Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

Поиск PackCall за 23 действия

-

Разработка ПО для Perfect World

- Бюро разработчиков Zhyk.Ru: создание ботов, снифферов и прочих программ для Perfect World

Ответ
 
Опции темы
Старый 20.07.2012, 17:15   #16
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Tama11, твой единственный пост, где я верю, что ты искал, и что работал головой. Спасибо за спасибо.

ЗЫ у кого не получается - тут таблица соответствия PackCall Базовому адресу.
  Ответить с цитированием
Старый 03.02.2013, 18:32   #17
 Разведчик
Аватар для Лёгкий
 
Лёгкий никому не известный тип
Регистрация: 29.10.2012
Сообщений: 6
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

НАРОД У МЕНЯ ВООБЩЕ НЕТУ ВОТ ТАКОГО КАК НА 7 ПУНКТЕ(ПКМ по получившейся строке с базовым адресом, "Точка Останова на Доступ".)
ВОТ СКРИН ! ПЛИИЗ ПОМОГИТЕБезымянныйа.jpg
  Ответить с цитированием
Старый 03.02.2013, 19:15   #18
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Цитата:
Сообщение от ЛёгкийПосмотреть сообщение
НАРОД У МЕНЯ ВООБЩЕ НЕТУ ВОТ ТАКОГО КАК НА 7 ПУНКТЕ(ПКМ по получившейся строке с базовым адресом, "Точка Останова на Доступ".)

Я честно пытался разобраться в причине, но в скрине 400*200, из площади которого окно программы занимает примерно 1/6 часть, понять что-либо невозможно. Может, у меня зрение плохое?
  Ответить с цитированием
Старый 03.02.2013, 19:25   #19
 Разведчик
Аватар для Лёгкий
 
Лёгкий никому не известный тип
Регистрация: 29.10.2012
Сообщений: 6
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

sumikot,
короче должно было быть написано
Точка Останова на Доступ
Find out what reads from this address

а у меня там написано
Findt out what accesses this address

Добавлено через 2 минуты
sumikot, скажи свой скайп

Последний раз редактировалось Лёгкий; 03.02.2013 в 19:27. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 03.02.2013, 19:45   #20
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Другая версия программы, только и всего.
чтение с адреса и доступ к адресу. не обращай внимания, все правильно
  Ответить с цитированием
Старый 03.02.2013, 19:57   #21
 Разведчик
Аватар для Лёгкий
 
Лёгкий никому не известный тип
Регистрация: 29.10.2012
Сообщений: 6
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

НАРОД МОЖЕТ КТО МНЕ В ЛИЧКУ СВОЙ СКАЙП ОСТАВИТЬ ?
Я ВООБЩЕ ТУТ РАЗОБРАТСЯ НЕ МОГУ КТО ПОМОЖЕТ ?
  Ответить с цитированием
Старый 03.02.2013, 20:14   #22
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Не капси, а внятно обьясни, где ты не можешь разобраться. Желательно в предидущем посте, чтобы не плодить портянки.
Добавил: Ведь если не можешь разобраться ты, возможно, кто-то еще, может, мне стоИт более подробно описать процесс?

Добавлено через 55 минут
Видимо, разобрался сам...

Последний раз редактировалось sumikot; 03.02.2013 в 21:10. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 07.03.2013, 22:51   #23
 Разведчик
Аватар для lom1337
 
lom1337 никому не известный тип
Регистрация: 18.01.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Nitrogen, Привет , я насчет помощи узнать BaseAdress и
SendPacket через Cheat Engine все вроди делаю по гайду но не получается , буду благодарен за помощь скайп lom41k141
  Ответить с цитированием
Старый 08.03.2013, 13:00   #24
 Разведчик
Аватар для шышка
 
шышка никому не известный тип
Регистрация: 16.01.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

20. В открывшемся отладчике нужно искать примерно такое сочетание текста. То есть сначала в регистр загружается значение базового адреса, потом в регистр ecx загружается значение BA+20, в стек сохраняется сначала длинна пакета, потом адрес пакета, потом управление передается функции.
Скрин
Што тут длать надо ничего непонятно??

Добавлено через 29 минут
Поиск PackCall за 23 действия
обясните 20 действие там ниче непонятно што надо там зделать ..скрин тоже непонятный обясните што делать нада плиз

Последний раз редактировалось шышка; 08.03.2013 в 13:30. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 08.03.2013, 21:05   #25
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Цитата:
Сообщение от шышкаПосмотреть сообщение
Што тут длать надо ничего непонятно??

Если сначала обратить немного внимания на мнемоники ассемблера, то сразу станет все ясно.
Ищи такой текст:
mov edx, [elemenclient+NNNN]
mov ecx,[edx+20]
push NN
push esi
call PackCall
Это и есть то, что я описал:
Цитата:
Сообщение от шышкаПосмотреть сообщение
То есть сначала в регистр загружается значение базового адреса, потом в регистр ecx загружается значение BA+20, в стек сохраняется сначала длинна пакета, потом адрес пакета, потом управление передается функции.

  Ответить с цитированием
Старый 20.03.2013, 22:46   #26
 Старший сержант
Аватар для Lethal
 
Lethal на правильном пути
Регистрация: 11.04.2010
Сообщений: 223
Популярность: 27
Сказал(а) спасибо: 162
Поблагодарили 62 раз(а) в 33 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

sumikot, спасибо тебе огроменное.
Но хотелось бы понять - по какому принципу выискивать эти строчки.
То есть смутно понятно почему - но почему именно эти 4 - как их определить - вот это не понимаю.
А так все нашел для PWI ) Быстро и просто.
  Ответить с цитированием
Старый 20.03.2013, 23:15   #27
 Старший сержант
Аватар для sumikot
 
sumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауруsumikot излучает ауру
Регистрация: 21.09.2009
Сообщений: 189
Популярность: 578
Сказал(а) спасибо: 27
Поблагодарили 144 раз(а) в 36 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Цитата:
Сообщение от LethalПосмотреть сообщение
но почему именно эти 4

Потому что это подготовка к отправке пакета переноса вещи в инвентаре. Сначала вычисление БА+0х20, потом сохранение в стек длинны пакета, затем сохранение туда же адреса пакета и переход на функцию отправки пакета. В принципе, таких мест в клиенте несколько, где подготавливается пакет для отправки, и они по смыслу одинаковы. Сначала кто то первый нашел функцию отправки, проанализировал как пакет отправляется. Затем ее выложили в паблик. Я только описал принцип поиска - опираясь на эти строки. Ну а сами строки так выглядят, потому что так их написали великие китайские программисты
Пожалуйста.
  Ответить с цитированием
Пользователь сказал cпасибо:
Lethal (20.03.2013)
Старый 06.08.2013, 05:41   #28
Заблокирован
 Разведчик
Аватар для + Shmel +
 
+ Shmel + на правильном пути
Регистрация: 20.01.2013
Сообщений: 2
Популярность: 95
Сказал(а) спасибо: 0
Поблагодарили 13 раз(а) в 11 сообщениях
Отправить сообщение для + Shmel + с помощью ICQ Отправить сообщение для + Shmel + с помощью Telegram Отправить сообщение для + Shmel + с помощью Yahoo Отправить сообщение для + Shmel + с помощью Skype™
 
По умолчанию Re: Поиск PackCall за 23 действия

Спасибо!Опробуем!
  Ответить с цитированием
Старый 29.09.2013, 07:03   #29
 Разведчик
Аватар для shura_luka
 
shura_luka на правильном путиshura_luka на правильном пути
Регистрация: 08.11.2009
Сообщений: 36
Популярность: 154
Сказал(а) спасибо: 7
Поблагодарили 31 раз(а) в 21 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Цитата:
Сообщение от шышкаПосмотреть сообщение
20. В открывшемся отладчике нужно искать примерно такое сочетание текста. То есть сначала в регистр загружается значение базового адреса, потом в регистр ecx загружается значение BA+20, в стек сохраняется сначала длинна пакета, потом адрес пакета, потом управление передается функции.
Скрин
Што тут длать надо ничего непонятно??

Добавлено через 29 минут
Поиск PackCall за 23 действия
обясните 20 действие там ниче непонятно што надо там зделать ..скрин тоже непонятный обясните што делать нада плиз

Для того чтоб вам стало понятно о чом говорится в этом пункте идите изучать асемблер без этого ни 1 хакер не обходится.
  Ответить с цитированием
Старый 29.09.2013, 08:01   #30
 Пехотинец
Аватар для Desmond Hume
 
Desmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небеDesmond Hume лучик света в грозовом небе
Регистрация: 13.08.2013
Сообщений: 68
Популярность: 829
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 25
Поблагодарили 13 раз(а) в 6 сообщениях
 
По умолчанию Re: Поиск PackCall за 23 действия

Цитата:
Сообщение от shura_lukaПосмотреть сообщение
Для того чтоб вам стало понятно о чом говорится в этом пункте идите изучать асемблер без этого ни 1 хакер не обходится.

Для таго чтоби песать бес ашипок ниабахдимо учить руский язик бес ниго не адин чилавек ни абходица.
  Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обсуждение] Действия некоторых на ЧР Number/1/ Общение и обсуждение 2 19.03.2012 20:38
[Помогите!] [php Кнопка] Действия под паролем... ProTocoL Вопросы и ответы, обсуждения 1 05.01.2012 13:47
Аккаунт взломан,действия? tarantyll(2.0) Общение и обсуждение 3 08.11.2011 13:53
Продвижения с 0... Действия DaBerman Общение и обсуждение, архив Lineage 2 0 16.09.2011 20:08
[Баг] Ограничение действия *New* Max Payne 2010 Общение и обсуждение Perfect World 23 01.09.2011 22:34

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 15:21.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net