Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
3 страниц V   1 2 3

Патч hw.dll

Статус пользователя csnet
сообщение 3.7.2016, 11:07
Сообщение #21
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

все эти патчи .. вспомните что раньше раздавали прямо целую кс под которую идут определенные читы.


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя NichtWolf
сообщение 3.7.2016, 16:53
Сообщение #22
Стаж: 17 лет

Сообщений: 573
Благодарности: выкл.

назад заменить hw.dll на стандартный легко....
Но!!!
Как обычному игроку догадаться, что его чит не грузится из-за того,
что у него подменён hw.dll. Да никак!!! Он или пойдет искать другой чит
или качать другую сборку.

Ушли с темы. Вернусь к нашим баранам.
Нужно пропатчить движок игры hw.dll, чтобы запретить запускать opengl32.dll из каталога игры
(который обычно читерский) и не нарушить работу с opengl32.dll который в каталоге винды.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 18:20
Сообщение #23


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

Класть в корень Кс.

Выполняет следующие действия:
1. Удаляет opengl32.dll (в случае его присутствия)
2. Копирует opengl32.dll из папки C:\Windows\System32
3. Делает opengl32.dll невидимым
4. Делает себя невидимым (чтобы работало, не переименовывать файл)

Отредактировал: Fullserver, - 3.7.2016, 18:22
Прикрепленные файлы:
Прикрепленный файл  opengl32.rar ( 39,25 килобайт ) Кол-во скачиваний: 180
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.7.2016, 18:27
Сообщение #24


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

NichtWolf, а вы пробовали заменить название в файле, как вам сказали?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 3.7.2016, 20:19
Сообщение #25
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

не пашет твоя фигня, ибо я чуял ты просто добавил deletefile но оно не сработает на заинжектеном чите



go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 20:28
Сообщение #26


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

csnet, жаль) Тогда можно в лаунчер воткнуть.

Отредактировал: Fullserver, - 3.7.2016, 20:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 20:47
Сообщение #27


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

Екзешник запуска кс.

Выполняет те же самые функции перед запуском hl.exe. Проверил только что - работает.
Прикрепленные файлы:
Прикрепленный файл  cstrike.rar ( 21,67 килобайт ) Кол-во скачиваний: 235
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TBaPb
сообщение 3.7.2016, 20:52
Сообщение #28


Стаж: 9 лет

Сообщений: 54
Благодарностей: 6
Полезность: 77

Fullserver, тоже самое, что и батник.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 20:53
Сообщение #29


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

TBaPb, в целом да, на вид покрасивее и блокнотом не отредачишь)

Отредактировал: Fullserver, - 3.7.2016, 20:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TBaPb
сообщение 3.7.2016, 20:55
Сообщение #30


Стаж: 9 лет

Сообщений: 54
Благодарностей: 6
Полезность: 77

Fullserver, чем? :)
Обходится то ведь одинаково.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 20:57
Сообщение #31


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

TBaPb, все обходится при желании. У этого хотя бы человеческий вид с иконкой и расширением + никто в него не влезет, чтобы сменить параметры запуска.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TBaPb
сообщение 3.7.2016, 21:00
Сообщение #32


Стаж: 9 лет

Сообщений: 54
Благодарностей: 6
Полезность: 77

Fullserver, ну не знаю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 21:03
Сообщение #33


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

TBaPb, и что, хочешь сказать, что нет разницы между HEX и Блокнот в плане возможностей редактирования? И откуда школьник догадается, что проблема в файле запуска, который ему еще и придется вскрыть с помощью стороннего софта?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TBaPb
сообщение 3.7.2016, 21:08
Сообщение #34


Стаж: 9 лет

Сообщений: 54
Благодарностей: 6
Полезность: 77

Fullserver, школьника можно отловить и речекером.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 21:10
Сообщение #35


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

TBaPb, OpenGL в принципе и отлавливается речекером. Смысл то не в этом)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DezoKcu
сообщение 3.7.2016, 21:10
Сообщение #36


Стаж: 12 лет

Сообщений: 383
Благодарностей: 211
Полезность: 602

Знаете как мы делали в далеком 2007 году когда появился опенгл32 чекер для серверов?
Кидали опенгл32 с вх в папку виндоус32 и все, чекер смотрит что файла нет в корне, а он подгружается с винды, и играешь себе спокойно.
Так что ерунда все ваши идеи с патчем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 3.7.2016, 21:14
Сообщение #37


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

Думаю тут скорее речь не о поголовном обезоруживании читеров, а об урезании их количества)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TBaPb
сообщение 3.7.2016, 21:25
Сообщение #38


Стаж: 9 лет

Сообщений: 54
Благодарностей: 6
Полезность: 77

Fullserver, написать чисто клиентский не очень сложно.
Сложно его распространить, не думаю, что владельцы МС будут его ложить в свои сборки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 3.7.2016, 21:32
Сообщение #39
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

да ладно, у меня года полтора как удаляется с папки перед запуском. просто другим это не выгодно ибо они кс на чит сайтах раздавали некоторые.
вот запретить на уровне системных вызовов это другое дело, будет время покопаюсь.

да ну вас в баню D пока тестил opengl получил бан на сервере / забыл удалить из кс... хаха

Отредактировал: csnet, - 3.7.2016, 22:43


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя NichtWolf
сообщение 4.7.2016, 21:43
Сообщение #40
Стаж: 17 лет

Сообщений: 573
Благодарности: выкл.

В итоге что мы имеем
1) Fullserver предложил не рабочий asi, который не мог удалить чит который уже заинжектился в игру
2) Далее появился загрузчик, который делает удаление перед загрузкой

Но всё это не то, что просилось
Зачем какие-то лишние (ненужные файлы), которых нет в нормальной КС.
Да и когда игрок записал файл, а он удалился - тут любой поймет что не так.

А вот если файл будет лежать но не будет инжектиться - это совсем другое дело.
Понять что нужно заменить hw.dll не сможет никто....

Итого
Прошу помочь сделать патч hw.dll чтобы отлючить в нём запуск opengl32.dll
из папки контры.
Я пробовал винхексом поправить все места в файле с opengl32.dll на opengl55.dll
Но при этом КС перестала запускаться. Видимо не всё так просто.
Прошу помочь опытным патчерам!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 3
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: