チート初心者スレpart3 (679レス)
上下前次1-新
296(1): 2022/03/19(土) 10:28:49.28 ID:??? AAS
大抵の出来る奴は既に良い給料貰って普通にエンジニアとして働いてるからな
297: 2022/03/31(木) 08:08:02.26 ID:yN6+L6nu(1)調 AAS
>>296
化学系の開発職で勤続3年目の20代だが、年880万台の収入ある
298: 2022/03/31(木) 08:28:52.49 ID:??? AAS
こんなところにまで来て妄想語って恥ずかしくないの?
299: 2022/03/31(木) 22:02:05.63 ID:??? AAS
プログラミングが出来る奴の話してるのになんで化学系開発職が年収自慢してんの?馬鹿なの?
300: 2022/03/31(木) 22:23:45.61 ID:??? AAS
化学系だと分析でスクリプト書くことはあるだろう
301: 2022/04/01(金) 14:00:17.01 ID:mXSUWp2s(1)調 AAS
test
302: 2022/04/01(金) 18:40:51.48 ID:??? AAS
test al, al
303: 2022/04/02(土) 11:22:31.77 ID:??? AAS
jz >>1
304: 2022/04/09(土) 14:06:54.89 ID:??? AAS
うーむ
305: 2022/04/12(火) 17:58:32.45 ID:??? AAS
チートエンジンで目的のアドレス見つけた後その周辺の数値をまとめて変えたいのだけどどうすれば出来ますか?
306: 2022/04/13(水) 23:45:16.02 ID:??? AAS
もっと具体的に
307: 2022/04/14(木) 04:50:09.14 ID:??? AAS
アイテムの数を変える為にアドレスを見つけた後に他のアイテムも順番に変更して行きたいのですが、アドレス手動追加で入力して変更しています
ただこれだと労力がかかりすぎてしまって例えばアドレス自体を逆引きみたいな感じで特定の法則で検索してまとめて変更する事って出来ますか?
308: 2022/04/14(木) 07:42:10.30 ID:??? AAS
アイテムのアドレスが100あるとして、全てのアイテムの数を一気に同じ数に変えたいのか
それとも範囲指定で50番目から70番目までを20にしたいのか
それとも5番目は10にして、21番目は30にしてあとはそのままにしておくとか
こんな感じ?
309: 2022/04/14(木) 12:47:36.78 ID:??? AAS
どれも出来る様にはなりたいですが1番やりたいのは最初の全てのアイテムの数を一気に同じ数に変えたいです
310: 2022/04/14(木) 13:11:49.24 ID:??? AAS
全部変えたいならCtrl + AからEnterで変えれる
1番目から10番目までを変えたいなら、まず1番目を左クリック、
Shiftキーを押しながら10番目をクリックしてEnterで変えれる
5番目と10番目と21番目を変えたいなら、まず5番目を左クリック、
Ctrlキーを押しながら10番目と21番目をクリックしてEnter
311: 2022/04/14(木) 15:19:28.34 ID:??? AAS
選択するアドレス自体をまとめて表示したいのです
例えばアイテム3のアドレスは見つけられるのですがそのアドレスからアイテム1,2,4,5を変える場合(アドレスは2ずつ増減する)
アドレス手動追加でアイテム3のアドレスを-2又は+2して追加という事を繰り返しています
なのでアイテム3のアドレスで検索してアイテム1.2.4.5を編集画面にまとめて追加する方法は有りませんか?
312: 2022/04/14(木) 15:39:29.81 ID:??? AAS
ポインタースキャンでアイテム3の静的アドレスとオフセットを見つける
アイテム3が[Tutorial.exe+87ab1c]+12なら
アイテム2が[Tutorial.exe+87ab1c]+10
アイテム4が[Tutorial.exe+87ab1c]+14
2と4はAdd Address Manuallyで追加する
これを保存しておけば次回から手動で追加する必要ないよ
313: 2022/04/14(木) 17:55:52.37 ID:??? AAS
静的アドレスとオフセットは見つけましたが結局これはアイテム100個分いじる場合は1度100回入力しないといけませんか?
ポインタ使うので1度のみだとアドレスをそのまま打つより労力増えてませんか?
314: 2022/04/14(木) 18:12:36.98 ID:??? AAS
もしかして>>122と同じことしたいのかな?
315: 2022/04/14(木) 19:00:37.18 ID:??? AAS
上の方に有ったのですね確認不足でした
今>>124のでやってみたのですがやりたい事は出来ました
ただ追加で質問なのでが
ベースタイプを2バイトや8バイトにする方法と基本文字列サイズ?(最初の個数)を現状維持にするやり方を教えて欲しいです
質問が多くてすみません
316: 2022/04/14(木) 19:18:15.07 ID:??? AAS
連投すみません
自己解決しました、回答してくれた皆さんありがとうございました
317: 2022/07/12(火) 10:38:55.86 ID:??? AAS
チートエンジンのAOBでraxレジスタだけは[シンボル]に値を入れたり、その逆を行うなどの干渉が出来るのですが
rbxや他のレジスタに干渉する事が出来ません(スクリプトが起動しない)。これらは触ることは出来ないのでしょうか?
318: 2022/07/12(火) 11:01:05.17 ID:??? AAS
うにゃ
319: 2022/07/12(火) 12:10:50.90 ID:??? AAS
できるよ
320(1): 2022/07/13(水) 20:42:48.18 ID:??? AAS
コードくらい貼ればいいのに
どうせ記述ミスってるだけでしょ
321: 2022/07/14(木) 11:49:47.51 ID:??? AAS
>>320
例えば問題なく起動する「mov [シンボル], rax 」を
「mov [シンボル], rbx」にするだけでスクリプトにチェックが入らなくなる感じです
皆さんの反応を見る限りシンボルとの干渉自体は基本的にどのレジスタでも可能と捉えても大丈夫ですか?
322(1): 2022/07/14(木) 12:03:10.18 ID:??? AAS
現状(自分の理解の範囲内での)苦肉の策で
mov [記憶用シンボル],rax //raxの値を一時退避
mov [rax],rbx
mov [実用シンボル],rax
mov rax,[記憶用シンボル]//raxに退避していた値を復帰
の様な不格好な形で擬似的にrbxとの干渉を実現していたのですが、
流石におかしいと思ったので質問させて頂きました
323(1): 2022/07/14(木) 17:34:48.10 ID:??? AAS
なんでやろな
どのゲームでも一緒なんか?
スクリプト内にエラーが有る場合はスクリプト右クリック→コンテキストメニューの一番上にエラーが表示されるから見てみるといいかもしれん
ついでにraxを退避させるだけならpushでええんちゃう?
push ,rax
mov [rax],rbx
mov [シンボル],rax
pop rax
324: 2022/07/14(木) 17:35:52.57 ID:??? AAS
pushの後にカンマ入ってもうてるけどミスやで
325: 2022/07/15(金) 12:44:24.60 ID:??? AAS
>>323
pushとpopの命令を把握してませんでした(無知)
値の退避はそちらの方法で簡潔に記述出来そうです。有り難うございます
rax以外のレジスタに触れない状況はゲームの方が原因だった様です
色々試した所Unity製のゲームが比較的遭遇率が高めだった感じがしました
326: 2022/07/17(日) 11:44:47.23 ID:??? AAS
rax退避させる必要ある?
退避させるべきは[rax]じゃなくて?
>>322だけ見るとraxへの代入は一切ないようだけど
327(1): 2022/07/19(火) 11:48:39.32 ID:JbN/ne5D(1)調 AAS
ゲーム内の数値はメモリー閲覧であるのですが…
チートエンジン内での走査結果で出てこないんですが理由分かりますか?
328: 2022/07/19(火) 12:44:43.17 ID:??? AAS
>>327
数値検索は手動で指定しない限り4byte単位、8byte単位などの区切りの良いアラインメントで検索される
例えば「5」を検索したい場合にアドレス0x10000001に5がある場合はこれは引っかからない
あとは文字列検索でよくあるのはデフォルトだと書き込み可能なメモリからのみ検索がされるので、exeに埋め込まれている文字列などはWritableのチェックを外さないと検索されない
329: 2022/07/23(土) 02:38:05.25 ID:CIKSlYhV(1)調 AAS
GTA3の主人公の見た目を変えたいんだけど、この場合どうやって主人公の見た目のアドレスを見つければ良いかな?
330: 2022/08/04(木) 22:35:54.76 ID:qhm7iKjH(1)調 AAS
cheat engineでRPGツクールXP製のゲーム(腐界に眠る王女のアバドーン)のポインタスキャンを検索したいんだがMax Levelを 10に、Max Offsetを4095にしても見つからなくて困ってます
これ以上Levelを増やすと一日かかっても終わらなくなるんだけどこういった場合どうやって探したらいいですか?
331: 2022/08/13(土) 22:01:19.68 ID:??? AAS
諦めてゲーム進行で変わらない数値をAOBスキャンしてそっからオフセット足すスクリプトを書く
332: 2022/08/16(火) 21:07:29.68 ID:??? AAS
多くある検索結果を一個づつクリックしながら追加するよりも
全部選択する方法はありますか?
333: 2022/08/17(水) 15:27:26.90 ID:??? AAS
適当なアドレスクリックしてCtrl+Aで全選択、サーチ結果右下にある赤矢印押して追加
一部の範囲やアドレスだけ追加であればShift+クリックによる範囲選択だったり、Ctrl+クリックでの個別選択すればいい
334: 2022/08/17(水) 19:05:50.37 ID:??? AAS
ありがとうございました。
データー解析はちょこちょこやってればすぐに見つかりますが
プログラム解析には教えていただいたやり方が威力を発揮しますね。
335: 2022/08/26(金) 07:46:42.74 ID:??? AAS
金は増やせるけどアイテム数はサーチに掛からなかったり
ステータスの回避は見つかるのに命中はみつからないと言うことが起きてるんだけどなんで?
項目として大きく違うように見えないのに検索にかからないのが不思議でしょうがない
336: 2022/08/26(金) 08:27:33.63 ID:??? AAS
データ型かサイズが違うんじゃないの
337: 2022/08/26(金) 12:55:16.53 ID:??? AAS
例えばアイテム数は種類ごとに個数が分かれていてステータス欄にはそれらの合計値を表示してるとか
338: 2022/08/26(金) 15:55:53.94 ID:??? AAS
何言ってんだこいつ
339: 2022/08/27(土) 18:45:50.33 ID:??? AAS
稀だけど同じアイテムでも1つ1つインスタンスが分かれててUIには種類ごとのインスタンス合計値を表示するだけって作りのものも確かにある
その方式だとしたら合計値の数字データはスタックや一時ヒープで即捨てられて文字データしか残らない
ただこういうパターンよりかは暗号化されてない前提ならbitで保持されてるケースの方が俺の経験則だと多いな
340: 2022/08/27(土) 21:14:52.62 ID:??? AAS
上のは"種類ごとに"って言ってるから突っ込まれてるんじゃないの?
341(1): 2022/08/27(土) 22:23:42.52 ID:??? AAS
アイテムはかなりの数あるからわかるとして
項目の少ないステータスの回避は見つかるけど命中は見つからないはどういうこと?
342: 2022/08/28(日) 15:22:27.60 ID:??? AAS
>>341
それステータス上限が15だったりしない?
それなら4bit単位で保持して1byteに二つの値を敷き詰めてるってパターンかもしれない
この場合バイトサーチに引っかかるのは下位4bitで且つ次のステータスが0の場合のみってことになる
343(2): 2022/08/29(月) 09:02:20.69 ID:qK9NMLU7(1)調 AAS
チートエンジンを使ってKH2.5(キングダムハーツ2ファイナルミックス PC版)のハックを試みてるものです。
メモリハック自体初めてで、お金やステータスなどある程度画面上の数値から読み取れるものは自力で見つけられる。コードインジェクションも少しやりました。
アセンブリに関してはレジスタや構文を少し齧った程度で完全に把握はしてません。
それくらいの知識量です。
PS2時代にあったPAR2の改造コードの再現をPC版でも出来ないかなと思ってます。
具体的には以下のコードを移植、再現したいです。
スケルトン変更コードと呼ばれるものです。
200F9000 10400005
200F9004 944F004C
200F9008 24010000
200F900C 142F0000
200F9010 240F0000
200F9014 A44F004E
200F9018 03E00008
201D348C 0803E400
こちら複合化状態のものです。
こういったPS2時代のコードの移植となるとやっぱりオリジナルのディスクが必要でしょうか?
もしくは何かポイントやコツがあれば教えて欲しいてます。
まだ試してませんが、このコードのデータ値を検索かけて該当の数値がないか見てみようかと思います。
ただ、このコードの製作者全てコードで書き換えてた場合は見つけられないのかなと思ってます。
お知恵をお借りできたら幸いです。
344: 2022/08/29(月) 13:43:24.81 ID:uIawWEHw(1)調 AAS
チート代行してくれませんか?お金払います
345: 2022/08/29(月) 15:14:19.15 ID:??? AAS
いいですけど足付かないようにビットコインで支払えますか?
ついでに当方本業の開発業で結構良いお給料貰っているので時給換算1万以上でお願いします
346: 2022/08/31(水) 19:55:57.37 ID:??? AAS
>>343
WindowsのIA32とPS2のMIPS IIIは別物
コードを変換するより解析しなおした方が早いかもね
347: 2022/09/03(土) 06:49:10.77 ID:??? AAS
なんで日本だけこんなに情報少ないんだろうな
英語や中国語だと最新の情報は出てこなくても割と使える情報出てくるのに
348: 2022/09/03(土) 15:35:10.88 ID:??? AAS
>>343
それはデータではなくプログラムを書き換えているので移植などというレベルではない
349: 2022/09/08(木) 12:42:44.58 ID:??? AAS
日本のチートコミュニティは割と昔からあったけど排他的だったり出来合いのツール使って満足する新規ばかりで限界集落化した
今でも細々と続いてるところはあるけど情報共有しようってところは見かけないな
みんな海外フォーラムで済ましてるんじゃない
350: 2022/09/08(木) 12:48:34.11 ID:??? AAS
そもそもプログラミング自体が敢えて日本のコミュニティに拘る必要性が皆無だし
351: 2022/09/17(土) 13:47:18.75 ID:??? AAS
世界で1億人ほどしか使ってない言語の情報量と少なくとも10億人以上が使ってる言語の情報量を
比較したら少ないのは当たり前ということに気づかない程度のやつには厳しいだろうなw
352: 2022/09/17(土) 13:49:54.41 ID:??? AAS
そんなに興奮しないで下さい
何か一本取ったように感じるのは充実した審議とはほど遠い審議と言わざるを得ない
353: 2022/09/18(日) 06:29:45.32 ID:??? AAS
人口比較でここまで論破した気になれるのすごいw
人口以前の話だろ さすがに
354: 2022/09/18(日) 14:05:31.73 ID:??? AAS
ごく当たり前のことを言っただけなのに一本取られたように思いこんでるのか...
逆になぜ日本に対して英語圏や中国と同等の情報量を期待してるの?
それこそ傲慢もいいところだと思うけどな
355: 2022/09/18(日) 20:29:26.83 ID:4Nuk+tBp(1)調 AAS
デスストランディングの座標系を操作したり、ジャンプ力を上げようと思って高さ変えつつそれらしい数値を絞り込んでみたのだけど全然見つからない・・・
アドレスの数値を変更しても反応のない動的アドレスばっかりが100個ほど最終的に残るのだけど、最近のゲームってそこら辺の数値巧妙に隠してること多いのかな。探し方が悪い?
ネットの記事だとアドレスにXYZの数値がベタ置きされて管理されてる系のゲームばかり出てくるのであまり参考にならない。
356: 2022/09/18(日) 21:35:12.19 ID:??? AAS
メモリー使ってるから大変だけど確実にあるよ
357: 2022/09/18(日) 22:44:16.47 ID:??? AAS
コジマ繋がりでMGS5ならやったことあるけど確かに検索に引っかからなかった
なんかチート対策でもしてるんだろなオンライン要素あるし
358: 2022/09/19(月) 01:54:18.41 ID:ncgB0aHG(1)調 AAS
チート対策で最近のゲームは常に数値を暗号化してベタ起きしないのが普通なんだな。しかも常に複合のためのシード値をランダム生成してるからメモリに確保される数値もランダムになると・・・・そうなってた場合無理じゃね?
359: 2022/09/20(火) 10:43:05.20 ID:??? AAS
クライアントに置かれてる限り無理ってことはない
逆に鯖に置かれてたらどんなハッカーでも基本無理になる
360: 2022/09/20(火) 16:48:44.39 ID:??? AAS
発狂ニキはチー牛のリ〇ミトです
361: 2022/09/20(火) 23:14:53.52 ID:??? AAS
暗号化までされてるのなんてソシャゲとか無料オンラインゲームぐらいじゃない
362: 2022/09/21(水) 18:08:19.19 ID:??? AAS
も
363: 2022/09/21(水) 23:35:26.81 ID:??? AAS
海外のハッカーなら鯖と通信する部分にチート仕掛ける
364: 2022/09/23(金) 09:06:34.73 ID:??? AAS
DQ10オフラインのステータス、HPと攻撃力の値を現在の値から999に変更したいのですが
アドレスを割り出せずに難儀してます。
どなたかわかる方いませんか?
365(1): 2022/09/23(金) 09:13:58.25 ID:??? AAS
FearLess CEにリクエストされてるし、もう少し待てばCTアップされると思う
外部リンク[php]:fearlessrevolution.com
366: 2022/09/23(金) 13:40:22.40 ID:??? AAS
>>365
やっぱみんなここ利用してるんだな
日本人でリクエストしてる人いる?
367: 2022/09/23(金) 15:12:52.39 ID:??? AAS
単純な改変すらできない輩は英語すらできなさそう
368: 2022/09/23(金) 15:21:15.58 ID:??? AAS
自動翻訳がある時代に何言ってんだ
369: 2022/09/23(金) 16:37:44.77 ID:??? AAS
Denuvoあるから誰も持ってなさそう笑
370: 2022/09/23(金) 21:50:31.34 ID:??? AAS
Englishすら入ってないDenuvoゲームをFearlessでリクエストしたところで無駄な気がするけど
371: 2022/09/25(日) 11:13:25.38 ID:??? AAS
発狂ニキはチー牛のリ〇ミトです
372: 2022/09/27(火) 18:26:36.23 ID:??? AAS
英語版がない
海賊版がアップされない
CTがアップされない
この流れだと思う
373: 2022/10/06(木) 19:34:08.05 ID:??? AAS
ピクリマff2のキャラステータスってそのままの数値で格納されてないんですかね?
ギルはサーチで見つかったんですがステータスの数値はヒットしません
374: 2022/10/26(水) 12:50:57.77 ID:kceeErzt(1)調 AAS
質問失礼します
アドレスの数値がプレー中に常に変動していて数値を変更しても元の数値が変更されないアドレスの数値を変更する方法はありますか?
375: 2022/10/28(金) 18:27:42.14 ID:??? AAS
なんの数値を変えたいのか知らんが単純な個数やら数値を変えようとしているのであればそもそもアドレスが間違ってると思う
376(1): 2022/11/12(土) 20:44:52.32 ID:??? AAS
CheatEngineのcmpで同じ値かどうかを判別出来ますが、以上以下を判別する方法はありますか?
floatの値 1 以上が入った場合を判別させたくて…
377(1): 2022/11/13(日) 14:34:25.77 ID:??? AAS
>>376
画像リンク
左側がVisual Studioでfx[5]が1.0以上ならgeを表示、そうでなければlを表示。
右側がそれに対応するCheat Engineの逆アセンブル結果。
cvtss2sd命令はメモリにあるfloatをxmm0レジスタへコピーする。
comisd命令はxmm0レジスタと1.00を比較する。
jb命令はxmm0レジスタが1.00未満だとジャンプする。
378: 2022/11/13(日) 17:58:52.62 ID:??? AAS
>>377
有り難うございます!
無事目的達成に至れました
379: 2022/11/14(月) 00:02:19.15 ID:??? AAS
comiss, comisdのisってなんや?
380: 2022/11/15(火) 21:34:03.65 ID:??? AAS
ストリーミングSIMD拡張命令の一部
381: 2022/11/16(水) 18:29:22.17 ID:??? AAS
ありがとう全然わからん
382: あらまや [まやまや] 2022/11/30(水) 22:51:56.05 ID:??? AAS
グラクロのチート(gg
コードってどこみればのってますか?
383: 2022/11/30(水) 23:24:02.38 ID:??? AAS
今日マックのグラコロ開始だからグラコロにしか見えなかった
384: 2022/12/13(火) 21:42:04.33 ID:??? AAS
かなり古いMMOでアイテム増殖したりレベル弄ったりしてみたいんだが
通信解析してプロキシサーバ立てて改ざんしないといけないのか?
下手したらWindows98で作ってるかもしれん
便利なツールあったら教えて
385: 2022/12/13(火) 22:16:48.38 ID:??? AAS
そんなこと聞いてる時点で君には無理だよ
386: 2022/12/14(水) 08:30:34.19 ID:??? AAS
モンスター倒した時のドロップ判定なんだが
クライアントから送信されるIPでサーバが抽選してるなら
改ざんして意図的にレアドロップに変えられないかなと思ってるんだが
Wireshark導入してみたものの更新が多すぎてどれがモンスター倒した時の送信記録なのかわからん
教えてエロい人
387: 2022/12/14(水) 09:06:26.23 ID:??? AAS
普通のオンラインゲームだと全てサーバ側でステータスやアイテム等の情報管理してクライアント側は描画と入力イベント処理くらいじゃないの?
388: 2022/12/14(水) 09:37:38.88 ID:??? AAS
いくら古いとは言え流石に重要な部分にはチェックサム仕込んでるだろ
389(1): 2022/12/14(水) 10:09:01.93 ID:??? AAS
cheat engineってMMOだと使えない?
うさみみハリケーンと同じで所持金増やせたとしても実際使えないのかね?
390: 389 2022/12/14(水) 10:58:46.87 ID:??? AAS
数値変わるだけで全く使えなかった(´;ω;`)
391: 2022/12/14(水) 13:38:06.44 ID:??? AAS
ネトゲとは何なのかをまず理解しよう
まともなネトゲは所持金やらキャラのステータスやらの実体はサーバー側にあり、君が操作しているクライアントソフトなどただの表示用ビューアに過ぎない
表示用ビューアの表示値を変えたところで実体は何一つ変わらないのでクライアントの画面更新のタイミングで元に戻される事となる
昔は極稀にサバで管理せずにクライアント側に管理を委ねてるアホなネトゲも存在したがそういうネトゲは即終了することとなる
392(1): 2022/12/14(水) 19:59:50.51 ID:nuXh9HIB(1/2)調 AAS
GTAでチートエンジン使って売却直前に数値変更するとお金が増えるって裏技参考に使ってみたけどやはりできなかったわ
逆にクライアント側でできるチートってどんなのがある?
393(1): 2022/12/14(水) 20:07:43.04 ID:MefWtfV/(1)調 AAS
テクスチャ
394(1): 2022/12/14(水) 20:12:54.76 ID:??? AAS
結局ゲームに依るけどモーションの高速化やら無敵も出来たりする
395(1): 2022/12/14(水) 20:17:31.98 ID:nuXh9HIB(2/2)調 AAS
>>393
裸にするみたいな感じか?
それも自分だけにしか見えてないとかじゃないの?
>>394
スキル詠唱時間短くしたりできるんかね
396: 395 2022/12/14(水) 20:34:21.34 ID:??? AAS
スピードハックで見た目だけ早くなったけどやはり意味が無かった
397: 2022/12/14(水) 20:34:53.27 ID:??? AAS
>>392
キャラ座標関係はクライアントに任せてるゲームが多い
全ユーザーの位置を厳格にチェックしようとするとCPU使用率相当跳ねあがるだろうからね
だから加速やワープみたいなチートが結構存在する
そういったチート対策のためにキャラ座標まで厳格にチェックしだしたネトゲあったけど、海外鯖でやってるのかってくらいに移動がもっさりになってたな
398: 2022/12/15(木) 00:13:51.28 ID:??? AAS
チャット欄にSQLのコマンドぶち込んだら何か返って来ないかなと思ったけど工夫すればできるもんなのか?
接続人数とか見てみたい
過去に他ゲーでそういう裏技あったりする?
399(1): 2022/12/15(木) 00:26:23.13 ID:??? AAS
SQLインジェクションとか裏技じゃなくてセキュリティホールだから普通は対策してる
チートじゃなくてサーバをクラックしたいの?
400: 2022/12/15(木) 01:51:08.21 ID:??? AAS
>>399
GMアカウント発見できたら面白そう
SQLインジェクションの例説明してるサイト参考に試してみたができなかったな
サイトによっては1=1とかA=Aで書かれてたりするけどここは自分で変えないといけないのか?
401(1): 2022/12/15(木) 15:22:47.14 ID:??? AAS
sqlmap導入したんだがhtml覗いてみるとPOSTメソッドでapplication/x-www-form-urlencoded使ってるんだよね
application/x-www-form-urlencoded使ってる場合と使ってない場合でやり方変わってくる?
全てのパラメータが注入できないし、もっと多くのテスト実行したい場合はコマンド入れろ言われてそれもやったけどダメだった
402: 401 2022/12/16(金) 09:35:17.73 ID:MKZ4lb6+(1)調 AAS
tampar使ったらインジェクションポイント見つけられたけど
テーブル表示するコマンド使っても
no tables foundになる
ちなみにtechniqueで攻撃パターンは全て試した
アドバイスくれ
403(1): 2022/12/16(金) 20:34:57.01 ID:??? AAS
明らかに攻撃のリクエスト送信しまくってると裏で警察動いてるかもよ
404: 2022/12/16(金) 21:52:07.31 ID:??? AAS
>>403
海外だから大丈夫
405: 2022/12/16(金) 22:29:21.79 ID:8F27aQKA(1)調 AAS
AI認識エイムアシストみたいなやつBANされません!っていたるところでみるから調べてみたけど
物体検知のyolov5をonnxに変換?して検知した物体の真ん中に仮想マウスのカーソルを移動させるらしいんだが仮想マウスの座標動かしてるならオンラインFPSならAIMの座標管理してるはずだしBANされるとおもうんだがどんなトリックがあるんだ
406(1): 2022/12/17(土) 15:18:44.20 ID:??? AAS
ガチャ回す時のパケット特定して
再び送るみたいなことやると無限にガチャ回せるの?
packet editerとかで調べると同じパケット送り直すことでキャラがそのモーションを行うみたいなのがあったけどどうなんすかね?
ネトゲの話
407(1): 2022/12/17(土) 15:47:16.63 ID:??? AAS
ネトゲはサーバ側で情報管理してるからクライアント側で再送しても所持金の範囲内でしかガチャ回せんだろ
408: 2022/12/17(土) 16:13:47.41 ID:??? AAS
>>407
これ見てるとできそうなんだが
外部リンク:github.com
409(1): 2022/12/17(土) 16:47:37.06 ID:??? AAS
あるコードの命令が書き込む複数のアドレスのfloatに相対的に1や2を足すと言った命令はどうすれば実現出来るでしょうか?
絶対値には置き換えられるのですが…
410: 2022/12/18(日) 00:01:26.46 ID:??? AAS
>>406
キャラがモーションを行うって言うのは君のクライアント内の話だから自由自在
そのモーションを行うパケットを自前で生成してクライアントに送るなりすれば課金モーションとかでも君のPC内限定だが再現は可能
ガチャはサーバー側で行う事だからめちゃくちゃザルな鯖でもない限りは不可能
411(1): 2022/12/18(日) 00:05:18.79 ID:??? AAS
>>409
mov [ポインタ], eaxみたいな書き込み命令の直前にinc eaxみたいなコードを差し込めば良い
floatのinc命令相当のコードは忘れたけど
412: 2022/12/18(日) 11:23:11.74 ID:??? AAS
>>411
そちらをヒントに探しましたらfld,fadd,fstpの利用で実現出来る事が判りました
有り難う御座います
413: 2022/12/22(木) 17:50:28.59 ID:??? AAS
パケット改ざんについて詳しい人いますか?
wiresharkやチートエンジンでできるみたいな記事みかけたけどイマイチやり方がわからん
プログラミングできないと無理?
414: 2022/12/22(木) 18:13:55.29 ID:??? AAS
やる気があるなら誰でもできる
415: 2022/12/22(木) 18:26:21.67 ID:??? AAS
パケット解析して対象のデータ突き止めたとして
次はどう編集すればいいんだ?
416: 2022/12/22(木) 19:11:07.17 ID:??? AAS
誰でもできるならさっさと教えろ
417: 2022/12/22(木) 19:23:18.86 ID:??? AAS
電文が平文だったらプロキシサーバ経由して修正、暗号だったら暗号化する直前でチートエンジン等で修正じゃね
電文仕様はゲーム毎に違うので分析が必要だね
418: 2022/12/22(木) 19:46:29.71 ID:??? AAS
昔のツールだけどWPE PROってやつDLしてみた
ピグやメイプルで使われてたものみたい
いわゆるプロキシサーバ兼エディタみたいなやつだね
パケット記録できたけどこれを解読しないといけなくて詰んでるわ
今解読しようとしているゲームが個人製作のMMOでクッソ過疎だからどこにも参考記事無いんだわ
有識者求む
419(1): 2022/12/23(金) 11:09:49.61 ID:??? AAS
暗号化されてないパケットであればビックリするほど簡単
暗号化されてるパケットをプロセスへのアタッチ無しで改竄しようと思ったらビックリするほど難しい
プロセスへのアタッチ有りなら暗号化前、復号化後のデータをフックすればいいだけだが
420(2): 2022/12/23(金) 11:47:19.93 ID:??? AAS
>>419
暗号化されてる場合
暗号化前の生データを編集しないとダメ?
チートエンジン使って内部send見つける方法の記事見てたが途中でゲーム落ちるから詰んでる
421: 420 2022/12/23(金) 12:19:16.97 ID:??? AAS
Undetected Cheat Engine使えば突破できるらしい
自己解決しました
422: 2022/12/23(金) 12:23:00.74 ID:??? AAS
暗号/復号ロジックがわかっていれば楽かもしれないけど電文いじるのは面倒よ
電文は一発で全文送信できるとは限らないので状況によっては分割されたのを集める必要あり
あとはいじった後に電文長が1バイトでも増えたらどうすんの?
上下前次1-新書関写板覧索設栞歴
あと 257 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ
ぬこの手 ぬこTOP 0.019s