцию не пробовал хукать, итог один - краш. Сидеть рандомно искать ошибку я не хотел, поэтому написал простенький краш хандлер:
void crash_handler(int signum...
Добрый вечер.
Создадим скрипт с привязкой самостоятельно, отличаться он не будет абсолютно ничем от пеид. Отличие в том, что мы будем использовать глобальную, не защищенную функцию string.find и вместо hwid/nick используем получение ника компьютера через FFI.
Для начала напишем сам скрипт...
Зимний шалом! Наконец-то выпускаю эту статью, меня часто просили проанализировать Denuvo, нашлось время, и я решил покопаться "чуть-чуть" и разобраться как устроена защита у этой шайтан-машины :).
Перед чтением статьи просьба подписаться сюды: https://t.me/colby5engineering
А ещё у нас есть...
Всем большой шалом! В этой статье я разобрал очень интересный для меня CrackMe, давным-давно я пытался прорешать его, но на тот момент у меня отсутствовали необходимые знания и опыт работы с тем, что вы увидите далее.
Этот CrackMe имеет в себе одну особенность, которую я до этого не видел в...
Сегодня, наткнувшись на репо на гитхабе, я был удивлен, что кто-то еще ведет разработку SAMP API (https://github.com/BlastHackNet/SAMP-API/),
но еще больше больше я был удивлен, что кто-то еще ведет разработку SAMP 😂
Ниже прикреплены IDB файлы, на основе которых были разработаны первые версии...
Пол года назад приходилось проходить собеседование на позицию реверсера, где получил следующее тестовое задание:
Даны две версии .dll библиотеки. Библиотеки были огромные, около 30 мегабайт одна, и 40 другая. Отличия в них были колоссальные, что понятно уже исходя из разницы в размерах. Также...
Немного пореверсил классику и сделал мультиплеер
Может, кому-нибудь окажется полезным. Написано на C99. Тут и хуки (в т.ч. vmt), и сервер-клиент, и примитивные тесты, и патчинг бинаря, и достаточно интересная интеграция клиента в игру: неблокирующая прием-отправка пакетов, напихивание их в...
Lazy_importer
C++ (header only) библиотека для сокрытия импорта системных (и не только) DLL и вызовов из них.
Введение:
Для начала необходимо ответить на вопрос: Зачем скрывать импорты DLL и(или) вызовы из них?
Простой ответ: чтобы усложнить жизнь ревёрсеру ваших программ.
Более раскрытый...
Всем привет.
В силу своей деятельности, возникла необходимость определять инжекты динамических библиотек (DLL) на уровне user-mode.
Простейшие инжекты достаточно просто обнаруживаются через перебор модулей процесса (EnumProcessModules), но, кроме простейших способов существует и различные...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому всегда есть вероятность того, что информацию которую вы для себя откроете...