Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Дизасм клиента. Пакеты.
#11
RedIst Написал:А в последней версии скрипта разве не автоматически восстанавливает импорты и экспорты? То есть чтобы длл работала надо потратить очень много времени и без очистки она работать не будет?

Когда я последний раз снимал темиду, скрипт от LCF-AT не умел восстанавливать и приходилось собирать их по кусочкам руками. Мазохизм еще тот. Как сейчас обстоит дело - не знаю и не очень хочется знать Smile
Именно так. Я вообще не понимаю, зачем Вам использовать анпакнутую длл в работе самого клиента. Обычно, после анпака, люди реверсят нужные им функции, тем более, что хукать можно вне зависимости от наличия темиды, функции то все равно экспортируемые; на крайняк есть адрес функций, по которому можно впилить хук, либо сделать вызов.
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#12
Сплайс хук у меня не работает на Итерлюде, на Эпилоге работает. А на интерлюде только через подмену в таблице экспорта. Но найти адрес сенд пакет и хукнуть вообще не получается, а олька не хочет работать с клиентом где темида на библиотеке вообще никак. Может подскажете как найти SendPacket в interlude или ее адрес для определенного патча
Ответ
#13
-[deleted]-
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#14
Pointer*Rage Написал:Уже второй раз пытаюсь написать этот пост, но штормволл такой шторм Big Grin Поэтому вкратце.

Если система не хрюшка, то ольга уже не поможет, ибо плагинов, вроде phantom нет, а сам фантом не работает на системах выше хрюшки.
Здесь выход один - юзать ИДА и встроенный отладчик с плагином Stealth IDA (ну или как-то так он назывался). Настраиваем плагин на хайд от темиды и поехали. Ставим бряк на отсылку какого-нибудь пакета, делаем пару шагов до момента возврата по стеку. Дальше изучаем прыжки по стеку, где-то там должен быть заветный сенд пакет. Узнаем адрес функции, считаем оффсет и профит Smile
Либо же можно ставить бряк напрямую на сенд винсокет. Там останется лишь отойти по стеку назад.

ЗЫ. Еще есть вариант написания "коробки", которая через себя будет запускать клиент, но перед этим грузить нужные дллки в память (полностью маппить) и модифицировать их РЕ под себя, либо хард-патчинг.

Добавлено через 9 минут
Если темида полностью анпакнута на дллке, то ИМХО, легче найти любой пакет сендовый и пройтись по референсам до момента самой отсылки.
Может кто-нибудь достанет адресс константный sendpacket-a под определенный патч Interlude, это легко наверное для знающего, у меня уже мозг кипит, а покодить охота, но не реверсить, буду ооочень благодарен

Вот папка систем 746 http://dropmefiles.com/2427b
Ответ
#15
Pointer*Rage Написал:Уже второй раз пытаюсь написать этот пост, но штормволл такой шторм Big Grin Поэтому вкратце.

Если система не хрюшка, то ольга уже не поможет, ибо плагинов, вроде phantom нет, а сам фантом не работает на системах выше хрюшки.
Здесь выход один - юзать ИДА и встроенный отладчик с плагином Stealth IDA (ну или как-то так он назывался). Настраиваем плагин на хайд от темиды и поехали. Ставим бряк на отсылку какого-нибудь пакета, делаем пару шагов до момента возврата по стеку. Дальше изучаем прыжки по стеку, где-то там должен быть заветный сенд пакет. Узнаем адрес функции, считаем оффсет и профит Smile
Либо же можно ставить бряк напрямую на сенд винсокет. Там останется лишь отойти по стеку назад.

ЗЫ. Еще есть вариант написания "коробки", которая через себя будет запускать клиент, но перед этим грузить нужные дллки в память (полностью маппить) и модифицировать их РЕ под себя, либо хард-патчинг.

Добавлено через 9 минут
Если темида полностью анпакнута на дллке, то ИМХО, легче найти любой пакет сендовый и пройтись по референсам до момента самой отсылки.


на Win7x32 нормально работают все плагины на олю.
Ответ
#16
Mifesto Написал:на Win7x32 нормально работают все плагины на олю.

Фантом чисто физически не может нормально работать на вин7, потому-что он использует свой драйвер для скрытия. Возможно у вас другой плагин, я лично знаю только фантом, который реально хорошо скрывает отладчик.
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#17
мне хватало StrongOD, и еще какой то плагин(точно не фантом), сей час перешел на х64 и пока не пользуюсь олькой.
Ответ
#18
Господа реверсеры подскажите, как называется функция в nWindows.dll которая обрабатывает содержимое над башкой персонажа (две строки с именем и титулом, а также иконки)? Я так понимаю это окно, только находится в самой либе. Хотел изменить размер иконок над титулом с 16х16 на 32х32, но найти не могу. Пробовал отталкиваться от названий иконок, но там, как я понял только подгрузка их. Самой функции вывода найти не могу.
Родился, живу и когда-нибудь умру.
Ответ
#19
Советую поискать по icon.utx
[Изображение: 4e38c909fcd08c5fcdf363b54a62.png]
Ответ
#20
Zubastic Написал:Советую поискать по icon.utx

Не то. В этом пакете текстуры иконок предметов и скилов.
Родился, живу и когда-нибудь умру.
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Декомпиляция клиента для изучения SiriusED 0 1,141 04-20-2023, 11:40 PM
Последний пост: SiriusED
  Редактирование файлов клиента Sber 5 2,148 08-21-2019, 11:12 AM
Последний пост: Sber
  Даунгрейд клиента / Корректный батник для l2tool.exe Exsender 3 2,379 07-18-2019, 11:25 AM
Последний пост: Emperor
  Дешифровка файла .dat из китайского клиента Exsender 3 1,781 03-26-2019, 06:47 PM
Последний пост: Gaikotsu
  Настройка l2.ini, разбор, исправление, объяснение, подключение клиента к серверу kpuk 75 114,262 02-25-2017, 07:15 PM
Последний пост: 0xAAA
  Отключение системы защиты клиента Frost RomanoDi 22 59,733 03-24-2016, 12:56 PM
Последний пост: PROGRAMMATOR
  Крит клиента в определенной локации itcry 6 1,863 01-04-2016, 05:53 PM
Последний пост: itcry
  Ищу фикс клиента xlBASlx 3 1,414 11-01-2015, 01:12 PM
Последний пост: Zubastic
  Русификация клиента Lineage2Classic Japan Free CHANEL 10 6,119 07-25-2015, 05:58 PM
Последний пост: Daan Raven
  Как снести сплеш при загрузке клиента? AfterJob 9 2,030 06-14-2015, 11:47 PM
Последний пост: DrHolmes

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)