 |
Ivan_32 Soft - Rising Force Online - Уязвимости, баги, читы и статьи по RF Online. |
18.07.2008, 11:16
|
#16
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
В связи с тяжелейшим кризисом недостатка времени, я вынужден прекратить разработку Rfdb на неопределенное время. потом уже переделаю , по крайней мере напишу движок а то как то делать отдельные формочки под контент мягко говоря неинтересно и неприятно... исходнички я тоже передал так что , кто знает может быть и будет новая версия уже не от меня  но пока я вынужден таки занятся изучением баз данных(оттягивал как мог ибо не люблю).
|
|
|
24.07.2008, 09:46
|
#17
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
CmpR
Выложу и здесь пожалуй.
Предупреждаю прога фуфло на редкость , рухнет даже если второй/первый файлик не загрузите.
Инструкция: - Жмем кнопочку First File , в диалоговом окне указываем первый файлик
- Жмем кнопочку Second File, в диалоговом окне указываем второй файлик
- Нажимаем кнопочку Compare (При всем этом файлики естественно должны быть одинаковых размеров) идем пить кофе и через полчаса можно читать лог
|
|
|
07.10.2008, 20:00
|
#18
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
[Soft] Process Injecter 0.7 Beta
Сейчас изучаю системный програминг на WinAPI и в рамках этого процесса написал вот такую вот простенькую прогу. Думаю кому то она будет полезной. Эта прога создана для инжекта DLL-ок в целевой процесс, коим может являтся например тот же RF_online.bin. Надеюсь кому то она понравится...
Инструкция:
1 Узнаем в диспетчере задач ID целевого процесса(Вид -> Выбрать столбцы
-> PID(ID Процесса))
2 В первом текстовом поле мой проги , пишем полный(!) путь к DLL-ке которую будете иньектировать в процесс.
3 В второе текстовое поле пишете ID процесса который будет инжектить.
4 Жмем кнопочку и радумеся жизни 
PS: К самой проге приложу еще тестовую либу, которая выбивает MessageBox.
PSS: Системные процессы не любят когда в них пихают всякую гадость 
PSSS: Это трояноподобная прога, так что антивирь лучше отключить. Кст трояном оказывается считается все что юзает WriteProcessMemory, но я ею умудрился заинжектить процесс ядра NOD32
UPDATE:
MemoryMap:
Вдаватся в подробности принципа работы не буду скажу что эта либа может сделать :
Найдет все модули которые подключены к процессу(например к RFO) и покажет карту(map) памяти процесса - тоесть на какие регионы он разбит, какие регионы заняты, какие не заняты и к чему принадлежит тот или иной регион(модуль - dll/exe).
Это может помочь когда будете лезть в память процесса через CE. Для тех участков памяти которые свободны(WinAPI MEM_FREE) имя модуля не выводится. Прога пишет всю инфу в файлик по адресу :"D:\liblog.txt" лог упорядочен так что проблем возникнуть не должно , ну разве что у вас нету диска D...
Последний раз редактировалось Ivan_32; 19.10.2008 в 22:11.
Причина: UPDATE
|
|
|
10 пользователя(ей) сказали cпасибо:
|
|
07.10.2008, 21:35
|
#19
|
|
|
|
Пехотинец
|
 Регистрация: 20.07.2008
 Сообщений: 53
 Популярность: 38
 Сказал(а) спасибо: 41
Поблагодарили 15 раз(а) в 12 сообщениях
|
хм прикольно . скачал уже =)
________________
Мы в ответе за тех кого приручили
|
|
|
08.10.2008, 08:21
|
#20
|
|
|
|
Пехотинец
|
 Регистрация: 25.07.2008
 Сообщений: 96
 Популярность: 624
 Сказал(а) спасибо: 62
Поблагодарили 43 раз(а) в 40 сообщениях
|
Последний раз редактировалось PeTaK; 08.10.2008 в 12:32.
|
|
|
08.10.2008, 11:21
|
#21
|
|
|
|
Рыцарь
|
 Регистрация: 02.05.2008
 Сообщений: 324
 Популярность: 11155
 Сказал(а) спасибо: 629
Поблагодарили 315 раз(а) в 180 сообщениях
|
не понял для чего она нужна.
________________
2nice <3
|
|
|
08.10.2008, 16:50
|
#22
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
вы когдани будь слышали про клеилки ? ну а про трояны уж точно. вот это простейший троян. допустим у вас есть Dll , которая при подключение к процессу,сделает в игре флай хак, или поменяет откат у потов. вы берете мою прогу.
в первое окно указываете адресс вашей Dll , во второео Pid процесса. и вуаяля прога подключит Dll , после чего ее можно вырубать а код будет уже в процессе, делая свое черное дело. в данный момент я как раз работаю над потхаком.
|
|
|
08.10.2008, 17:05
|
#23
|
|
|
|
Пехотинец
|
 Регистрация: 25.07.2008
 Сообщений: 96
 Популярность: 624
 Сказал(а) спасибо: 62
Поблагодарили 43 раз(а) в 40 сообщениях
|
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
вы когдани будь слышали про клеилки ? ну а про трояны уж точно. вот это простейший троян. допустим у вас есть Dll , которая при подключение к процессу,сделает в игре флай хак, или поменяет откат у потов. вы берете мою прогу.
в первое окно указываете адресс вашей Dll , во второео Pid процесса. и вуаяля прога подключит Dll , после чего ее можно вырубать а код будет уже в процессе, делая свое черное дело. в данный момент я как раз работаю над потхаком.
|
|
 |
|
 |
|
Ясно,только вот не вижу толку от проги(если будеш выкидывать только пх,скорость атаки,передачу шмоток...)ето легче в Item изменить,а вот если делать вх,флай,рапид...так ето уже в подполье...а если так,то ета прога тут и не нужна...так как нупу помоему лутше скачать Item и всё.
(Прога дельная,но только для подполья)
|
|
|
08.10.2008, 20:08
|
#24
|
|
|
|
Пехотинец
|
 Регистрация: 25.07.2008
 Сообщений: 96
 Популярность: 624
 Сказал(а) спасибо: 62
Поблагодарили 43 раз(а) в 40 сообщениях
|
Последний раз редактировалось PeTaK; 08.10.2008 в 21:28.
|
|
|
08.10.2008, 20:39
|
#25
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
Shift, а можно пример ?))
|
|
|
09.10.2008, 00:50
|
#26
|
|
|
|
Пехотинец
|
 Регистрация: 25.07.2008
 Сообщений: 96
 Популярность: 624
 Сказал(а) спасибо: 62
Поблагодарили 43 раз(а) в 40 сообщениях
|
з.ы иван,будеш штото делать?(дллки кроме пх...)?
|
|
|
19.10.2008, 22:12
|
#27
|
|
|
|
Капитан
|
 Регистрация: 14.05.2008
 Сообщений: 253
 Популярность: 1015
 Сказал(а) спасибо: 666
Поблагодарили 451 раз(а) в 173 сообщениях
|
я работаю над этим. такая иньекция дает опеределнные преимущества над обычным сканом памяти. это может сильно затянутся... кстати у нас на форуме есть еще программисты кроме меня. язык не важен главное что бы Dll-ка была сделана по типу настоящей Dll , а не статической с названием Dll) со всеми компилируемыми языками она совместима, скоро проверю совместима ли она с .net
---
Update!
Последний раз редактировалось Глюконатор; 20.10.2008 в 01:07.
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 15:20.
|
 |