Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

Обход Game Guard

-

Общение и обсуждение Aion

- События, информация, вопросы и ответы по Aion

Ответ
 
Опции темы
Старый 20.03.2012, 05:54   #1
 Разведчик
Аватар для vlq
 
vlq никому не известный тип
Регистрация: 23.02.2011
Сообщений: 7
Популярность: 18
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
 
Question Обход Game Guard

Если кто знает как обойти защиту gameguard подскажите пожалуйсто играю на китайском офе там 3.0 и хотелось бы с пакетами клиент запускать.
  Ответить с цитированием
Старый 20.03.2012, 07:32   #2
 Пехотинец
Аватар для bloodraven
 
bloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краяхbloodraven неизвестен в этих краях
Регистрация: 16.11.2010
Сообщений: 69
Популярность: -1244
Сказал(а) спасибо: 18
Поблагодарили 66 раз(а) в 45 сообщениях
 
По умолчанию Re: Обход Game Guard

Оно тебе надо, запустишь ты вместе с пакетчиком.Но там же шифрация пакетов стоит)
  Ответить с цитированием
Старый 20.03.2012, 09:05   #3
 Разведчик
Аватар для vlq
 
vlq никому не известный тип
Регистрация: 23.02.2011
Сообщений: 7
Популярность: 18
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
 
Smile Re: Обход Game Guard

Цитата:
Сообщение от bloodravenПосмотреть сообщение
Оно тебе надо, запустишь ты вместе с пакетчиком.Но там же шифрация пакетов стоит)

Я любитель эксперементов) так что оно мне надо))
  Ответить с цитированием
Старый 20.03.2012, 10:37   #4
Заблокирован
 Разведчик
Аватар для eevstifeev
 
eevstifeev никому не известный тип
Регистрация: 26.01.2011
Сообщений: 22
Популярность: 18
Сказал(а) спасибо: 23
Поблагодарили 21 раз(а) в 11 сообщениях
Отправить сообщение для eevstifeev с помощью ICQ Отправить сообщение для eevstifeev с помощью Skype™
 
По умолчанию Re: Обход Game Guard

Давай исходники оффа , заодно себе на сборку поснифю, да и вам пакеты сделаю
  Ответить с цитированием
Старый 20.03.2012, 11:35   #5
 Разведчик
Аватар для vlq
 
vlq никому не известный тип
Регистрация: 23.02.2011
Сообщений: 7
Популярность: 18
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
 
По умолчанию Re: Обход Game Guard

Цитата:
Сообщение от eevstifeevПосмотреть сообщение
Давай исходники оффа , заодно себе на сборку поснифю, да и вам пакеты сделаю

Извеняюсь за тупой вопрос что такое исходники и как тебе их дать?
  Ответить с цитированием
Старый 20.03.2012, 17:34   #6
Подпольщик Aion
 Лейтенант-командор
Аватар для talala
 
talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(
Регистрация: 17.07.2009
Сообщений: 683
Популярность: 11669
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 567
Поблагодарили 1,011 раз(а) в 383 сообщениях
Отправить сообщение для talala с помощью ICQ
 
По умолчанию Re: Обход Game Guard

Цитата:
Сообщение от vlqПосмотреть сообщение
Извеняюсь за тупой вопрос что такое исходники и как тебе их дать?

Парень пошутил. Хотя если достанешь, то сразу отправлю тебя в подполье.
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
- для суровых подпольщиков

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Восстановлена работоспособность одного из лучших
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
для Аион. Спасибо автору(ам) =)

Path of Exile - в настоящее время там.
  Ответить с цитированием
Старый 20.03.2012, 21:13   #7
 Пехотинец
Аватар для dawah
 
dawah на правильном пути
Регистрация: 29.12.2010
Сообщений: 68
Популярность: 58
Сказал(а) спасибо: 7
Поблагодарили 24 раз(а) в 9 сообщениях
 
По умолчанию Re: Обход Game Guard

Цитата:
Сообщение от talalaПосмотреть сообщение
Парень пошутил. Хотя если достанешь, то сразу отправлю тебя в подполье.

исходники оффа?) Он скорее всего об трубу убьется, но не достанет)) ЗЫ: извините за оффтоп! ЗЫЫ: геймгуард ихний кажется никто не обходил.
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 21.03.2012, 04:55   #8
 Разведчик
Аватар для vlq
 
vlq никому не известный тип
Регистрация: 23.02.2011
Сообщений: 7
Популярность: 18
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
 
По умолчанию Re: Обход Game Guard

Цитата:
Сообщение от dawahПосмотреть сообщение
исходники оффа?) Он скорее всего об трубу убьется, но не достанет)) ЗЫ: извините за оффтоп! ЗЫЫ: геймгуард ихний кажется никто не обходил.

Благодарю за пояснение господа.
  Ответить с цитированием
Старый 06.02.2014, 23:57   #9
 Разведчик
Аватар для АлиханГлавный
 
АлиханГлавный неизвестен в этих краях
Регистрация: 08.01.2014
Сообщений: 10
Популярность: -82
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход Game Guard

На выходных попросили сделать безоткатку BM3-скиллов, wallhack (хождение сквозь препятствия) и обход защиты от кликеров для официального сервера cabal.zzima.com, т.к. все текущие версии волхака и все кликеры палились их защитой gameguard и собственно она вышибала клиента из игры после 1 минуты беготни с WH. А кликеры вообще не могут аттачиться к игре. Беспалевный волхак и дамагхак я реализовал, подробнее тут и тут - из игры не вышибает. Обход защиты кликеров тоже сделал, за этим в скайп - rfcheats. Параллельно сделал пару бесплатных примочек, которые помогут вам лучше изучить защиту "nProtect gameguard" и собственно обойти её. Обход (или взлом) gameguard актуален для игр Карос онлайн, Кабал онлайн, Седьмой элемент, Forsaken World, MU Online и думаю многих других.

Начну с того, что в Windows 7 GameGuard аттачит свой модуль npggNT.des (Usermode Filtering Library Rev 738) ко всем процессам системы, который в свою очередь хукает ряд функций в целевых программах не давая им видеть процесс игры и аттачиться к ней. В Windows XP это реализовано драйвером и снимается легко тем же самым RKU unhooker. Тут ничего интересного нет, для обхода в Windows 7/8 я сделал следующие вещи:
Total DLL Injector 1.4 - новая версия видит в списке задач игровой клиент. То есть позволяет инжектить в игру свои DLL-ки в любой момент, даже после входа в игру.
nProtect gameguard unhider - до запуска игры вы можете приаттачить эту DLL к любой программе, которой требуется видеть процесс игры. Это может быть Cheat Engine, OllyDbg, ArtMoney, API-шпионы, Proccess Explorer, кликеры и так далее. После загрузки игры, она будет видна нужной вам программе. При этом ваша программа сможет к ней аттачиться.
Всё это для Windows 7.

Теперь о вещах посложнее. Почитав забугорные форумы, я понял, что иностранцы сами до сих пор не научились снимать внутри-игровые хуки GG. О них и поговорим. GameGuard хукает следующий ряд функций:
SendMessageA
DispatchMessageW
SendInput
PostMessageA
PostMessageW
GetPixel
GetWindowThreadProcessId
ZwQuerySystemInformation
CreateProcessInernalW
ReadProcessMemory
OpenProcess
ZwDeviceIoControlFile
ZwSuspendThread
ZwTerminateProcess
VirtualProtect
WriteProcessMemory
ReadProcessMemory
И это вероятно даже не всё. При этом, хукаются также функции уровнем ниже (Native API), что весьма напрягает. Целью хуков является не допущение их использования внедрёнными DLL, а также тупо палево подгружаемых читов. Кстати, о палеве. Некоторые функции (например, ReadProcessMemory) отрабатывают, но инфа об этом оседает в логах GG, которые лежат по пути: Cabal\Data\UserData
Для их расшифровки можете скачать этот файл, поместить в эту же папку и запустить. После чего появится файл decrypted_dlog.txt, в котором лежит список палевных DLL. Кстати, в нём только названия и среди них оказался drweb32.dll Так что читы можно скрывать под видом антивирей.

Вернёмся к хукам. Тут начинается самое интересное, GameGuard устанавливает для всех загруженных системных и защитных DLL-ок права доступа PAGE_EXECUTE_WRITECOPY на секцию кода, соответственно не сменив права обратно на PAGE_EXECUTE_READWRITE, при попытке снятия хука ваш процесс потухнет. Соль в том, что при этом игра хукает следующие функции:
VirtualProtect
ZwProtectVirtualMemory
NtProtectVirtualMemory
Таким образом получается замкнутый круг - вы не можете снять хук с VirtualProtect, потому что нет соответствующих прав, которые вы не можете изменить из-за хука VirtualProtect Я сварганил вот такой вариант:
Цитата:
bool UnsetProtection(void* addr) {
MEMORY_BASIC_INFORMATION mbi;
VirtualQuery((void*)addr, &mbi, sizeof( mbi ) );

DWORD ZwProtectVirtualMemoryAddr = (DWORD)GetProcAddress(GetModuleHandle("ntdll.dll") ,"ZwProtectVirtualMemory");
DWORD CurProcHandle = (DWORD)GetCurrentProcess();

if(ZwProtectVirtualMemoryAddr == 0) {
MessageBox(0, "ZwProtectVirtualMemory address not found", "Error", MB_ICONERROR);
return false;
}

_asm
{
mov esi, ZwProtectVirtualMemoryAddr
add esi, 5
push [mbi.Protect]
push 0x40
push mbi.RegionSize
push mbi.BaseAddress
push CurProcHandle
mov eax,4d
call esi
}

return true;
}

Он выполняет затёртую хуком инструкцию, после чего вызывает ZwProtectVirtualMemory+5, тем самым перепрыгивая через хук геймгварда.
Если не хочется ковыряться со снятием защиты с остальных функций, могу предложить вариант попроще, где за вас уже всё сделали.
  Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Руководство] Обход защиты Steam Guard james0008 Статьи и описания по Counter-Strike 7 20.05.2012 15:28
Обход Steam Guard hijacker Треп 3 04.02.2012 12:17
Обход Anti-Cheat Guard от Enhiridion r0deni0 Баги и читы Lineage 2 6 17.11.2009 21:59

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 16:28.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net