Hack Forum For Counter-Strike 1.6

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Hack Forum For Counter-Strike 1.6 » Читы для CS 1.6 Steam » VAC\VAC2: Обход CRC32 модуля или делаем незапальный хук.


VAC\VAC2: Обход CRC32 модуля или делаем незапальный хук.

Сообщений 1 страница 3 из 3

1

Разберемся раз и навсегда, как в данный момент можно элементарно обойти CRC32, тем самым обезопасив себя от бана со стороны VAC\VAC2. Переведено мною, копирайты указаны, протестировано мною, дополнения внес Тролль. До этого выкладывал это на другом чит-форуме.

Начнем:
Скопировано (с) UndertakerzZz
Оригинал (с) g0t gr33n
Перевод и тест by [DCI]^Salamander
Дополнения и пояснения by [DCI]^Troll

Эта фишка 100% работает с FuRious SP (протестировано мною. Примечание Salamander'a)
Эта фишка 100% работает с любым читом который не детектируеться или не детектировался VAC.

Итак, в VAC есть метод детекта читов, который называется CRC. Каждый файл на компьютере имеет уникальную сигнатуру (CRC), соответвенно каждый лоадер и длл имеет свой уникальный CRC. Каждый раз, когда вы запускаете чит, CRC загружается в память компьютера. VAC смотрит все CRC, которые у вас в памяти и если хоть один CRC совпадет, он распознает вас как читера, после чего ставится бан.
Наша цель изменить CRC чита, на свою - уникальную.

Теперь начнем. Найдите DLL, которая лежит в папке с читом. Для чита FuRious SP длл будет называться FuRiousSP.dll. Эта dll и есть собственно чит, загружается в процесс hl.exe.
[реклама вместо картинки]
Файл возможно сжат, поэтому изначально не получится подправить его, не повредив. ( Мы даже не сможем его подправить) Вам нужна будет спец. программка для (де)-компрессии файлов. Конкретный чит был сжат упаковщиком UPX
Скачиваем упаковщик/распаковщик:
http://troll-homepage.narod.ru/UPX_Control.exe
Выбираем в строке исходный файл нашу dll.
Выбираем в строке конечный файл адрес, куда будет распаковано. Лучше туда-же. Т.Е заменяем dll.
Жмём кнопку - распаковать.
Не все читы запакованы UPX'ом. Если dll не меняет размеров, это значит или она не запакована или другой упаковщик.

Если у вас хоть 1 прямая извилина, то все получится и файл декомпрессирован. Теперь вам понадобится HEX Редактор, дабы подредактировать чит.
Качать тут: http://www.download.com/3000-2352-10004918.html

Инсталлируете программку куда угодно, Затем откройте редактор, он выглядит вот так:
[реклама вместо картинки]
Нажмите наверху на "File" (файл), затем "Open" (открыть). Найдите декомпрессированный длл, после чего откройте его. Теперь вы увидите что-то вроде того, как на картинке внизу. Нажмите на CTRL + F (для поиска) и введите то (да и вообще сделайте), что показано на скриншоте:
[реклама вместо картинки]
А ТЕПЕРЬ СЛУШАТЬ ВНИМАТЕЛЬНО! Не страдайте фигней с длл, если вы не имете понятия, что вы делаете! Поменяйте только парочку букв того предложения, которое выделено, НО НЕ МЕНЯЙТЕ ДЛИНУ СЛОВ! Если вы дофига чего смените, то получиться ошибка. Если со след. шагом у вас вылетает ошибка -- значит вы изменили длину слов(-а), так что или исправляйте ошибку, или начинайте все сначала.

Итак, след. шаг: измените фразу "Welcome to FuRious SP", к примеру на "Wizcame tu Windows XP" (не будьте идиотом, не копируйте слово-в-слово данный пример, ваша строчка должна быть уникальна!).
Затем заново нажимайте на "Файл" и выберите "Сохранить" (Save).

Теперь можно файл упаковать. Кто не хочет, пожалуйста ненадо. Разница - Неупакованный Furious SP - 800kb
Упакованный - 180.

Поздравляю, теперь у вас хак, который VAC не ловит Берете переделанную длл чита и пихаете ее поверх старой, которая лежит у вас в папке с читом. Если у вас нифига не получилось -- я могу только посоветовать вам выкинуть ваш компьютер или забыть о читинге на VAC2 серверах.

Играйте, VAC\VAC2 вас не забанит.

Итак, всем всё ясно? (Ответ на данный вопрос давать не надо) Если вы хотите изменить CRC какого-либо другого чита, то вам потребуется изменять другие строчки. Как их найти? Очень просто: запускаете чит, создаёте новую игру, и смотрите, что вам чит может написать. К примеру - открываете консоль чита. В ней написано - (к примеру) OGC HooK 10 (Vac Proof) - окей это можно поменять. Достаточно изменить одну букву или цифру.

ПОВТОРЯЮ: КОПИРАЙТ НЕ МОЙ, НАСТОЯЩИЕ КОПИРАЙТЫ УКАЗАНЫ В НАЧАЛЕ ПОСТА.

ВНИМАНИЕ! ДАННАЯ ФИШКА РАБОТАЕТ ТОЛЬКО С VAC И VAC2 ЧИТАМИ! ЖЕЛАТЕЛЬНО ЭТУ ОПЕРАЦИЮ ДЕЛАТЬ ТОЛЬКО С ТЕМИ ЧИТАМИ, КОТОРЫЕ УЖЕ ЛОВЯТСЯ!! НЕ ПРОБУЙТЕ ПЕРЕДЕЛАТЬ ТЕ ЧИТЫ, КОТОРЫЕ СОЗДАНЫ ДЛЯ ОБХОДА C-D И Т.П.!!

Update: После последнего обновления VAC, некоторые юзеры, даже со смененным CRC, были отправлены в бан.
Самое удивительное -- не всех банило за одинаковые читы. Кто-то улетел в бан с переделанным Фуриусом\Файтером\и т.д., а кто-то нет.
Мне неизвестно, что они прописывали вместо каких-либо значений, но факт остается фактом: смена CRC не дает 100% гарантии что вы не будете забанены.
VALVe все еще использует CRC метод детектирования, но (по слухам) они его значительно обновили и (опять же слухи) собираются добавить новые методы детектирования.

Используйте этот туториал на ваш страх и риск.

0

2

сообщение

0

3

good

0


Вы здесь » Hack Forum For Counter-Strike 1.6 » Читы для CS 1.6 Steam » VAC\VAC2: Обход CRC32 модуля или делаем незапальный хук.