X



チート初心者スレpart2 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001ネトゲ廃人@名無し
垢版 |
2016/04/26(火) 18:05:45.74ID:???
ミジンコ同士勉強していこうぜ

●定番解析ソフト
・デバッガ OllyDbg
http://www.ollydbg.de/
・プロセスメモリエディタ兼デバッガ スペシャルねこまんま57号
http://www.vector.co.jp/soft/win95/hardware/se254476.html
・プロセスメモリエディタ兼デバッガ+加速器 うさみみハリケーン
http://www.vector.co.jp/soft/win95/prog/se375830.html
●バイナリエディタ
・Stirling
http://www.vector.co.jp/soft/win95/util/se079072.html
・Binary Editor BZ ※4GBまで編集可
http://www.zob.ne.jp/~c.mos/soft/bz.html
●解析参考サイト
・Digital Travesia ※OllyDbg日本語化パッチあり
http://hp.vector.co.jp/authors/VA028184/

前スレhttp://schiphol.2ch.net/test/read.cgi/mmosaloon/1210219737/
ツールのクレクレ、売ります系はスルーで
0236ネトゲ廃人@名無し
垢版 |
2018/10/10(水) 07:58:56.89ID:???
常時ラナルータ
このサイト通りにやってるんだけど上手く行かない;
add dword ptr [ebp+30],-01の実行時のEBPレジスタの値で検索しても出てこない
HELP
0239ネトゲ廃人@名無し
垢版 |
2018/10/10(水) 17:59:23.71ID:???
>>238
すいません正直良くわかってないです
https://gyazo.com/a7df2a885173fe7659873df6d23cb2d4
https://gyazo.com/da8b9de96f7fdcbc8515417fbb024ef8
https://gyazo.com/b6da62742bc51b1e8987d4724987561f
(URL貼れないから画像)
上記の説明どおりに進めるとhttps://gyazo.com/42e3e0a690d274df8c704b415a0bc562のEBPレジスタがポインタのアドレスになると思うんですけど
全然上手く行きません

>>234ではどのようにして185FA4B0"という値を導き出したのか教えてほしいです
0240ネトゲ廃人@名無し
垢版 |
2018/10/11(木) 15:52:43.99ID:???
このスレッドを見てる方でなにかオンラインゲームのプロテクトを回避できている人はいますか? それか誰も回避できて居ませんか?
0244ネトゲ廃人@名無し
垢版 |
2018/10/11(木) 21:20:05.86ID:???
ポインタアドレスの求め方を教えて下さいー
まっしゅなんちゃらってところと常時ラナルータ、チュートリアル等を参考にしましたが全く的はずれ

>>234を見る限りポインタの値を変えてるから別の値ってことはないかと
0246ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 12:51:14.37ID:???
あくまで人いないのに、上級者用のスレと別れてんのか...
見てみたけど、スパムばっかりだったし
0247ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 13:00:51.70ID:???
>>239
EBPはスタックレジスタだから違う
EBP+30に値入れてるところ探せばいい
てかそんなゲームだったらCEのポインタスキャン使えばすぐに見つかる
0248ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 13:10:17.87ID:???
あーでも他にブレークしてるところはecx+30
とかなってるから>>247はミス、ちゃんと見てなかったわ
add以外にブレークしてるところから探したら?
0249ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 17:03:57.75ID:???
>>247
ポインタ走査はやってたんですがアホみたいに結果が出てくるんですよね、。
http://dukedog.webcrow.jp/CheatEngineHelp/pointer-scan.htm
ここ真似してワザと死んだりサバゲーやろうぜを落として再起動してメモリを再走査して結果を絞ろうとしたんですが
再走査を押すと「アドレスによる検索がアドレスを要求。""は無効なアドレスです」ってずっと出てきてお手上げ
0251234
垢版 |
2018/10/12(金) 18:48:20.73ID:???
>>247
>>249
ポインタスキャン?とかいう機能?使わないでもポインタに対してのアクセス調べるだけでヒットするだろ...
マルチポインタなんだから静的アドレス(クラス/構造体のインスタンス)が見つかるまで同じ事繰り返すだけ...
0253234
垢版 |
2018/10/12(金) 20:41:00.32ID:???
>>252
ポインタが何かも分かってなさそうな言い方だな...
まずそれ理解したら分かるよ...
0254ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 21:22:03.74ID:???
>>253
別の関数からでも参照してる変数の値を弄れるとか
ポインタを使えればゲームを落としてもアドレスを再び探す必要がないとか
そんな程度の知識しか無いんですがだめですか

http://pelolias.com/archives/250
正にこのサイトに書いてある前半部分をやろうとしてるわけだけど"アレをする"とか言葉濁してて全然分からない
日本人は他人に教えたくないっていうのが根底にあるから自力で探し出そうにも中々・・
0255ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 22:01:55.80ID:???
なんとか意訳すると
弾のアドレスがゲーム動かすたびにズレる
->毎回サーチするのは不毛
->いろいろ調べると、ポインターでたどればよいのでは!?
->試行錯誤したけどよくわからない
ってこと???
0256ネトゲ廃人@名無し
垢版 |
2018/10/12(金) 22:15:13.49ID:???
そうですね・・・
ポインターでたどればよいのでは!? ←ここのやり方を知りたいのに説明がゴッソリ抜けてて
真似しようにも…って感じで行き詰まってます
弾数のアドレス見つけてブレークポイントかけてって所までは出来るんですがそっからどうしていいのか。
チートエンジン ポインタでググっても3,4つしかそれっぽいの出てこないですし(閲覧済み)手詰まりです
0257255
垢版 |
2018/10/12(金) 23:21:08.81ID:???
ベースポインターを探すのはプログラム構成によってことなるから
説明は難しい。
アセンブラ読みながら、ひたすら親を探していって固定値っぽいところまでさかのぼるしかない
「サバゲやろうぜ1.50」なら

以下でたどれる
4cda54が大本で4cda54はEXE無いのアドレスなので移動しない
mov eax, [4cda54]     4cda54の中身を得る
mov eax, [eax+24]     4cda54の中身に0x24足した中身を得る  
mov eax,[eax+4c8]     4cda54の中身に0x24足した中身に0x4c8を足した中身を得る
mov [eax+30],270f     4cda54の中身に0x24足した中身に0x4c8を足した中身に0x30を足したアドレスが弾数ココでは9999を代入
0258234
垢版 |
2018/10/13(土) 00:26:21.52ID:???
>>257
mov eax,[ecx+eax*4] とかなってない限り遡っていくような事はしない
>>256
ttps://www.solarstrike.net/phpBB3/viewtopic.php?t=65
調べたら幾らでも出てきますけど...
0259ネトゲ廃人@名無し
垢版 |
2018/10/13(土) 01:39:59.79ID:???
>>258
すいません
英語わからないので除外してました
https://gyazo.com/030a67dccfc0392c83a56d649e04b7ae
自分なりに解読してステップ4までやったんですけど
https://gyazo.com/4050bc00e3bfeccd82700484bb6973a3結果は二件のみでした・・・

このアドレスを探す為に必要なポインタ値の隣りにある16進数を検索すれば見つかる旨そのチュートリアルには書いてありますが
見つけれてないですよね…。
0260234
垢版 |
2018/10/13(土) 03:44:25.32ID:???
ヒットした二件がポインタだから、それに対して同じ事繰り返せば良い
終わり
0261ネトゲ廃人@名無し
垢版 |
2018/10/13(土) 18:59:46.38ID:b6UKYTtQ
川越いるのか
0262ネトゲ廃人@名無し
垢版 |
2018/10/14(日) 08:03:47.66ID:???
>>260
ありがとう。見つかったポインタアドレスにブレークポイントしてって繰り返すのね
そこまで分かったのはかなり大きい収穫だけど
3回目検索かけた辺りからメチャクチャHITするアドレスが増えるんだけど
ヤマ感で全部にブレークポイントかけて撃ってって作業を繰り返すしか無いのか
0263ネトゲ廃人@名無し
垢版 |
2018/10/14(日) 08:34:09.00ID:???
>>258のサイトには緑色で表示されてる静的アドレスが正解みたいなことが書いてあるけど
ないっぽいかな
0264ネトゲ廃人@名無し
垢版 |
2018/10/17(水) 16:17:36.73ID:aMtPbK2P
隠されてるステータスデータ探せないんだけど
どうやって見付けるのでしょうか
表面のステータスだけで実際の内部までたどり着けない
0265ネトゲ廃人@名無し
垢版 |
2018/10/17(水) 20:35:57.03ID:???
表面のステータスがメモリに配置されているなら、その大本があるのは予想できるだろ
メモリアクセスブレークとかで追いかければ良い
0266ネトゲ廃人@名無し
垢版 |
2018/10/20(土) 20:16:31.01ID:???
DANA見て勉強中なんだけど
CEとUHどっちが初心者向きなの?結構使い方違うよね
0268ネトゲ廃人@名無し
垢版 |
2018/10/21(日) 08:39:45.20ID:???
小学生かと思うような質問ばかりだな
yahoo知恵袋にでも行けよ
0269ネトゲ廃人@名無し
垢版 |
2018/10/21(日) 10:39:49.68ID:???
>>266
CEのユーザーの方がどう考えても多い
すなわち情報が多い
うさ耳が合うならそれ使えばいい
0270ネトゲ廃人@名無し
垢版 |
2018/10/21(日) 12:19:12.92ID:???
>>266
うさみみよりもチートエンジンの方が圧倒的に初心者向きと言える

理由はゲーム内で表示されてる普通の「10進数」のままで考えられるから
16進数とか初心者的にとっつきにくい部分なしで考えて検索できてしまえるのは実際やってみるとかなり大きいよ
まだ勘が働かない初心者の段階では、理屈が分かりにくい"よけいなもの"は一つでも少ない方が理解しやすい
うさみみだと10進数と16進数の違いをまずしっかり理解しておかないとぜんぜん使えないし
結局混乱して訳わからなくなってきて「自分には無理そう」と挫折する可能性大

なので初心者はまずは16進数とか考えなくても出来るチートエンジンからを推奨
慣れてきたらうさみみとかそっちにも手を出してみて、両方使って自分にとって使いやすい方にすればいい
0271ネトゲ廃人@名無し
垢版 |
2018/10/21(日) 14:06:37.00ID:???
wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
0274ネトゲ廃人@名無し
垢版 |
2018/10/22(月) 15:08:56.43ID:62K1aZyQ
あります
0275ネトゲ廃人@名無し
垢版 |
2018/10/22(月) 23:20:09.80ID:???
ムゥ〜おやつが食べたいな〜
あっ、シュークリームだ
おいしそう 食べよう
モグモグモグモグ おいしいな モグモグモグモグ
もう一個ある これも食べちゃえ
モグモグモグモグ モグモグモグモグ
あ〜おいしかった

ねえムーくん、ここにあったシュークリーム知らない?
知らないよ
変だなぁ 後でムーくんと一緒に食べようと思ったのに
おかしいな どうしたんだろう?
あんなおいしいシュークリーム どうしたんだろうね?
あんなおいしいシュークリーム?
それじゃまるでムーくん
あのシュークリームを食べたことがあるような言い方じゃないか?
ワッ しまった
さてはムーくん シュークリーム食べたでしょう?
知らないよ
ほら 白状しないと コチョコチョコチョコチョ
ムヒヒヒヒ 食べた 食べた
ほら やっぱりムーくんが犯人じゃないか
もう おしりペンペン
ムッヒーミンミンミン ムッヒーミンミンミン
ようし ムー汁にして食べちゃおうかな
ムッヒーミンミンミン ゴメンナサイ ムッヒーミンミンミン
0276ネトゲ廃人@名無し
垢版 |
2018/10/26(金) 21:41:43.13ID:???
母「おい、おまいら!!夕食ができますた。リビングに集合しる!」
父「詳細キボーヌ」
母「今日はカレーですが、何か?」
兄「カレーキターーーーーーーーー」
妹「キターーーーーーーーーー」
姉「カレーごときで騒ぐ奴は逝ってヨシ」
母「オマエモナー」
父 --------終了-------
兄 --------再開-------
妹「再開すなDQNが!それより肉うpキボンヌ」
母「ジャガイモうp」
姉「↑誤爆?」
兄「タマネギage」
父「ほらよ肉>家族」
妹「神降臨!!」
兄「タマネギage」
母「糞タマネギageんな!sageろ」
兄「タマネギage」
姉「タマネギage厨uzeeeeeeeeeeee!!」
母「ageって言ってればあがると思ってるヤシはDQN」
セールスマン「イタイ家族がいるのはこの家ですか?」
母「氏ね」
父「むしろゐ`」
兄「タマネギage」
妹「兄 、 必 死 だ な ( 藁 」
0279ネトゲ廃人@名無し
垢版 |
2018/10/31(水) 14:23:46.76ID:???
まだ始めたばかりだけどやってれば身につくでしょ
セキュリティの知識とかもてに入るし
0280ネトゲ廃人@名無し
垢版 |
2018/10/31(水) 23:55:44.00ID:???
正直CTFとチート的な知識はかなり違うよ
WinAPIの知識とかはCTFではそこまで要求されない
チート的なメモリ検索とかデバッガとかもあまり使わない
0281ネトゲ廃人@名無し
垢版 |
2018/11/01(木) 00:54:36.02ID:???
アンチチート系のソフト回避する場合でもほとんど役に立たないの?
0282ネトゲ廃人@名無し
垢版 |
2018/11/01(木) 07:52:39.88ID:???
CTFやってても例えばWindowsのRead/WriteProcessMemoryすら触ったことがない人がほとんどだと思う。
Linux系の問題が多くてデバッガもgdb使ってとかが多いしCheatEngineもほとんど使ったことがなかったり。
通信解析とかするならCTFは有効かもしれない。
0283ネトゲ廃人@名無し
垢版 |
2018/11/02(金) 17:52:37.51ID:???
パケット弄りたくてwiresharkインストしたけどこれって観覧しかできない?
0284ネトゲ廃人@名無し
垢版 |
2018/11/02(金) 22:38:09.42ID:???
ostinato.org使えば?
でも、ゲームのパケットは暗号化されているから無理じゃねえの
パケ丸ごとコピーは暗号がCipher Block Chaining仕様なのがほとんどなので使えないはず
0289ネトゲ廃人@名無し
垢版 |
2018/11/05(月) 14:16:36.35ID:???
皆(みな)さんの書(か)き込(こ)みはとても知的(ちてき)ですね^^
0292ネトゲ廃人@名無し
垢版 |
2018/11/13(火) 17:25:18.32ID:zHFQWxZv
PUBGモバイルのチート作れるようになりたいんですが、iosgodsの製作者達が使っているようなエディターとかソフトって何を使ってるんでしょう
糞初心者ですいません、どこから手をつけていいのか分からなくて…
0293ネトゲ廃人@名無し
垢版 |
2018/11/13(火) 20:08:31.57ID:???
母「おい、おまいら!!夕食ができますた。リビングに集合しる!」
父「詳細キボーヌ」
母「今日はカレーですが、何か?」
兄「カレーキターーーーーーーーー」
妹「キターーーーーーーーーー」
姉「カレーごときで騒ぐ奴は逝ってヨシ」
母「オマエモナー」
父 --------終了-------
兄 --------再開-------
妹「再開すなDQNが!それより肉うpキボンヌ」
母「ジャガイモうp」
姉「↑誤爆?」
兄「タマネギage」
父「ほらよ肉>家族」
妹「神降臨!!」
兄「タマネギage」
母「糞タマネギageんな!sageろ」
兄「タマネギage」
姉「タマネギage厨uzeeeeeeeeeeee!!」
母「ageって言ってればあがると思ってるヤシはDQN」
セールスマン「イタイ家族がいるのはこの家ですか?」
母「氏ね」
父「むしろゐ`」
兄「タマネギage」
妹「兄 、 必 死 だ な ( 藁 」
0294ネトゲ廃人@名無し
垢版 |
2018/11/16(金) 20:00:20.10ID:???
AVAのXIGNCODEの回避に挑戦しているのですが、最初に何をすればよいのかわかりません。
だれか、教えてください...
虹6でもいいです。
0297ネトゲ廃人@名無し
垢版 |
2018/11/19(月) 08:20:31.62ID:???
>最初に何をすればよいのかわかりません


















0300ネトゲ廃人@名無し
垢版 |
2018/11/22(木) 19:43:28.30ID:???
どうにかするにあたって最初に何をすればよいのかわかりません
0302ネトゲ廃人@名無し
垢版 |
2018/11/23(金) 15:58:23.74ID:???
Windows 10 の 32bit 版で OllyDBG や GDB でプロセスにアタッチすると
ブルースクリーンになるんだけど、これって俺の環境に何か問題があるの?
0307302
垢版 |
2018/11/23(金) 20:00:19.82ID:???
何かのデバイスドライバとかサービスとかと変な干渉してるみたいなことがあるのかな
と思ったけど、タスクマネージャを見た感じではとりたてて変なものも見当たらないんだよな〜
本当に困ってる。
0308ネトゲ廃人@名無し
垢版 |
2018/11/24(土) 08:06:06.32ID:???
デバッガとその使用法はチートと全く関係ないわけだが
よくそんな初心者未満の質問をここで偉そうに書き込めるな
そんな困ってるならソフト開発した人間に直接聞けよゴミ
0309302
垢版 |
2018/11/24(土) 10:26:30.22ID:???
>>306
色々。
何もしない exe を作ってみたりして試したんだけど、
何であってもなる。
0310302
垢版 |
2018/11/24(土) 16:21:32.89ID:???
面倒だったけど、インストールされてるアプリをいくつか削除して試してみた。
「Renee Undeleter」と「マッハCopy」のどちらかが悪さしてたっぽい。
0311ネトゲ廃人@名無し
垢版 |
2018/11/27(火) 01:16:02.88ID:???
簡単なチートならだれでもできるけどそれ以上となると何年かけても凡人にできる気がしない
0312ネトゲ廃人@名無し
垢版 |
2018/11/27(火) 20:17:14.60ID:N/y9BgEz
>>311
どんなチート?
0313ネトゲ廃人@名無し
垢版 |
2018/11/27(火) 22:11:27.54ID:???
ゲーム内のチートというよりゲームプロテクトとかそういう方向
知識をうまく繋げたり何をすればいいのかすぐに理解できる頭のいい人間や、知識欲が強い人間、そういうことを楽しみながらできるような人じゃないと厳しい
単に俺のやりたいことと俺のスペックが釣り合ってないだけなんだけど
0316ネトゲ廃人@名無し
垢版 |
2018/11/28(水) 01:00:44.79ID:???
ニートだからそこは大丈夫だ
もっと1つのことに集中したいのに、いろんなことがでてきてそのつどそっちに興味がいって進まない
頭のいい人間ならうまくつなぎ合わせて学べるんだろうがなあ、これじゃ永遠のチート初心者だわ。
ミジンコから抜け出せるようになりたい
0317ネトゲ廃人@名無し
垢版 |
2018/11/28(水) 04:45:37.66ID:???
昔はプロテクト回避してるひとちらほら見たけど、最近一切見てないわ
日本では絶滅したやろ
0318ネトゲ廃人@名無し
垢版 |
2018/11/28(水) 05:04:42.45ID:???
日本のネトゲはかなり衰退したしなあ
海外にしか情報がないし英語大事だわ
0320ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 06:58:14.13ID:???
>>319
日本には現状プロテクト回避して解析してる人なんて
一人もいないと思うぞ
0321ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 12:20:31.36ID:???
さすがにいるでしょ、技術的にできるやつはたくさんいるだろうし
プロテクトあるゲームでチート使ってる日本人もたまにいるし、そういうやつが全部輸入品使ってるとも思えない
0322ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 14:40:58.88ID:???
>日本には現状プロテクト回避して解析してる人なんて
>一人もいないと思うぞ

そういうことにしといてもらえると非常に助かるw
0323ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 18:39:42.99ID:???
soreとか川越とかいるじゃん
プログラムネタ帳の人も余裕で出来てるみたいだし
AVAにも何人かプロテクト解析してる人いるってさ
あんま詳しくは知らんけど
0324ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 19:43:12.89ID:???
こういうレベルの人は当然昔より増えてそうだけど、国産PCゲーの衰退でやってる人は比べ物にならないほど減ってそう
0325ネトゲ廃人@名無し
垢版 |
2018/11/29(木) 23:49:47.36ID:???
川越wwwwやっぱりいたのかよ
こんなところで川越だのsoreとかそもそも知ってる人いないから
どっちもただのうんこじゃないか
0326ネトゲ廃人@名無し
垢版 |
2018/11/30(金) 01:17:04.58ID:???
soreって人は知らん
川越はなにもできないけど、できてる感出してイキってるイメージ
まさに322みたく
もしかして川越?
てか、プロテクト回避してる人なんているか?w
今はどこも転売って聞くぞ...
0328ネトゲ廃人@名無し
垢版 |
2018/11/30(金) 01:58:53.84ID:???
10年後はAIがプロテクトしてそう
多分無理だ…
今なってくれ
0330ネトゲ廃人@名無し
垢版 |
2018/11/30(金) 10:48:46.68ID:???
俺も学ぶってわけではないが、プロテクト回避してる人がいるなら色々話聞きたいんだが
今プロテクト解析してる人もしくは回避できてる人いたら教えてください
0332ネトゲ廃人@名無し
垢版 |
2018/11/30(金) 13:07:45.55ID:???
今のPCゲーム業界において基本無料というビジネスモデルは廃れているわけだから
韓国製の基本無料ゲームが全盛期だったときみたいに垢BANされてもまた作り直して再挑戦なんて気軽にできなくなったしな
ローカル側でプロテクトをいくら厳しくしても回避してるやつは実際そこそこいるわけで
結局不正対策において最善の方法は迅速な垢BAN以外ないと思う
今後は(というか既にあるけど)クライアント側で操作できる情報を極力減らすようにして、かつ怪しい動きが鯖側で検出されれば自動でBANみたいなシステムが主流になっていくと思うけどね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況