1 :
名も無き求道者 :
2012/08/28(火) 22:20:45.91 ID:???
ブルスクでやる気がでない 誰かcrcAとCのアドレスくださ CRCBはでたけどその後ブルスク連発でやる気なくなった 0132A387
ああああdarkbyteさんのレスみたらわかった globalなんとかチェックはずせと・・・ ついでにce6.2にした
無理でした誰かぁあああああアドレスをお
即ブルースクリーンなのによくB見つけられたね CRCAは多分00d3722c、違ってたら00d37952 AはBCと違ってAOB変わるわけじゃないから検索でいける
CRCC Address うpきぼんぬ CRCB 64bitで無理やりやったあと 深刻なエラーしまくりでCRCCがhitする前にPCが死ぬ
普段ミジンコにクレクレ氏ね的な事言っといてこれかよ
HSbypassしたらなんかログイン画面戻される どうにかしないとな・・・ 同期パケ投げればいいのかな?
32bitで使えそうだから crcやってくるわ つうか結構簡単な方法なんだよなこれ 誰でもわかる まぁ海外とか調べたわけじゃねえからん・・・ 気づければわかるけどdc食らうのがなんとも・・・
あざっす
HSのCRC回避スクリプト外国フォーラムから取ってきてそのまま実行してもおとされたわ
勝手に埋める隊 侵攻中
ほしゅ
ほす
ほするよ
勝手に埋める隊 侵攻中
ハローワード
19 :
名も無き求道者 :2012/09/17(月) 01:13:03.17 ID:???
hackslash.dllインジェクトしても初期化エラーでログインできぬ・・・ 仮想PCが原因なのかな?
と思ったら自己解決。 vmware面倒すぎる・・・
今もチート使ってる奴っているの?
空気や中華が余裕でやってるけど
デバッグができないだけだから今までの升のAOB持ってる人は今まで通りできてる。
今出来るチートってどんなのがある? 一点とか加速だけ?
空気愛用の合成kskとか、BGループとか、指定した相手をスノチャするやつとか
26 :
名も無き求道者 :2012/09/20(木) 20:49:53.03 ID:???
合成加速かーいいなぁ
ほす
ほす
保守
保守
誰か3.04のcrcあげてくれないか
保守
33 :
ネトゲ廃人@名無し :2012/10/13(土) 10:12:02.69 ID:bwRYngSw
新聞購読を止めて、月3000〜4000円、年間36000〜48000円の節約 その上日本を貶め、国民を虐げる売国新聞の世論工作の影響力が減って一石二鳥 これはもう新聞購読を止めるしかない
36 :
ネトゲ廃人@名無し :2012/10/28(日) 16:16:55.84 ID:kmnn/0VY
今は昔みたいなお手軽チートソフトないのか?
37 :
微生物 :2012/11/10(土) 11:50:22.67 ID:B3HCiKqJ
HS回避の入手法は拾うだけ! 最強のミジンコが通りますよ 最新HS回避が癒されましたね こんにちわ チートエンジンの楽しい暇つぶしコードないの?
頼む 何か検出されない u c e 教えてくれ どんなチートでもサーチして晒すから頼む 06年から触れてなくて 復帰したばかりだが昔にくらべ升鶴新作がみつからない とりあえず手持ちのが動かなかった たすけれ
今はCheatEngineをHS回避で使うみたいよん 昔ってサイヤ人とかあったよね
メイポのチートください 現金で振り込みます 5000円でお願いします skypID:wanwano2008 チートエンジンはオフゲーとかでよく遊んで使ってますが HS回避とかscanとか無知すぎて触れません
CRCにダンプかませるほぅほぅわかんねえええええええ ふつうにsave mem...でアドレス入るようにしてるまではいいものの・・ その後が問題 ふう。
loadbinary
つーかHSbypassできねえから CEも糞もねえわ・・・
HackSlachまだいけるk? それでCE検知されないならメイポやってみようかなあ
めいぽにアタッチできねえwwwwwwwwwwwwwww 64bitじゃねえとプロセスにアタッチできねえのか?wwwwwwww 面倒くせえからからやめたわwwwwwwww
あぼーん
ゆとり世代は共感能力に課題
ゆとり教育世代は「共感」「感情表現」に課題 - 「ゆとり教育世代」調査 エボル [2012/11/19]
http://news.mynavi.jp/news/2012/11/19/058/ メンタルヘルスケア対策、就業障がい者支援事業など人事ソリューションを提供するアドバ
ンテッジ リスク マネジメントはこのほど、同社で提供している採用適性検査「アドバン
テッジ インサイト」に関して、新卒応募者の受検データをもとに「ゆとり教育世代」「非ゆ
とり教育世代」の比較分析を行い、結果を発表した。
||「非ゆとり教育世代」と「ゆとり教育世代」の「EQ」を比較
「EQ(Emotional Intelligence Quotient)」は「感情知能」と呼ばれ、感情をうまく使いこな
す力のことを指し、「感情の識別」「感情の利用」「感情の理解」「感情の調整」の4つの
能力に分けられる。
同調査では、受検した年次ごとに各年2,000例の受検データをランダムに抽出。2003年から
2005年までの受検者を「非ゆとり教育世代」、2009年から2011年の受検者を「ゆとり教育
世代」として2つのグループに分け、「EQ」の観点からこうしたゆとり世代の傾向を調査・
分析した。
||「相手の立場に立って考える」ことや「適切な感情の表現」が苦手
一般的にゆとり世代と呼ばれる新入社員・若手社員は、空気を読む力が高く、コミュニケー
ションの際に周囲に合わせる傾向があるといわれている。
調査の結果、相手の気持ちやその場の雰囲気を敏感に察知して合わせる能力は確かに伸びて
いるものの、相手の感情がなぜ発生したのかといった原因を分析して理解したり、感情が今
後どう変化し、どのような行動につながっていくかを予測する能力がやや不得手で、結果と
して相手の立場に立って考えたり、相手への共感が苦手であるという傾向が明らかになっ
た。
また、自分自身の感情についての分析も不得手であることから、相手にうまく適切な感情を
伝えられなかったり、自分自身の不適切な感情を押さえたりするための適切な問題解決がは
かれないなどの結果に結びついていることが考えられる。
http://news.mynavi.jp/photo/news/2012/11/19/058/images/001l.gif http://news.mynavi.jp/photo/news/2012/11/19/058/images/002l.gif
あぼーん
好きやーと言う感情を露骨に出すと駄目だね。 それで怖がらせてしまったのかなと思った。 そう思うと色んなことが強がりじゃなくて善意だったんやね。 僕が退職しても仕方なかった。ただ可愛かった。 最初はそれだけやったんやけどね。でもやりすぎた。 そうやね。最初から仕事したかっただけやったもんね。 もう好きともいわないから、ただ幸せになって欲しい。 それが僕に返ってこなくとも、望むことやりゃぁいい。 僕も最初あったとき本当に自分に向いて無いの解って、 「幸せになってね。」って思った。 それは事実なんだけどね。ごめんね。 久しぶりにおかもっちゃん、 行き場の無いぼやきしてみた。
だからあれほどいうたやないか。女に振り回されたらあかんって
チートのやり方教えてください
>>50 しかし俺が退職せず女の方が退職という。
人は愛ゆえに苦しみ、鮎川なおゆえに萌えるのか。
久しぶりにスカイプID:okamoto2xxx
あぼーん
おかもんにいつの間にか消されていた ワンクリックで新規のメモ帳だせるソフト作れないか?出来れば新規作成時のタイトルフォーマットも編集出来れば助かるわ
>56 適当に VBでボタン1個 テキストボックス1個 置いたWindowsのフォーム開きっぱにしといて フォーム上のボタン押したら テキストボックス名に入力されてる文字列でファイル作って、 その作ったファイルをノートパッドで開くようにすればよいんじゃね?
もう新UCEってリリースされてないの? 一番後発のUCE分かる人いる? CE以外でネイティブ64bitのUCE探してるんだけどないのかな 今でも使えるUCE何個かあったんだけど、7の64bit環境だと、 カーネルモードとかステルスモードにチェックが入れられないし、 起動時にエラー吐いて面倒くさい・・
59 :
ネトゲ廃人@名無し :2012/11/29(木) 21:20:16.41 ID:L0S7qnS1
>>59 大変ありがたいんだがアルファベットとかなくね?
釣られたクマーw
>>56 何書いたんか知らんけど、俺は消してない。
何書いたか知らんけど、俺への攻撃ならまだいいけど、
俺の周囲の攻撃は迷惑やからやめたってね。
要するに俺が消してないのに何かしら消されてるってことは、 お前は俺の周囲への攻撃したって事。気をつけなさいね。
周囲の攻撃って何だよ。 おかもんの周りのやつ何て誰もしらねぇし、そんな事しても得がない。まぁいいけどさ
まだMAP弄るだけで無敵使えるか?
一点集中の自動狩りが欲しいんだけど どなたか売ってくれないか?
チートよりマクロのほうが作るのもプレイ(?)するのも楽しい気がする
71 :
ネトゲ廃人@名無し :2013/01/27(日) 20:25:40.57 ID:ksuSer64
誰か、チートコード貼ってください
ce側でcreatethreadとか使ってスクリプト組むだけでBANとかってされることある? ゲームクライアントのメモリ領域とか一切改竄なしでメモリ参照のみだとして
メイプル裏口でご丁寧に無料で配布してるじゃん ggrks
78 :
ネトゲ廃人@名無し :2013/02/23(土) 23:10:04.51 ID:GAF1Aa5R
Define(CRC1st,00EC4212) Define(CRC2nd,0175B8B8) Define(CRC2nd_jmp,0174B2C1) Define(SendAddress,004FD190) Define(CRC_Start,00401000) Define(CRC_End,01000000) ↑CRC ↓HackShieldBypass xwxw: cmp [esp],00E8BAA2 je 0070BBD8//ret push ecx push ebx push esi push edi mov edi,ecx jmp 0070BBE6 0070BBE0: jmp xwxw nop 00E8BF10: ret 0004
79 :
ネトゲ廃人@名無し :2013/02/23(土) 23:12:15.67 ID:GAF1Aa5R
追記 00E8BAA2付近: // 0x206 error (多重検知) 00E8BF10: // 0x301 error (検知の検知) ret 0004 うんこ 00750BEC://背景けし db 90 90 90 90 90 00750BF3://雲けし db 90 90 90 90 90 00E8BC70://InternalHackingDetection??? ret 00E8C7F1://Hackshield update Bypass db EB 34
80 :
ネトゲ廃人@名無し :2013/02/23(土) 23:14:10.65 ID:GAF1Aa5R
ehsvcを書き換えると100%3分でD/C飛んでくるけど そっちは華麗にスルーして 00E8BF10と00E8BAA2をうりぃいしてやると 8分でD/Cが飛んでくる まぁ多重もできるしクライアントごと落ちるなんてことはないから お前ら頑張れ
そこまで頑張っても結局dcの問題は解決しなかったか。 参考にした資料はmoby氏のソース?
82 :
ネトゲ廃人@名無し :2013/02/24(日) 13:26:23.90 ID:5Dc+tsb7
>>81 見た感じですね
ehsvcが数十byte〜数百ずつクライアントのメモリを
定期的にコピーしてチェックしてると思われる
83 :
ネトゲ廃人@名無し :2013/02/24(日) 13:58:31.44 ID:5Dc+tsb7
>>81 そんなの見ないで
自力でがんばらないとできない
find out what access...が使えないとマジできつい
DBVMブルスクわりとどうにかならないのか...
84 :
ネトゲ廃人@名無し :2013/02/24(日) 14:06:16.94 ID:5Dc+tsb7
まず多重のエラー 0x206を吐くアドレスを特定して そのエラーを潰してみて すると次に 0x301エラー吐くからそのアドレスから辿って行って元の部分を潰す これでたぶんHackShieldが吐くエラーが全部潰れる あとはクライアント側が吐くエラー0x10500とかを潰す ehsvcは何なんだろうな... Define(ehsvc,[013A17B0]) ehsvc+7C22D:db C3 ehsvc+A048:db 90 90 ehsvc+9A8C2:db 03 D2 ehsvc+9830F:db B8 00 00 00 00 ehsvc+7B7A0:db C2 04 00 ehsvc+9FB0:db C2 04 00 ehsvc+2C371:db 90 90 ehsvc+3CFFE:db 90 90 ehsvc+3CF90:db 90 E9 ehsvc+3A3A1:db 90 E9 ehsvc+3C448:db EB (GKにあるのそのまま移植)これだと3分でDC食らうから意味なす
今はHS回避の.dllとかあるのか?
86 :
Kamaxile ◆evE0qQSqpk :2013/02/24(日) 17:26:22.91 ID:AGt6xPOo
求 無敵
つ00CC4E92
jne→nop send
send bypasslessで書けた recv 側はめんどくさいなぁ 暇あったらかくか
send側出来たのか大きいな。 最近は起動する事もなくなってきた
確かに最近ドラクエ7面白いし こんな糞げーやんなくてもいいな Recv側もできたぞ 相対ジャンプをぐちゃぐちゃにラベルつけて 無理やりやった…
空気さんちーーーーーーっすwwwww
95 :
ネトゲ廃人@名無し :2013/02/28(木) 00:34:17.98 ID:y5cBmftx
bypasslessとcが主流か。俺には無理だな ノーマークだったが、ドラクエ7そんなに面白いのか?といってもpsからの移植なんじゃないの?石版1枚だけ見つからないとかで当時嘆いた気がする
AIRおかえり ブログ再開しろよ
ドラクエはやっぱり面白いんだよ FFとかやったことないけどなwwwwwwwwwwwwwwww ドラクエでおkwwwwうはwww 3DSまじでいいソフトいっぱい出るなー… VITAはやりたいソフトないから買う気でない WiiUもそう。。。 PS3とかそもそもないしね。 あと2ch書き込むのp2だからPCだと不便すぎる(いつもfirefoxだからね。つーかTCGスレ死ねよ) 携帯鬱の遅いから書き込みだるすぎワロタ 00F00000~はcrc検知されないエリアだと思ってる & APIによっては直接書いても検知されない。されるのもある まぁcall dword ptrあたり使ってリターンアドレス書き換えで 処理いれてから元の戻り値付近に戻す。これでFMA/無敵/Send/Recv/FusionAttack/なりできる
void __declspec(naked) CreateRecv(){ _asm{ cmp eax,0x00002733 je f1_2 f1_1: push eax mov ecx,ebx call Call_1 lea ecx,[esp+0x14] mov [esp+0x2C],ebp call Call_2 f1_2: lea ecx,[esp+0x14] mov [esp+0x2C],ebp call Call_3 cmp dword ptr [esp+0x34],00 je f1_3 mov ecx,ebx call CreateRecv2//call Call_4 .... Recvはこんな感じで書けますお
Sendもたのみます
sendは数行で終わるから書くほどのことじゃない 0x00400000~0x01300000の間くらいのリターンアドレスじゃないと自爆するのと あともう1か所検知してる糞怪しいところがあるだけ つーかそのせいでbypassなしでsendhookできるようになったんだけどね ---sendblockとかC++で比較しやすいようにすごい書き直してるんだけど TCHAR→byteのやり方だけども TCHAR HexArray[20]=TEXT("0123456789ABCDEF"); for(i=0; TEST[i]!='\0' ; i++){ // 0-9 || A-F || a-f if( (TEST[i] > 0x2F && TEST[i] < 0x3A) || (TEST[i] > 0x40 && TEST[i] < 0x47) || (TEST[i] > 0x60 && TEST[i] < 0x67) ){ Ress[len]=TEST[i]; len++; counter=0; //** }else if(TEST[i]==0x2A && counter==0){ //0-F Ress[len]=HexArray[rand()%16]; //0-F Ress[len+1]=HexArray[rand()%16]; counter=1; len+=2; }
//Space else if(TEST[i]==0x20){ counter=0;}} byte ToPacket[2048]; for(i=0;*(Ress+i)!='\0';i++){ _stscanf_s(&Ress[i*2], TEXT("%02x"), &ToPacket[i]); } size=i/2; //SendPacket SPacket packet; ZeroMemory(&packet, sizeof(SPacket)); packet.lpBytes = ToPacket; packet.dwLength = size; SPacket *ppacket = &packet; __asm{ mov ecx,SendObject mov ecx,[ecx] push ppacket push [FakeReturn] jmp SendFunction }
TCHAR型のまぁダイアログのeditboxとかで 0-Fの文字と*だけ読み込んで空欄とかをスルーした状態にいったんして そのTCHARから2文字ずつscanf?で16進数にしてbyte配列に突っ込んでる。。。 これよりいい感じのないかな...TEXT("012134...とかは jscriptあたりでやるtext="0123456789abcdf"... charAt()で抜き取る風にやっつけ -- 変換的に行くと全部 36 00 01 * * * *と打っても 36 00 01 ** ** ** **でも 360001********でも 逝ったん360001********に詰められてbyteに入れられる 同じ意味になるってことだ。
SendとRecvに関してはフックって言ってもスタックの値を扱うだけだから バイパスレスフックのポイントから処理をエミュレートしていってやらなくても 関数内のバイパスレスフックからスタックを遡るだけでも十分だけどな
もはやパケット送るのも一苦労なのか
sendはそもそもbypasslessというか検知されないだけだし
recvかぁー処理の最初からじゃなくて
後から辿ってくってことか がんばってみよ
SendBlock/Ignore追加しようとしてるんだけど
ソースに直接書いてやれば楽だけどそれじゃあんまし意味ないから
リストコントロールにブロックするの追加していって
それをBlockって方法でやろうとしてるけど
C++よくわかんねーwwww ついでにTSender風に連射機能つけようと...
\nで区切ればいいのはわかるんけどCreateThreadで走らせるとき引数指定が1個以上だとだるいな
そもそもリストコントロールを一行全体選択させるのに数時間かかったわ...
ttp://dl1.getuploader.com/g/EliteMaple/541/grtgrt.png
packet blockするとき なんかまぁpacketの配列の戦闘2byteだけ *b=0x0000; とかしてblockでいいのかな...まぁたぶんできてると思う... sizeも02とかにしてあげたほうがいいのかな
void __stdcall _SendHookProc(SPacket *ppacket){ if(SendCheck(ppacket->lpBytes, ppacket->dwLength)==0){ SendHookProc(ppacket->lpBytes, ppacket->dwLength); } } int SendCheck(byte b[], DWORD size){ WORD Header=*b; if(size > 1024){ return 1; } /* block packet if(Header==0x0014){ *b=0x0000; return 0; }*/ return 0; } つーかFF14やりてぇ...PCスペックたりねえ i7 3770とグラボそこそこつんどきゃ いけるかな...
push eax push eax ならesp+8か・・・な? push eax call ...とかだとこれは引数?つけて送ってるだけだから スルーしていいのかなー ーー
PacketHook: push eax mov eax,[esp+28] mov [Return],eax pop eax jmp 004FDA80 こういうことか 感動
>>104 の方法をC++でRecv側書くと
void __declspec(naked) RecvHook2(){_asm{
push eax
mov eax,bRecvRet
cmp [esp+4],eax
je brecvesp
pop eax
jmp bRecvOri
brecvesp:
mov eax,brecvhook
mov [esp+4],eax
pop eax
jmp bRecvOri
brecvhook:
mov oldEsp22,esp
pushad
mov eax,oldEsp22
push [eax+0x24]
push [eax+0x28]
call _RecvHookProc
popad
jmp bRecvRet
}
}
確かにログとれる ブロックできるかは不明...
んー関数呼ばれるのをたどってくより書くの楽だなぁ
ただCheatEngineのスクリプトで書くとなるとそもhook入れるとこの奴が動的なアドレスだと思うからC++で書いた方が楽
bRecv=... DWORD bRecvOri = *(DWORD *)bRecv;っていれとけばアドレス事態保存できるしね。。。
push label mov ecx,[object] push struct push 00401020 jmp Send label: フェイクリターンを別に書かなくてもlabelにリターンしてくれるSendの呼び出し Sendのリターンアドレスはretのアドレスなら何でも良かったんだけど 00401020はプログラムの先頭付近だから当分はズレないかなと
>>112 TSenderそのまま使用したい場合はさぁ
0x0100...程度に
jmp書き込んでDLL内に戻したいし、
leave
or
mov esp,ebp
pop ebp
いれなきゃいけない場合もある
まぁ俺はmov esp,ebpにreturnアドレスセットしてる
ん。;。。 つまりそれjmp書かなくても 戻るのか!うはおkkkd(゚Д゚ )☆スペシャルサンクス☆( ゚Д゚)b
>>113 思い付いたから取りあえず書いてみたんだけど
サブルーチン側でスタックポインタを戻してくれない場合があるってことか、なるほど
にしても dllよりceのほうが軽いよねぇ...
CoinExploit等存在しまくってるけど MesoExploitは見つかってない。。。 まぁそんなのあってもメル増やしたところでねIPBANされるだけでしょうし。。。 ついでに攻撃範囲無視して攻撃すると サーバーと接続きれるけど。。。SendPacketブロックすると落ちなくなる が、、、D/C食らう。。。 そう、無意味だよ。 ついでになんか失敗エフェクト(書でも合成でもない) が発射されるパケット header f1 00 0msで連射しまくって これのrecvくるの2,3か所blockすると 自分は何もエフェクトでないで 他人には爆音で音が鳴り響いて応答停止する。。。=MapCrash 回線が弱い中華だとすぐに落ちる
119 :
ネトゲ廃人@名無し :2013/03/03(日) 23:44:13.41 ID:Q+UzFJQz
学校で露呈してブログ記事削除と動画消した エアライド()さんが居ると聞いて(*´艸`*)
Recv 4f 02 [鉱石ID].... Send x4 bd 01 [鉱石ID] 00 00 00 00 03 00 00 00 00 00 00 00 00 00 んで壊れたらRecv 51 02 [鉱石ID] まとめ、 recvんで鉱石沸いたら sendx4で鉱石割る んで51 02 きたら鉱石壊れたと認識 おk
Recvってパケットを強制的に受信させるってことか クライアントを動かす分マクロとかが捗りそうだな
iya 鉱石のIDとるだけ そこからCreateThreadで採掘実行→鉱石消えたらExitThread
でもRecvでキャラとかCSで座標かえられるのかな... Mobは前にやってBANだった気がするけど Itemはセーフかな... 全体高速採掘で自分の座標にItem飛ばせればうまいはず hsbypassあればなぁ…楽なんだけどなぁ んと鉱石沸く座標から判定してるんだけど それはいいとしてCreatThreadで同時に同じメモリにアクセス発生すると エラー吐くのかな...よくわかんないな...
ハードウェアレベルで吸収されてるんじゃない? そんな確率的なエラーをソフトウェアに投げられても困るだろうし
125 :
ネトゲ廃人@名無し :2013/03/06(水) 08:22:06.79 ID:+6+pdvHd
find out what accesses this address 使えないけどどうやってポインタ探すの?
>>125 お前が使えないと思うなら使えないんだよ
32bitでカーネルモードでHS外して起動してやれば検知されないよっと。。。
64bitだとDBVMでかーねるもーどできるけどブルスクするからお勧めできないっと。。。
それかVEHデバッカー使えばいい検知外してな...
>>124 よくよく動作眺めてたら
アイテム大量にドロップするわけだ・・・ノーディレイ採掘(全体)
んでそのまま最小化するとクライアントが落ちてた
確定だわ
処理が止まった状態でアイテムドロップさせまくると落ちる
因みに recv if(byte[0]=0x...&&byte[1]=0x...){ flag=0 んでここで2-5byte目が鉱石IDだからそのidをcreateThreadに投げる } んで壊れたときに来るrecvで if(by...鉱石id... flag=1でcreateThread終了させる... }
Recv でBGM変更可能... 9f 01 1d 11 00 42 67 6d 30 33 2e 69 6d 67 2f 45 6c 66 77 6f 6f 64 メルセデスBGM Game/QueenOfElf 9f 01 1d 0f 00 47 61 6d 65 2f 51 75 65 65 6e 4f 66 45 6c 66 9f 01 1d [Length] 00 [BGM(HEX)]
union unko{ WORD w; BYTE b[2]; }; unko ui[2]={0x011B,0x004F}; void PacketBlock(byte b[], DWORD size){ int i,j; for(j=0;j<2;j++){ for(i=0;i<2;i++){ if(b[i]!=ui[j].b[i])break; } if(i==2)b[0]=0x00;b[1]==0x00;break; } } 配列を引数で渡しても参照してるアドレスは同じなので... ってことでそんなことで直接0x0000をいれればBlock可能的な... んー短くなったけど Listboxの使い方がいまいち
GJAIR
久しぶりにSendアドレス探したら探せないんだが なんか変わった? push ff push ******** mov eax,fs:[00000000] こんなやつの
133 :
ネトゲ廃人@名無し :2013/03/10(日) 03:37:17.18 ID:KWSKViCd
今からチート始めようとしたら 何を準備すればいいか教えて欲しい
23 01 69 8e 7c 05 [EquipID(4byte)] [UseID(4byte)] [EquipID2(8byte)] 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 これが合成パケット 装備・薬の順番 69 8e 7c 05はなんだかわからないけど固定らしい タイムスタンプではない んでEquipIDとUseIDはそのままwz側のアイテムIDな んでEquipID2が 店でものを買った時にrecvで飛んでくる 1c 00 00 01 00 00 01 01 00 01 [EquipID(4byte)] 00 00 80 05 bb 46 e6 17 02 ff ff ff ff 07 00 00 00 00 00 00 00 00 00 00 00 00 00 19 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ff ff ff ff 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 [EquipID2(8byte)] 00 40 e0 fd 3b 37 4f 01 ff ff ff ff 00 00 00 00 00 00 00 00
character base 01381134 Jump Status 900C Attack Count 7A54 Breath Time 4E4 _X 89E8 _Y 89EC TimeStamp 013A0DEC MapBase 01386428 MapID 1180 PortalCount 0138D9D8 bypasslessGodmode DWORD Physical = 0x007A1598; DWORD FusionAttack = 0x007A1EB9; DWORD Magical_1 = 0x00778C22; DWORD Magical_2 = 0x0079D213; DWORD Magical_3 = 0x00797C63; DWORD Magical_4 = 0x007976A0;
bypassなしでsend hookする方法教えろ
普通に処理見とけばできる 0083BB30 アイテム拾うとき 飛行判定=1 その他=0
今ってメイプルでチートエンジン使えるのか? dll使う感じ?
[011BD4BC] ItemVac bypassless 00587B7F ItemVac 00CFD1ED SpawnPointControl 007C1B80 ArrowKey 00439830 CharTeleport
>>140 UCE用意して64bitでやるか
32bitでメモリプロテクトどうにかするかどっちか
どこでメモリぐちゃぐちゃにしてるか特定できればピンポイントでHSそこ潰せば
32bitで余裕でできそうなんだけどなーメモリがああなると特定めんどい
ってことでHSのアプデ拒否して起動するのお勧め3分でDC食らうけど...
因みにHSのフォルダを隠しフォルダにするとHS側がファイル探せなくてアップデートせずに起動されるのは誰でも知ってるよね
まぁそんなのいちいちだるいから参照してるフォルダずらすかアプデ拒否すればいい話
まぁたぶんメモリread write関連の関数がhsにhookされてるか debug検知の奴でなんかしてるかだよねー… SpawnPointControl bypasslessにできそうだから それしちまえば あとは全部パケットでおkなんだよな ZJQならポータルくぐるパケット投げて1段階終了 2段階NPCの前にSpawnして終了(タイマーキャンセル)で経験値ウハウハ 合成も若干落ちてくる位置ずれるとnpc会話正常にできない場合あるから 固定できると便利
FusionAttackって何に使うんや
>>142 今ってそんなことしなきゃいけないのか
最近はチート見かけないのはそう言う理由か
素人じゃいじれないもんなそんなとこ
去年だか一昨年だかは狩場が無い状態だったのに
ネクソン側も対策打って来てるんだな
チートじゃなくてマクロ組むことにしようかな・・・
>>144 15匹を2回攻撃なら
1匹に30回攻撃になる
ボスソロとかホンテとかシグナスが速攻で終わります
ハヤトが一番強い
150 :
ネトゲ廃人@名無し :2013/03/11(月) 16:30:28.40 ID:FiI51XCC
メイポクラッシュする
A/B D/Cこない素敵
結構前に作ったパケットセンダー使えなくなってたわ なんか処理変わった?
charteleport こっちかも 00403340??? スキル系 00418E90 - 83 C4 04 - add esp,04 00418E93 - 83 C7 0C - add edi,0C 00418E96 - 89 3E - mov [esi],edi << 00418E98 - 5F - pop edi 00418E99 - 8B C6 - mov eax,esi ポータル系 00418E58 - 83 C4 04 - add esp,04 00418E5B - 5F - pop edi 00418E5C - C7 06 00000000 - mov [esi],00000000 << 00418E62 - 8B C6 - mov eax,esi 00418E64 - 5E - pop esi
ffs
mosikasitedakedo HS起動(ログイン画面手前)で レジストリになんか書き込む ←これで多重検知してる系?? MKD25が怪しい 起動タイミングと0x206出すタイミング同じだからな…
push 00 mov [eax+00000094],ecx call 00EA8A61 ←でここエラーコード出すダイアログの回避できるんだけど int 3 ←突っ込んだらメイプル終了しねえかこれ? VEH FindOut...回避 ccplzにあったDR_CHECKとかいうやつ [Enable] Alloc(DR_Bypass,64) DR_Bypass: pop edi pop esi pop edi mov esp,ebp pop ebp xor eax,eax ret 015BB0B2: jmp DR_Bypass [Disable]
00E8C02F ↑ha-tobi-tokana siranngana
ログイン直後に1回目 397byte 数分後に 57byte... 分からん ここがハートビートなのかよくわかんね また数分後に 57byte... まぁこの部分の送信止めると8分で落ちるってところからするとここなんだと思うけどさ... 27 00 ... とりあえずここの関数呼ばれたら偽のパケット送信するようにしてみるかな
時間はかったら 57byte→57byteが3分間隔くらい
とりあえずパケットすり替え作った見たけど DC食らうんだお・・・
ehsvc+2132C3 なんか処理追ってたらここのcallでずっと終わらねえ
古いVerのHSファイルってどこで手に入れるん?
ハートビートはちゃんと送信する値とかが計算されてるんじゃないの?
//IgnorePacket[255][2048]; //IgnoreSize[255]; bool PacketIgnored(byte Packet[], DWORD Size){ if(Size > Packet_MaxSize) return false; int i,j; for(i=0; i<IgnoreCount; i++){ if(IgnoreSize[i]==Size){ for(j=0; j < Size ; j++)if(IgnorePacket[i][j]!=Packet[j]) break; if(j==Size) return false; } } return true; }
falseだとパケットシカト trueだとログとる... IgnoreSize(配列に追加したパケットのサイズ)が比較対象のと一致しなかったら次の配列のパケットに... for(j=0...で配列が1byteでもあわなかった時点でbreakで次の配列へ... ふぉー抜けたあとに途中で抜けないで全部マッチした場合 falseでパケットスルー
パケ送ると落ちねーか?
Packet Senderは結局TSenderが一番安定してる気がするな 今も使えんのかしらんけど
171 :
ぽたーと :2013/03/14(木) 05:07:15.52 ID:???
100年ぶりの復活 CE使えなくて死にそう助けて
sendなんて すんごい親切な検知処理あるからそんくらいどうにかしろよ C++書けるならさ... そもそもCEでCreateThread走らせると蔵ごと落ちやすいから... つーかIgnore/Blockめんどいし別ウィンドウだとなんかなーって感じだし headerだけでblockにするか ZPIみたいに判定きつくしようと思ったけど やっぱりだるいわー^q^
なんで落ちるん MTSは52 01 で合ってるよな?
構造体に構造体いれたら なんかいろいろおかしくなったでござる
scanfで間違えてただけだった できたった終わり
見落としてた 再うpおね・・・・
パス抜かれたんだけど、中華かね? 数日前にAIRのDLLをDLした後だからちょっとタイミング良すぎかなと思った。 交換可能な装備だけ見事に持っていかれててメルも端数の数m?くらい残してすべて持っていかれた。 こういう事があると疑っちゃうからなんでもホイホイDLするもんじゃねえな
どうりで今夜の飯が旨かった訳だ
>>179 警察に通報すると示談で元よりも得するからお勧め
>>181 と言っても手続きとか面倒な上に見つかるかどうかも分からないんだろ?
簡易裁判所に被害届出してーとかこの歳になってゲームの事でやるのも恥ずかしいわ。
被害は大した額じゃねえんだ、持っていかれた物全部あわせて2万いくかいかないかくらいだしな
今までIDとPWは誰1人にも教えた事がないからビックリした
んなPW抜けるわけないだろ packet関係じゃないしな 中華だろうな
ついでにいっとくけど その抜かれたIDがメインIDなら もうそのIDはあきらめて課金するIDを別というか NexonIDごと変えたほうがいい 1回抜かれると忘れたころにまた抜かれる
>>183 だよな
今結構パス抜きはやってる?みたいだしやっぱり中華なのかね
大して稼げないのにズルズルとプレイしちゃいそうだし
やめるきっかけもらえたと思ってやめるかな
>>184 アドバイスありがとう!
トドメをささない所がまた中華らしいよね
ETCとか消費はすべて売っ払ってるくせに装備してた交換不可な140装備は残ってて
やる気があったらそのままやれる状態なんだよね・・・
RMTサイトのURL踏むと高確率でNexonIDが持ってかれて ついでにNexonIDもってかれた時点でメイプルIDがもってかれる PW変更可能だからな... んで2次パスが単純だとアイテムまで全部取られる... NexonID抜かれた時点で詰み Packet Inspectorrrrrrrrrrrrr 今日1から書き直して Send,Recv Block/Ignore ちゃんと組めた ListControl使ってできた... あとは連射機能つければ終わり
露店BL ff 09 24
AIRが晒したD/CしないFusionAttackをCEでやろうとしたらどんな風に書けば良いんだ?
自動回復作者のソースもうないか。 最近そんなにパス抜き流行ってんのか。また何人かリタイアしていくな
>>189 別にFA事態はDC元からないでそ
intersectretをcallしてるところでリターンアドレス書き換えで処理を
飛ばす
cmp [esp],FusionAttackRetAddr
jne IntersectRect
mov [esp],FusionAttack
jmp IntersectRect
FusionAttack:
攻撃処理をループさせて
元のアドレスの処理が終わったところにjmp
kaihuku void _declspec(naked) StatHook(){ _asm{ push eax mov eax,[StatHook_ret] cmp [esp+0x04],eax jne ReturnX push [ebp+0x18]//EXP push [ebp+0x10]//MP push [ebp+0x08]//HP call _StatHook ReturnX: pop eax jmp MSVariantClear } }
HWND That; TCHAR _HP[11],_MP[11],_EXP[11]; void _stdcall _StatHook(int HP,int MP,int EXP){ _itoa(HP,_HP,10); SetDlgItemText(That,Static_HP,_HP); _itoa(MP,_MP,10); SetDlgItemText(That,Static_MP,_MP); _itoa(EXP,_EXP,10); SetDlgItemText(That,Static_EXP,_EXP); if(FlagAutoPot==0){ if(HP < mHP) KeyInput(0x11);//CTRL if(MP < mMP) KeyInput(0x10);//SHIFT } }
309_0 [ Name: ナT, Job: 2310, Field: 100000000, World: 7, Channel: 7 ] ==== 2013/3/15 15:14:40.999 ============================== PID(CDC), TID(10D4) Exception code: C0000005 ACCESS_VIOLATIONFault Address: 00B3C520 01:0073B520Module: C:\xxxxxxxxxxxxx\MapleStory\MapleStory.exe Registers:EAX:1F3568ECEBX:1F3568ECECX:00FE98F4EDX:1F357898ESI:00000000EDI:0027F00CCS:EIP:0023:00B3C520SS:ESP:002B:0027EF7C EBP:00000000DS:002B ES:002B FS:0053 GS:002BFlags:00010202Call stack:Address Frame
起動時になんか飛ばしてるのサイズでかすぎて いつもシカトしてたけど ログとるパケットのサイズ大きくしたら見えた Mapleのバージョン飛ばす前に飛んでるぱけっつ 明らかにJob 2310はメルセ2次だし おれのキャラだよなぁ 起動時にログとぶんすね
ありがとうAIR
誰かSendのアドレスだけ晒してくれないか? なんかAOBとか全部消失したみたいで 偽リターンの処理とかは自分で作るからさ
2,3年離れてたから過去ログ漁ったら 送信パケットのリターンアドレスチェックが追加されたのか? 落ちるのはそれが原因か
Aob...?何言ってんだ 普通にAPIから辿れるだろっと。。。 全体回収作ってるんだけど 一定時間?Z連打?するとクライアントがエラー吐かずに死ぬ ついでに全体攻撃もそれ、、、っと
yappari いじると速攻BAN食らう位置あるなぁ callつぶしたらBANとかね Item全体回収しようとしてそこのcall潰すとアウト 潰さなければセーフだけどd/c?ってかなんかなるー・・・
[Enable] Alloc(AWR,256) Label(return) AWR: mov edx,[01381134] mov edx,[edx+89E8] add eax,esi jmp return 00E82253: jmp AWR nop return: [Disable] DeAlloc(AWR) 00E82253: mov edx,[eax+esi+0C] add eax,esi Y座標が一致してるロープにワープ ↑押せば捕まる
忍耐以外使い道ないな...
使い道ないかもしれんがおもしろいな
007C2AB4: mov [esi+68],edx edx=自キャラの床ID
パケットで沸く瞬間or一回だけ自分の座標にMob引き寄せて そのあとは放置でやればBANされないかな...
208 :
ぽたーと :2013/03/16(土) 09:23:33.61 ID:???
うわああああああ見逃したあああああああ際うっっっっっっっっp AIRRIDEEEEEEEEEEE
何を見逃したんだ?ひょっとしてpeソース? 前回は結構長い時間置いててくれたのにね
公開2時間程度で消えてたしな
SendDetectionってなんだよ教えてくれ マジでパケット送れん
アプデ拒否ってんのに俺のvistaはログインしてchかえようとすると落ちるんだが
さっきまで余裕で3分DCだったのに 今やろうとしたらフォルダずらしても何しても 自動で全部生成されてアプデ拒否すらできねえ
飛行系 一点とうか移動先固定すると 即死じゃねえか
>>213 HS系統の関数には全部固定で
textでehsvcって検索すれば速攻でアプデ箇所でてくるんだが
if(RPacketBlocking(RecvPacket->R_Struct->R_Header) == false ){ ZeroMemory(RecvPacket->R_Struct,8); return false;} 俺はコンナカンジカナー でも判定きつくすると遅くなる…
typedef struct{ DWORD R_Undefined; WORD R_Header; BYTE R_Packet[Packet_MaxSize]; }RPoverty; typedef struct{ DWORD R_Undefined1; DWORD R_Undefined2; RPoverty *R_Struct; WORD R_Size; WORD R_Undefined3; WORD R_Size2; WORD R_Undefined4; DWORD R_Undefined5; }RPacket;
Send&Recv Block&Ignore
まあ実際はヘッダの比較だけで十分だよな パターン比較は比較ルーチンを出きるだけ遅くならないように書くのが面白そうだと思ったから 自己満足で作っただけで
んまーヘッダーだけで十分だったけど packet modificationしたいなら パターン入れないとなぁ パターンこないだ作ったやつにはいれたけど 今うpしたのにはつけてない パターン検索以前にblock/ignore高速化は まずHeaderとPacketに沸けてHeaderだけで比較してblock/ignoreで ignoreはサイズとか指定で判定すると早くできたりする パターン検索は 一致したbyte数をreturnするように関数つくってそれでやった ??は一致してなくても+1して返すようにしてね・・・
結構色々やってるんだな 俺は正直に正規表現でパターンを分解 バイト列とそれに対応するワイルドカードのフラグ値の配列を作って バイト列を走査するついでにフラグ値も確認って感じだわ
そもそも 構造体をRecvだったら DWORD Unko1; WORD Header; DWORD Packet4[MaxDWORD]; とかして 4byteずつ検索にしたほうが早いかな... 1byteずつ比較より4byteずつ比較したほうが早いんじゃねーか?
Recvなんてどうでもいいんだよ sendの検知場所うpしろやカスが
どこでもロープできたけどDCしやすい( ´゚д゚)(゚д゚` )ネー まぁ使えるからいいとして 足場にのぼりながら突っ込むと蔵落ちるんだけど。..
>>224 そこまで行くともはや数学的だな
単純にバイト列を比較するならCPUのアーキテクチャ次第だけど
ワイルドカードが存在する場合はその都度1byte単位の比較をすることになるから
その出現率に比例して遅くなるっていう
まあそれでも統計的に見ればだいぶ早くなると思うけど
俺みたいなニワカコーダーはコンパイラの最適化とCPUの能力を過信しとく
CRC回避ってまだ出来るのか?
HackShieldがどうにもならないから CRC回避したところで意味がないんだ... HS自体止めちゃうと同期ができなくて数分で落とされる
[Enable] Alloc(Wall,128) Wall: dd 0 dd 0 dd 0 dd 0 dd 0 dd 0 dd 0 dd 000000B6//Left dd FFFFFFE7//Up dd 000000B6//Right dd FFFFFFE7//Down dd 0 dd 0 00DB3647: mov eax,Wall [Disable] DeAlloc(Wall) 00DB3647: mov eax,[01385710] もちろんAB
AWR: mov esi,[01381134] mov esi,[esi+89E8] mov [Rope+C],esi mov esi,[01385710] mov esi,[esi+20] mov [Rope+10],esi mov esi,[01385710] mov esi,[esi+28] mov [Rope+14],esi xor esi,esi mov eax,Rope mov edx,[eax+esi+0C] add eax,esi jmp return どこでもロープ
recvblock拝見させてもらいましたが、こういうやり方もあるのかと参考になりやした。がしかし、自分で作ったやつと一緒に使うと何故だかエラー吐いちまう。見直してみるよ 後者の方のpw付きは残念ながら、ゲームに関連する漢字なんてあったかなと思いつつ結局開けなくて諦めた。というか途中までソースと思い込んでた自分がいました。てっきり2時間程度で削除されてしまった方のファイルかと
>>215 textでやってみたがひとつもひっかからないんだが。
Recvからメイプルのデータ全部hookして パケットだけでやろうかなーとか思ってるんだけど MapID取得がログイン直後だけできないんだががあが・・・ ポータルくぐった後からしかとってこれねえ
合成作ってるし そもそも合成くらいならクライアントいらないかなーって...
起動 (S) @0014 03 [Version] 00 00 (R) @0019 09 00 "MapLogin1" 27 6D FC 77 ログイン (S) @0015 ID&PW (S) @0029 PW2 サーバー選択 (S)@001A 00 "ServerID" "Channel" "たぶんID固有" (S)@001C "CharID" ログイン後 (R) @00EA "キャラクターデータ" (R) @007D "KillCount" "整数"
ログイン後のデータ見ると なんか前に移動したMAPIDらしきもののログが出てくる気がする ついでに versionの前にhsが前回やってたキャラとかその他データ投げてると思う めんどくせーからやめた
MapLogin1の後IPかと思ったけど 119.252.109.39 インドネシア・・・違うよなー・・・
239 :
ネトゲ廃人@名無し :2013/03/17(日) 20:11:52.32 ID:rntErm5N
[19:54:43] uyuy: LoginServer 111.87.33.105:8484 os2x105.nexon.jp kaede 8ch 111.87.33.2:8588 os2x002.nexon.jp Kede 9ch 111.87.33.3:8585 os2x003.nexon.jp PointShop 111.87.33.104:8787 os2x104.nexon.jp だったわ
240 :
ネトゲ廃人@名無し :2013/03/17(日) 21:22:25.86 ID:Sh1l+r1L
241 :
ネトゲ廃人@名無し :2013/03/17(日) 23:35:11.50 ID:rntErm5N
242 :
ネトゲ廃人@名無し :2013/03/17(日) 23:37:22.56 ID:rntErm5N
00E8BC70 --> HSCRCがエラー吐くところじゃん? リターンアドレスとってくると 016BA939がHITするわけだな その上のアドレスがその004...のとこにjmpしてて てきとーにfind outしてみたらなんか高速でアクセスかかってんだな… 書き換えたら落ちるわけですか...
プロパティシートの使い方わからねー リストコントロール載せてると開いた瞬間閉じやがる
244 :
ネトゲ廃人@名無し :2013/03/18(月) 03:04:59.54 ID:W70rPnrR
お知らせ 市原警察署の生活安全課の帰化人創価警官の指導の元、 入学式から2週間ほど、在日の創価学会員を主体とした自称防犯パトロールが、 2週間ほど行われることになりました 生活安全課の指導であることと、パトロールであることは、 絶対に公言してはいけないとの指導も、帰化人創価警官より出ています 期間中は2人組の在日の創価学会員が、頻繁に創価批判者の自宅周辺を、 うろつき回ると思われます 日本人の方は、充分に注意してください
245 :
おい :2013/03/18(月) 07:10:14.73 ID:3J+L/dC6
AIR生きてんの?
生きてるみたいだが、このスレにはもう用事ないんじゃないのかな。彼はccのメンバーとして歓迎されてた見たいだし
ん 生きてるけど どうした ハーメリアのキングスライム倒したぞ 塔のボス強すぎわろたた
ついでにTWMSの多重(HS回避)見てみたんだけど ordinal16?だっけ知らんけど ehsvc.dllのアドレス参照してるところ+0x10のアドレスが参照してるところ を書き換えてたよっと
なんで日本のサイトってゴミしかないんだよ... なんもわかんねー… 検索しても知恵袋的なゴミしかHITしないし そこの回答もURLはってるだけで そのurlも解説になってねーし どうすればいいんだお・・・
251 :
ぽたーと :2013/03/18(月) 21:03:37.79 ID:???
英語身につければいいじゃん CRCようやく自分でわかるようになったおおおおおおお!!!!!!!!!!!!!!!!!!!!! ぴゃあああああああああああああああああああああ
252 :
ぽたーと :2013/03/18(月) 21:05:44.46 ID:???
EMSDLしよーーーーーーーーーーーっと IP弾かれないかな HSSだとUKあるけどUKはEUじゃないんだよね・・・・・・
よく考えたら今年2年目だなー 1年はやいなーすぎるの
>>252 ProxifierDLしてきて
すぺいん、えぎりす、おらんだ、どいつのどれかの
https/ socksの使って
port8484 maplestory.exe指定でプロキシ通す
起動可能
8484=login server
HSS←ゴミ じょうじゃく Proxifier←じょうきょう Packetix←アプリ単位で指定できないのでお預け
256 :
ぽたーと :2013/03/19(火) 01:52:28.75 ID:???
ありがとぅううううううううううう!!!!!!
D/C A/Bされずに一点できるやついんの?
そもそもHS回避できてる奴がいるのかっていうところから ほぼいなさそう 一点はまぁどうだろうなータイミングなのかなぁ 一瞬だけONにしてMob寄せればこないんじゃないか アイテム全体回収も一瞬なら落ちないけど連打し続けると落ちるし… BANはないけどな パケットだとなんか死ぬけどさ... 全体攻撃(普通のスキル)も連打しなけりゃ落ちないし...
Characterの座標移動できればそんなことどうでもいい気がしなくもないけど 移動先が指定できなくて困る... なんか前回テレポートした位置にしか飛べなくて謎い ^q^q^
map.wz弄ればmob一箇所に集まる・・・がD/CそしてBAN ヘッダー01A4send blockすればmob動かない・・・が人がくると動くクマー
流し程度閲覧したが、twmsの人達はcrc関連は、ほぼ捨ててる感じだな。後はパケットにもそんなに興味も無さそうだし、bypasslessが完全に主流化してる感じ。一点に関しては吸怪だっけ、一応スクリプトでてるから興味があれば使ってみたらどうかな
wzいじり懐かしいな demswzだっけか
露リレミト呈はまだ元気なのか、 存在が邪魔なんだよな
俺はパケ升はビッグバン直前ぐらいからやってたなぁ つまらなくなってやめたが
>>261 recvもbぉckしとけば止まるけど
そもそもScriptでSS mob lag使えばいいと思うけどな…
吸怪?だっけな jmsの方でもそれっぽくやってみたけど mobのモーション固定までしかできなかったよ… X,Y座標どこに入れていいのかわからなかった 0とよくわからんポインタが高速で入れ替わってわからない・・・
Internal HackDetection?のアドレスに対して CRCが4重にかかってるからそれ外せば HSCRC突破できるんじゃ…と 思ったのであった CRCAとでもしよう 004F8DA9 CRCBとでもしてこれがCRCAチェックしてる 004F9181 CRCBをチェックしてるのが 004F9181,004FD0CE,004F8DA9,004F9507
つーことは 最重要は004F9181でこいつが4ヶ所チェックにいくから こいつから4ヶ所のチェックはずせば あとの4個が004F9181をチェックするだけだから 全部外せるかな…
実際リレミトより升出来る奴ほぼ居ないだろ ここ最近の升は全部リレミト産
リターンアドレスを偽装してSendしても Sendの内部でループになって落ちるんだが これって何かチェックに引っかかってるんだよな・・・ レジスタとかスタックとかスレッドあたりで判定してるんだったら 元々ある呼び出し処理を見ていけばいいけど 呼び出し元と同期を取るような構造だったら懐石めんどくせー
>>272 まぁそう南アdけど
jne潰せば終わるんだけどな…それっぽい処理そこしかないし
ずっとスペクトルライト
00D34C96:
mov eax,00000000
まぁsendの処理ずっと見とけばあるところjneで分岐してまぁたぶんesp?だかebp見て 分岐だけど そこで分岐しなかった場合は普通にそのまま通過だけど jneの先いくと jmp 004FD092 で無限ループ
まぁそんなこと言っても回避方法なんて人それぞれだろうし 結局仮想化だっけ?しらないけどされた場所のアドレスはどうせ CRCの範囲外なんだからnopで潰そうが結局検知されないわけであり...
おお、サンクス やはりこういのってセンスだよな 文系脳なのに理系やってる俺では多分投げてた
>>274 スレッド?かなんかを立ててるのか知らないけれど、一回目のパケット送信の時はjneを無視して進むけど二回目以降はjneのほうにとんでループせずにcallのどこかできれてる。
01386410 この値が利用されているから、この値をイジればできるはず。
Noldeay FusionAttack ハヤトでやれば たぶんマグナスだかしらんけど 余裕で倒せると思うぞ
v307まだ難読化されてないしリターンアドレスもチェックしてなかったわ うpした意味ねえ v308からだっけ... まぁいいや
空気があげてくれたHPMP回復BOTが使えなくなるのが悲しい
おいおいこのjne潰しただけかよ ありがとう
286 :
ぽたーと :2013/03/21(木) 01:11:42.74 ID:???
んほほほほほほーーーーーーーーいwwwwwwwwwwwwwwwwww なーーーーーーいすううううううううううう!!!!! AIRRIDDE受験がなbれよー!!!
287 :
ぽたーと :2013/03/21(木) 01:12:59.78 ID:???
おいPE落とせないじゃん死ね
288 :
ぽたーと :2013/03/21(木) 01:13:34.51 ID:???
へえCmutexのあとてGetlaserrorじゃなくてOmutexで多重判定できるんだ UWSCはこれだった
CreateMutexはただ単に多重禁止してるだけで それ外したところで検知される 0x301エラーの方のアドレスでehsvcのなんかcallしてるからそこで検知してると思うんだけどなぁー ehsvcそっくりの物作って多重検知スルーさせてから元のehsvc内にjmpさせれば 回避できるかも...? 自動回復の方Nodelayの次は入れるかも Nodelay+FusionAttackでたかが200k程度しか出ないキャラでボスソロ1匹あたり5秒かからずに倒せる
mapleのエラーダイアログはRaiseExceptionにぶっ飛ぶから そこで潰せば消える
まぁもうメンテくるしどうでもいいけど ファントムシュラウド制限解除 charbase ptr 01381134 offset 8F70 0固定で回数制限しかとして高速移動可能
292 :
ぽたーと :2013/03/21(木) 01:35:19.23 ID:???
キャラベースってなんだ? 位置とかジャンプとか状態とかがcharabaseからのオフセットになってんの?
charaのポインタから 2段ジャンプのカウントとか(エンジェリックバスターのおかげで見つかった) 息切れタイムとか X,Y座標とかテレポート先のX,Y座標とかが出せる ポインタわかればFind out...で呼び出してるアドレス特定して その辺書き換えて色々できる Mob関係がまったく俺には分からん…MobIDとFootHoldとかならわかったけどX,Yでてこねー
また取りのがしてしまったぜ。6時迄となってるが、ぽてーと氏も取れなかったのか?長い事公開してくれた初代peの人が神に思えてきたぜ。だからと言って直ぐ削除してしまう人が悪いともいえない tel xyわかんなくて助かったよ。charaベースからか
TeleXYは前から変わってないけど v307くらいまでは xx+00 = TeleTogle(1にするとテレポート有効) xx+08 = TeleX xx+0C = TeleY だったんだけど 前回くらいのアプデで1書き込んでも有効にできなくなったのね 関数をCreateThreadでCallしないとテレポート不可になったから そこんところはがんばってな 俺どこにx,yセットしていいかわからん。。。とりあえず前回移動した座標に移動できるのはわかって TeleXYには前回移動した座標らしきものが保存されてるみたいだから まぁFindOutでどうにかなるんじゃないか? つーかそのCreateThreadでやる方法は台湾の人から前に聞いたんで動いた けどX,Yの座標入れる位置がTWMSとは違うみたいでよくわからんからあきらめたっと
因みにテレポ よくわからん数値がスキル系 0だとポータルになってたはず toggleの方 メイプルDLおわんねー^q^
00EE9352 CRC1st 01709535 CRC2nd 01704CDF CRC2nd_jmp 004FB8C0 VEHDetection 00EB0D50 InternalDetection 00EB0B84 0x206 00EB0FF0 0x301
やっぱりtele多少の変更点あったのか。わざわざ解説までしてくれてすまんな、素直に助かったよ。
Sendはまぁjne潰すんだけど ついでにeaxの値がチェックしてるからxorでもしとけってな
004FB8C0 VEHDetection これ何?
VEHデバッガの検知だろ
HS止めてVEHの検知さえどうにかすれば 処理追えるから なんでもできるぞーーー!
Nodelay 近距離のみ 遠距離は無理 FusionAttack 無敵 自動回復 BypasslessssssssssssssssWRYYYY
InternalDetection UpdateBypass ↑これのdb ??の値を教えてほしいな.. てかレベル250までになったんだな
空気のおかげでルートアビスクリアできたありがとう
Iternalはret Updateはpush 104にjmp
バンバンと一緒、愉快なピエール、恐ろしいクイーン、奇岩怪石チェア これはドロップだったけど シュピゲルマンの古代石の椅子 これはどうやって入手するんだ
誤爆、本スレのはずが
俺は昔のメイポしか知らねーや
313 :
age :2013/03/23(土) 13:08:34.60 ID:???
ageyouze
ついでに 左右自動走りしつつ攻撃スキルぶっ放して 回復自動なら正直簡単な平地狩りにできそうな気がする 人きたらch変えてな 裏で左右移動twmsのjms用にできたからもうそこまではできる
具体的にいうと 左右の壁の座標取得して 壁に当たったら方向転換 Mobの数0ならスキル使わない 1以上ならスキルぶっ放しながら移動 人数が1以上ならch変更 無敵いらねえかなbanされたらだるいし
そうなるとDSほしくなるな
裏で移動してると CharacterXが変化しない 代わりにそれでも変化する数値探したけど 明らかにクライアント内じゃないアドレスがその数値書き換えてる どーっすかな しかもその関数どこからも参照されてないし callしてる場所あったけどめんどいし ポインタにもなってない...
0078EEF0: mov eax,1 mobのジャンプ音が聞こえるんンゴbbb
↑の付近がジャンプmobの処理っぽかったかあら 書き換えるとすぐBANだぞおおおうぇうぇ なんでだよ・・・
まぁあれだよね 平地じゃなくても正直かけばなんとかなるけど そのMap専用になっちまうからなぁ…
PCのチート初心者です。DSみたいにマスターコードっているんですか??
マスターコードって割り込み用のフックだっけか? まあPCならスレッド回しときゃいいだろ
PARはゲームidじゃなかったか?
GBAとかPS2世代のPARはマスターコードだったはず
俺の記憶に夜と PAR(GBA)がマスターコード(M)あったな んでDSの奴がゲームIDだったはず GCは忘れた とりあえずGCのあれでスマブラやるとみんなで楽しめた 俺思う、スマブラとかでやる分には面白いけど ポケモンとかロックマンとかでやるとつまらないよね
ttp://localhostr.com/M2f1aqUa0h1m 左右移動でXとZ連打するだけの適当感あふれる無駄機能を追加したwryyy
ついでに8分で落とされるいつものアレ
まぁ8分で落とされるアレ使って処理追ってbypasslessなもの作成して
自分でScriptやらDLLにするのしか俺には今できない...
HSどうにかならねーかなぁ…
カッソカソ DWORD SendDetection1 = 0x015C4494; DWORD SendDetection2 = 0x015C449B; MemoryEdit(SendDetection1,TEXT("\x90\x90\x90\x90\x90\x90"),6); MemoryEdit(SendDetection2,TEXT("\x31\xC0\x90\x90\x90"),5);
これはありがたい
GBA版のエックスターミネーターとかまだあるわ 全然使ってないからほぼ新品だ
>>333 GSに落ちてるNoShield.dllでもぶち込め
あれたしかhook外してくれるからメモリプロテクトも外れて
使えると思うけど
32bitとかさっさと乗り換えて64bitにしようよ
一点しようと思ってんだけどさ。。。 まずはまぁどうせabだと思うけど DupeX敵なのやろうと思ったら mobが死んだ後に足場ぶっ飛ぶ… 生きてるうちにできないものか...
正直こんだけレベル上げ楽になった今一点なんて使う必要性あるか? 多重召還みたいなボス瞬殺できるようなものならともかく
Nodelayでボス瞬殺は余裕だと思うけど レベルを普通に上げたい 普通にあげとかないとBANがだるい
それ前から思ってたわ
ExpExploitとか危なっかしいからな... いつBANされてもおかしくない
一瞬で200とかあったけど一時の楽しみでしかないな
レベルは無理して升に頼る必要無いんじゃないかな マクロでチンタラ狩ってるけどそこそこ育つぞ
Hヒルラが倒せナウい 強制KBもしくは動かない,吸血しないってのがほしい
なんかお前らすげーな マクロでシコシコやるのが精一杯だわ
348 :
ネトゲ廃人@名無し :2013/03/27(水) 15:20:49.30 ID:0JNsqRBV
Fusionattackとソロボスマクロ組み合わせたらすぐレベル上がっていきますわ
あぼーん
./ ̄ ̄ ̄\ ./ _ _ヽ / ̄ ̄ ̄\ | ⌒(, )⌒ |. _ _ヽ | / ィ==ァヽ | ⌒(, )⌒ | ./ ̄ ̄ ̄\ ヽ .! .!_! i/| / ィ==ァヽ | ./ _ _ヽ f´ ,.} ヽ .! .!_! i/ | ⌒(, )⌒ | ,ム ィ´_}._.小. / .` `ヽ | / ィ==ァヽ | Y.ゝ‐´ |. ∨ーfト. __ . 、 廴}| ヽ .! .!_! i/ チート大勝利のオンラインゲームは寝糞ン! :| ヽ ゚ .ノ!゙1 /:| ト._リ ,。-" ~ヽ .弋._ノ`{: | 弋リ f、 。 | / } }、.ノ ! ` 、_ .ノ! | {_ .-、 f: メ. {. リ ‘. :|'__ノ l / 三! . ノ|´ l 弋_) マ リ マ ア~  ̄ !、 ‘. { ー'| 〉r‐' l! マ 〉 }: { i | o ハ `´ { ヘ | } 、 ノ !  ̄ l `::ァγ´ :! ゝ==イ `| ,' ‘. / ハ ,{
仮想側でInjectorGadgetが起動できても.dllが使えない
馬鹿ばっか 再配布の奴いれろ
355 :
ネトゲ廃人@名無し :2013/03/31(日) 00:40:22.51 ID:78a1MI5U
チート少しの時間でいいから誰か配布してくれよ
やーだよ (´・_・`)
カイザーのゲージがみあたらないんだが・・・
あぼーん
ヒント:俺のDLLは全部VisualStudioでコンパイルしている。 そんなのもわからないならやらないでいいと思うけどな
そもそもInject機能なんてCEについてるわけなんだが... 俺DLLInjectorも自作しようとしたけど MapleStory.exeが複数あるとやりにくそうだからやめた... WindowTitleは変えられるけど 暗転直後の一瞬だけしか変更不可?みたいだね recv がログイン画面直前に飛んでくるからそこでTitle変えるしかない その後は変えられないと思う そもそもファイル名変えて起動でもいいけど 検知があってCRCないと回避不可
ついでにボスソロもC++で書こうと思ったんだけど 遠距離がNodelayできないからやめた Callされてる関数見つけたけどどこがDelayかわからん めんどくさ 近距離と遠距離の処理は別みたいですお
CSな一点できたよっと... 任意の座標に固定(空中可能) ドロップアイテムはその任意の位置の下にちゃんと落ちる 人がきてても攻撃はできるけど他人から見たら集まってないはず でも攻撃は通る ついでに人とかもMobと一緒に集まる。。。ナニコレ DCもそこそこくる mobの座標の保存の仕方が上位2byteだけみたいで...hai
一点dcくるし 段差落としに逃げたら 即BANされた。。。
歩くMob 段落ち→BAN (ドレイク1分立たないでbaaan) ジャンプするMob 段落ち→特になし(5分程度しかしてないからわからない)
今時一点させるメリットがわからん
一点させて裏で狩らせたい 多重起動してね キャラ作成も1からやろうとしてもどうしても途中で一点必要なんだよねぇ 段落ちじゃなくて座標に固定するようでやろっと... 仮想とか立てるくらいなら多重起動して倍以上やったほうがいいし つーかbanされまくって捨て垢尽きた weeeeeee
その段階ということは多重起動は完全にできるようになったのか
一瞬でも再配布してくれる神はいないのか・・・
やーだよ (´・_・`)
カイザーでairの升使ったらマグナス倒せたわ
利益あったか?
正直利益とかどうでもいいから升再配布してもいいんだけどな でもAIR様のご機嫌を損ねるともう升公開してくれなくなるのでやりません
raila_0987@やふー もしくは@までの部分がスカIDだから 再配布してくれる人いたら頼むぜ・・・ 1kwmくらいなら使えたらお礼します
やーだよ (´・_・`)
普通にやるとできるやつでもbypasslessにするとどうしてもクラッシュするんだが 意味わからん
自分もbypasslessの組み方がわからん そもそもずらしをやっと出来るくらいのミジンコだが AIRの過去に配布してたbypasslessとGMSやMSEAの配布されてるbypasslessも若干違って意味わからん
oreのbypasslessはただ apiに書き込んでるのはno backgroundだけで それ以外はそのスキャンしたらhitするアドレス書き換えて リターンアドレスで処理いれてるだけ 探知機回避10kWMで売ります(PacketBase)
AIRの奴取れなかったんだけど 今できるNoDelayってどういう感じ? どんな攻撃でもNoDelayにできたりするとか?
TWMSからずらしたいなら
CEM使えばアドレス探しやすい
ttps://skydrive.live.com/?cid=A460BEDEDC6BD8DA&id=A460BEDEDC6BD8DA!115 SpawnPoint Controlがマジでわからなくなった前に使ってたのなくしたった...Aobもねえ
後なんかやっぱあり
ItemVac D/Cだね。。。自分の方に飛ばす奴ね
全体回収はD/Cというか蔵ごと落ちるX,Y座標チェックが入ってるね どうにかなるレベル
FMAは最近してないけど前に対策入ってた気がする ルミナスは普通にできたと思う
DupeX速攻D/C
一点は少し狩るとD/C
段差落ち A/B(JumpMobは何もなさそう)
無敵はA/Bまだ来てないからたぶんない
MobFreezeはある程度するとA/B
移動方向固定もある程度するとA/B
JDAはミニダンでやるとD/C
CharTeleはまぁよくわからないけどアドレスは見つけた
>>378 近距離全部Nodelay
通常攻撃もそうなるD/Cなし
攻撃するときにスキルID比較されるからその直後書き換えでモーションなくす
GenericNodelayってやつとほとんど同じだと思う 1=Nodelay, 0=Delayあり
call edx?eax忘れたけどそこからbypasslessHook
近距離全部ってまた便利なのが出来たんだな
カイザーのギガスラッシャーがまともにダメージ通らないんだが ノーディレイ使用時って多段すぎたりするといかんかったりするの?
探知機無効かいたいな
8分で落ちるのではないかな ソース有難くもらったよありがとう。 bypasslessに関してだがやっぱTubiもいけるのか? 簡単そうだからと挑戦したが、やっぱ無理だった
Nodelay便利だけど仮想も起動してたら重いな スキルエフェクト消せば大丈夫かな
ハヤトのスキルハックkwsk
oh,peのソースは同梱じゃなかったか。
>>388 tubiとinstantdropは無理くさい
Mobにスキル使えなくできるようにしてください!なんでもしますから!
うpしてくれただけでも十分だろうが こうやって乞食が湧いてくるからまた駄スレになっちまうんだよ 礼だけ言って引っ込んでろ
tubi、instaそうか無理なんか。簡単なスクリプトでもlessにするのは単純じゃないよなやっぱ
簡単なスクリプトほどbypasslessにするのが難しい気がする んでお前ら早く誰かSpawnPointControl晒してくれ。。。 bypasslessにできればパケ升捗ると思うんだ...
AIRは神
出遅れた! 再うpしてくれる神はいないか!
やーだよ (´・_・`)
401 :
ネトゲ廃人@名無し :2013/04/04(木) 02:05:19.74 ID:8duzEuE7
402 :
ネトゲ廃人@名無し :2013/04/04(木) 02:05:51.58 ID:8duzEuE7
すいません、sage忘れた・・・
やっぱりbypasslessごちゃごちゃしてだめだ どこがどこか意味がわからなくなる
Heartbeatもちょっとずつやろうとしてるけど 5101ってなんだよ...もう HASHとかってどうやってクライアント側に受け渡せばいいのかもわからない ****-****-***敵なのと HASH: xxxxxxx ***とxxxどっち側使えばいいのかもわからん... とかレスしようとしてたら Mobyの新しいソースとかリリースされてたから それで作ってくるわ。。。 vs2012みたいだな2010だと開けなくて泣いた
2012いれたらビルドできた 2010だとなんかうまくいかねーなぁ… まぁ試用版でいいや
中華がよくやってる高速でマップ移動してるのは MapIDで飛んでるのか?あれあったらパケット飛ばしだけで色々できるから仮想ももっと増やして処理できそうなんだけど
AIRのやつそれなりな適当装備あるカイザーでなら余裕でハードマグナス倒せるな BAN覚悟で元とれそうだからタイラント売りまくるわwww
やってみたがカイザーでもかなりキツいぞ 俺には倒せなかった
Mobybypassそのまま流用で使えたよ... ヒャッハアアアアアアアアアアアア んーパケットMapRushは普通にできるけど中華のあれはやっぱ普通にcharteleportだと思うよ ポータル座標に飛んでるというよりmapごとに設定してるんじゃないの?
ただ・・・ 復号.暗号化がくっそ重い 同期@0027 パケット送りつけるタイミングで重くなる
Nodelay+FusionAttack+IntersectRectの無敵を それぞれBypasslessで使っててたらBANされたんだけど やっぱ無敵が原因かな? 無敵のせいでちょくちょくDCしてたし・・・
>>408 140装備それなりと補正1kくらいあればいけるだろ
textファイルに出力しないようにしたら重くなくなった uxiie^-gpo5 グラボほしいなーつーかノートPCだから重いだけか... HSbypassにMyekeydefense回避とInternalDetectionとCRCbypassいれるとよさげ...
SSテレポってまだできる? なんかGMSのスクリプトだとポインターの書き換えがサブルーチンの呼び出しになってるみたいだけど
gmsはそんな感じだったけど EMSはなんかServersideでチェック入ってるダメだこりゃって言ってた
2010でビルドできないとめんどいよー… he_relink当たりがだめなんかね 元のソースからhs_relinkだけパクってビルドしてみるか...
mobyそのまま使った。10、エラー
無敵とノーディレイでノーマルマグナスいってみたが何あの無理ゲー チート使ってですら倒せる気がしないのによくあんなもん升無しでソロクリアしてるなランカー連中は
>>418 流用だといっただろ
vs2010じゃビルドできねえお
流用ね。手加えないと結局駄目なんでしょ? インジェクト出来たが、ただのcrcとだけじゃ駄目だよな。しかしこれ、きちんと成功すると8分dcが消えるのか?
>>421 普通に3時間以上多重通ったから落ちない
まぁがんばれ
俺はvs2010で使えるようにしようかなーと思ってる
vs2012とか買うの高いし...俺のvita代かすめ取る気か!!くそMSめ
hsのログ見るツールdlしてくると救われるかも...? なんか変なところでバグ出てもしょうもないから hashとか直接書き込んだ方が確実
JDAってなんだ?
hsのログ監視ツールなんてあったかなぁ。まぁちまちまやっていくよ、駄目なら大人しく諦めよう
てかメイプルVMで多重起動できない・・・ ちゃんとやるべきことはやったんだが・・・
kamivacすると何か1分ぐらいで蔵落ちするんだけどできる奴いたりする?
時間か討伐カウントでccすればどんな環境でも出来るが、前後左右に激しく動くせいかcpuと複数起動とは相性が悪いな。
[Enable] 00BFDBAD: db EB [Disable] 00BFDBAD: db 76 動くか確認してないけどチャットログ無限に記録される?
CPU使用率できるだけ下げるために頑張るわ 背景、設置物消し 音楽けし Mobモーション固定 他人消しorMiniMapだけ表示有にする チャット遮断 //ここまでできた んー後はポータル類も消せればなァ…
00BFD700://チャットオフ ret 0018 0075BC5A://背景雲消し db 90 90 90 90 90 90 90 90 90 90 90 90 90 90 0075BC2E://設置物床消し db 90 90 90 90 90 90 90 90 90 90 90 90 90 90 00475460://SEオフ ret 0010 00469120://BGMオフ ret 0014
おいおい真っ黒の画面を操作する気か
Nodelay再配信はよ
連投制限どうにかならんかの。。。 00B96D30://左側の通知消し ret 00EB0F90://MyKeyDefenseオフ ret 00B96D30://豆電球消し ret
マジかスクリプト見てみよー
ttp://www.youtube.com/watch?v=YNioHJXcGZQ やっぱりFMASKILLならD/Cなし
A/Bは未確認だから確認よろ
Alloc(XYVac,128)
XYVac:
mov [edi+04],0247FE4D//YYXX下位2byte
movsx ecx,word ptr [edi+04]
mov [esp+3C],ecx
jmp 007D2731
007D2729:
jmp XYVac
nop
nop
nop
Alloc(XYVac,128) Alloc(ReadXY,4) ReadXY: ReadMem([013BB5DC]+8C48,2)//CharX 2byte ReadXY+2: ReadMem([013BB5DC]+8C4C,2)//CharY 2byte XYVac: push eax mov eax,[ReadXY] mov [edi+04],eax pop eax movsx ecx,word ptr [edi+04] mov [esp+3C],ecx jmp 007D2731 007D2729: jmp XYVac nop nop nop
Kami BANされたじゃねえか...
俺の印ファイタァアアアアアアアアアアア
まぁ何つーか鯖側でチェックしてるなら諦めて
そうじゃないなら攻撃するタイミングでMobの位置に転送でOKじゃね
>>437 ccするとMobとかのポインタが変わるからその一瞬で蔵ごと落ちてるんじゃね?
ItemLootにしてみたらbanもd/cも蔵落ちもなかったから
テレポは鯖チェックされてないのかな...
PtInRectのItemLoot
Kami A/b d/c回避できたけど 晒していいのか...? あとは透明Mobチェックがなぁ・・・
晒すなカスクレクレがまた増える
>>441 モブが動かない場合(座標が同じ値が上書きされるパターン)はとりあえず無視とか?
まあそれだとモブが動かないと座標が取れないから
単位時間内で新しく座標が取れないなら動かないモブでも妥協するとかそんな具合で
>>444 KamiでMob倒しまくると
途中で透明Mobにあたってそこで止まる
変え方がよくわからない...
まぁch変えればまた動き出すからそうしようかな
でもなぁch変えると最近鯖落ち多すぎて止まりそうだから
どうにかしてアクティブなMobを変えたい
mov eax,[013BFCA4]
mov eax,[eax+28]
mov eax,[eax+4]
mov eax,[eax+16C]
mov eax,[eax+24]
mov ebx,eax
mov eax,[ebx+58]
sub eax,30
mov [MobX],eax
mov eax,[ebx+5C]
sub eax,8
mov [MobY],eax
スクリプト晒してくれなくていいから ab来ないkamiの方法を簡単にでも教えてください
cppあげてくれた方には感謝するが、ビルドして出来上がったやつをリネームして使うのか、そのままインジェクトするのか、 これに後はcrcバイパスを合わせればdc回避と思いきや、どう試してもうまくいかない。 元からあるEHSVCはバックアップ用にリネームして、他に何か特別なものがあるのか KAMIに関しては、MOBのカウントをわざとに最大カウントを小さくとれば上手く動く。がやっぱりCPU負荷が中々のものだから使わないままだな。
>>447 ehsvc.dllとhsupdateを上書き+CRC+internaldetectioon
マグナス移動しまくりでウゼぇ 行動不可能になる毒霧もウぜぇ
重いよなやっぱり。スペック云々とは違った重さだ。結局お蔵入りになってしまうよな。 せっかくアドバイスもらったのにdc未だに解決できないや。ビルドして出来上がったのをehsvcにリネームし、現ehsvcに上書き、此処まであっているのかどうか。UPDATEは配布されているのを使っていいのか?
ああ
>>437 はテレポのフックで呼び出し元チェックするの忘れてたのか
自己解決自己解決
てかお前らどうやってCRC回避してんの。 BreakPointもろくにかけられないのに
455 :
ネトゲ廃人@名無し :2013/04/07(日) 12:22:48.13 ID:wmoyT4wj
┏━━┓ ┏┓ ┏┓ ┏┏━┓ ┏┳┓ ┏━┓┏┓┏━━┓ ┏━━━┓ ┗━┓┃ ┏━┛┗┓ ┏┛┃┏┓ ┃┃○┃ ┃┃┃ ┗━┛┃┃┗━━┛ ┗┓┏┓┃ ┏┛┗┓┗━┓┏┛┏┛┏┛┃┃ ┃┗━┛┏━━━┓┃┃┃ ┏━┓┃┃┏━━┓ ┏┓ ┃┣┛┃ ┃┏┓┃ ┃┃ ┗┫┃ ┃┃ ┃┃ ┗━━━┛┃┃┃┏┓┗━┛┃┃┗┓┏┛┏┛┃ ┃┣━┛ ┏┛┃┃┃┏━┛┃ ┃┃ ┃┃ ┃┃ ┃┃┗┛┃┏━━┛┃┏┛┃ ┗┓┃ ┃┃ ┗━┛┗┛┗━━┛ ┗┛ ┗┛ ┗┛ ┗┻━━┛┗━━━┛┗━┛ ┗┛ ┗┛
DC回避上手くいかないから長い事テスト出来てないし、ABだったらすまん。一応8分を5本までは試した 今更、接触無効 d5017a、0f 84
接触無効は長いことしてるとbaaanだと思われ 7missが安全かな・・・? まぁ自動回復つかえok
>>452 画面サイズ変更と
画面移動固定で画面移動させなければもしかすると軽いかもしれない
ついでにアイテムドロっぷけしも
>>454 CRCを回避してるわけでもデバッグレジスタを使ってるわけでもないけどな
BreakPoint使ったことないんだけどなぁ... 処理とまっちゃうじゃん...? メモリアクセス調べるのとTracerくらいじゃないの使うの 最近になってmobXY出し方というか 多重ポインタってそのままCEで使えるのね… そこ最近知った
メモリアクセス調べるのもTracerもBreakpointを利用してる機能じゃないの? 俺が無知なだけ?
俺が無知なだけかもしれない
Kami 2h放置しても片方は動いててッもう1個は d/c食らってた エリアのサイズ小さいほうがいいかも
蔵落ちする理由は mob count0のときに たぶんx座標読みに行ってbad pointer ついでにcreatthreadで走らせるとkamiに限らず落ちやすい(d/c?もしかしたら重すぎて落ちてるか鯖が重すぎるだけ)から hookするところを考えたほうがいいかも 俺は常時mobbaseにアクセスしてるところでkami発動してる
>>464 でやるとchannel変えるパケット投げても普通に変えられる
あーa/b条件的には Nodelay通常攻撃でずっとやってもbanこないけど ソウルマスターのなんかよくわからんスキルでやってたらbanられたから 敵全滅させて床にキャラがつけばa/b回避か なんかキャラが動く系スキル打つとa/bのどっちか
ついでに7missは関係ないよな・・・
AirはBreakpoint関係どうやって使ってんの?
今更なんとなく解析してみたんだけど SendDetectionはThread Information Blockっていう スレッド毎に持ってる情報を調べて呼び出しが不正かどうか判定してるみたい 具体的にはfs:[18]でTIBの先頭アドレスを取得してから色々してるようで Sendを呼び出す前にfs:[18]を既存スレッドのfs:[18]のに書き換えてやれば 勝手に作ったスレッドでもAIRの上げてる回避を使わずにSendが使えるようになる
>>470 fs18だけでやってみたけど
TSenderでパケット打ってその時点では蔵落ちないけど
処理が戻ってこない
TSenderが悪いだけかな。。。 CEScriptだから何かしら起きたかも C++でやればそんなことならないかも GetTIB: push eax mov eax,fs:[18] mov [FakeTIB],eax pop eax jmp 014xxxxxx LoadTIB: push eax mov eax,[FakeTIB] mov fs:[18],eax pop eax jmp TSender.dll+2CD5
Mob構造体マジで何重ポインタなんだお... Mob2,3,4ってなるとどんどん下層に埋まってくけど これって3番目がbadpointerなって 2,4が生きてる場合あるのかな? そうならないでくれればいいんだけど 確認するのもだるい... つーかmob構造体からx,y座標とればマクロcppで楽に掛けるんじゃね? 超安全ジャナイカー
guidとhashしかテキストに書かれない。ehsvccrcも書いてあるのに反映されない。hsupdateも配布されてるやつでは駄目なのか、一瞬dos画面でるが更新されてしまっている。もう諦めるか まあ回避しても特にやりたい事もなかった。kamiの蔵落ちに関してまだ調べてたのか。cs系の一点が使えたならそっちを改善した方がいいんじゃないか
CSEAX?なのかよくわからないけど ポータルくぐるとd/c回避できる キャラの座標に集まるようにして少し倒したら↑押して攻撃っていう 謎な行動でd/cはとりあえず回避できた 歩きながら倒してもd/c回避できたから 同座標でやりまくるとfma検知がくるみたいだな
TSender使えなくなったのか お前らどうやって使えるようにしてんの
試しにメル落とすパケ送ったけど何も反応なかった ログには残ってるのに
>>472 send:
mov eax,fs:[18]
push eax
mov eax,[tib]
mov fs:[18],eax
mov ecx,[ポインター]
push return
push パケット
push 範囲内のretのアドレス
jmp Sendのアドレス
return:
pop eax
mov fs:[18],eax
ret
俺はとりあえずこういうスクリプトで
tibに物理無敵のフックで取得したfs:[18]を入れればいけたんだけどな
まあ面倒だしTIB取ったスレッドが途中で終わったり副作用がないとも言えないから
jneの回避がつかえる内はそれで
対策されたらメッセージループのスレッドでもターゲットにして使えばいいかなと
send関数内でtibとってたわ まあ普通にけんちつぶしたほうがはやい
ついでにリターンアドレスいれるのだるいからその検知も暇あったら潰す
めいぽるのウィンドウをdllのダイアログ内に書き込みたいんだけど どうすりゃいいのさー... わからねー createwindowexa当たりなんすかね 013DC128が横幅なのはわかったけど... どうすりゃいいのかなnext2見てもよくわかんない
HELP::::: とりあえずダイアログ内にメイプルのウィンドウ移動できたが... ウィンドウの枠を消そうとしても消えてくれない ウィンドウ名とか枠の種類は変えられるのに 沸くを消すコマンドだけ受け付けないぞ... DWORD CWExAPointer = 0x013CD9F4; DWORD MSCWExA = *(DWORD *)CWExAPointer; で表示処理のポインタ書き換えでそこの中で SetParent(ret, Did/*ダイアログHWND*/);にすればとりあえず移動はしてくれたんだけど 枠が消えないなぁ… SetWindowLong(maple,GWL_STYLE,WS_POPUP);で消えると思うのに消えない setposしても消えない;;
Google Please
Next2のソースよくよく見てみたら それらしいこと書いてあった AdjustFrame
後からメッセージを受け付けないのなら CreateWindowをフックしてやればいいんじゃ?
あ、そうか 別にPOSTMESSAGEでMapleStoryClassに直接キー入力送ってるはずだから そっちでやる分には関係ないか!
ここで聞いても明確な答えは帰ってこない。ccに専用のスレがあるから、そっちの方が明確な答えが得られるんじゃないの
んどうだろうね英語あんまりできないしな まぁメイプルはどうでもいいんだけど やっぱりHD3000のPCじゃF14厳しいなー… HD4000ならいけるのだろうか... それでもだめならPCパーツかってデスクトップ組み立てないとな...
case WM_COMMAND: SetFocus(Maple); return false ダイアログにメイプル入れた場合に キー入力がいったんダイアログのチェックボックス等さわると メイプルに戻らなくなるけど ここにsetfocusいれてメイプルのウィンドウにキー入力移せば ちゃんと動いた。。。
答えて欲しいなら、相手に正しく伝えないと、相手から正しい答えも得られないと思うわ。なに言ってるか本職の俺にもわからん。 任意キーをオンラインゲームに送りつけたいだけなら、グローバルフックしてキーシミュレーションすればいいだけ。
答えて欲しいなら、相手に正しく伝えないと、相手から正しい答えも得られないと思うわ。なに言ってるか本職の俺にもわからん。 任意キーをオンラインゲームに送りつけたいだけなら、グローバルフックしてキーシミュレーションすればいいだけ。
岡本は忘れた頃にやってくる。そう、天才だから。 名古屋から大阪に戻れるのでホッと一息。しかも昇給した。 対策されないツールを使いたいなら自分で作るしかない。自分でツールを作れる頃には、俺みたいなプロになっているけども。ぷぷぷ
岡本さんカッコイイっす
ようおかもん。やるじゃねえか昇給とは
おかもん昨年度の出来事 1、好きな社内女性に手を出し、名古屋に飛ばされる 2、好きな社内女性が自主退職する 3、悲しさの余り、上位会社の可愛い女性といちゃつきながら仕事。 4、(上位会社の女性が転勤してしまったので、)大阪戻りたいという 5、仕事ではそれなりに成果出したので昇給(^_^)
お、おかもっつぁーん
bizzaroは使えるの?
VisualStudioの互換性についてぐぐってたら 2010SP1なら2012と互換性がある模様... SP1はMS公式からダウンロードできる 2012の奴2010にきちんと移行できたわ 2012なんか気に入らないあ… win8にしたら考えるレベル bizzaroとかGMSとMSEAだけじゃないの つうか使えるのとか聞く前に 海外のそれDLしてきてクライアントもDLして メモリを通常のときと使ってる時の比較して JMS用に書き直せばいいだけっしょ
oi 今度こそKami鯖チェック入ったか?
hsがどうしても回避できないわ
情報を WallVac 即A/B Kami死亡
Kamiはパケットできればどうにかさせられる
ClientLessな物作りたいけど C#ソースしかないなー C++で書けるかな key探さないと...
ファミリア1HitKOまだできるけど忘れられたのか 放置できないしやる気ないけど
別にファミリアなんか使わないでもできるし うまくねーよ
前配られた無敵dllはステータス異常系や地形ダメージ系は防げないんだね カオスピンクビーンに誘惑ループくらってなんもできんかったしマグナスには隕石で殺されまくるし簡単にはいかないもんなんだな
>>511 そんなもんパケットでできるのなんてDLLに入れる意味ないだろ
PEは別にあるんだから
[Enable]
00704CE8:
ret
[Disable]
00704CE8:
int 3
2次パスSendした時の検知処理潰しといた
だけどなぁー結局
ワールド選択→キャラクター選択まで
パケットでやると2次パスウィンドウ開きっぱなしだと
error code 5で落とされる
閉じれば問題ない
キー入力だと不安だからもうちょい解析してみるわ
閉じるの探すかerrorcode潰すかだよねー
>>512 recv blockで何とかならないの
いちいちめんどくさいな Bot作るの辞めるわ さいなら
6.6mbとか怪しすぎワロタ
内容は GODMODE FMA Nodelay CPUHACK Fusion PE だった。 でも確かに6.6MBは怪しいなこれ・・・ 一応Totalかけたけど無反応
AIRのは100kb以下だからな
6.6mbもいくのか windows.hくらいしか使わない気がするけど... てことはランタイムなしでいいのかな
まだ使ってないけどとりあえずありがとうございます できればうpる時だけでも誰なのかコテつけてくれればちょっと安心
Sendできなかった けどありがたい
普通のscriptについて最初に書きたいんだけど hsとcrc回避ないとだめだし うpったらそれはそれで対策されて次書けないかもだし どうしようかなぁ bypassless説明にするにしてもそれ若干いるし。。。
HS回避から頼む
MindRoseが不正討伐してタイラント売ってるよinかえで
515のFMAにチェック入れたら不正検知による即落ちした
ノーディレイ無敵使ってもなおカオスピンクビーンとかカオスアビスボスが倒せる気がしない なんなのあいつら固すぎ ビーンはそのうえ変身誘惑多用しすぎ 攻撃できない時間ばっかりじゃないか
とりあえうhs回避はサイトのどこかに置いてきたけども。。。。 どうせ24日で使えなくなるわけだし .htaccessでdenyしといたよahnとnexhane... 対策されると面倒なので... ついでに.jp固定にしようと思ったけど .netとかあるんだね日本のipでも
LevelHack(5m)ってなんぞや?
多重起動説明載せて
カウンターのっけててワロタ
空気うpさんくす 残りの時間楽しませてもらうよ
ねこなまって所とは別の場所なの?
適当に見させてもらったけど、それらしいリンクも見つからなくて、カウンター数を増加させただけで諦めた
joe jackさんにやるエサはないのよ 2DLでしたぬ まぁメンテ
joe jack?初めて聞いたが、そんなに有名な語なんか? いや、まあそれはいいんだが、あのカウンターどの項目開いても来場1カウントされるんだな。
540 :
ネトゲ廃人@名無し :2013/04/24(水) 19:25:49.10 ID:jOjVXEo2
これだからじょーじゃっくは…
使わないからな。すまんな
あしたまたsend関数見てみよ... SendするとD/C食らうわ パケットHookしてるところより後で書き換えられてるのかなー・・・
sendまじかよ。というかもう寝るのか?健康的だな 当然と言えば当然だろうが、hscrcはそのままだな
なんだタイラントきえてないやんけ!!
Nodelayのバイパスレスは何をずらせばいいの 空気くんの奴みてずらす方法はわかったんだが
寝るというか先週から風邪ひいて ほとんどPC触ってないだけど
>>545 まだ見てないから知らないけど
その付近でbreak and traceでcall eaxだとかあるとこのポインタ
やればいいけど...
bypasslessならなァ…
普通にやるなら16進数で検索かけたアドレス書き換えるだけ
アセンブリとCある程度勉強したんだけど 誰かバイパスレスの説明だけしてください。
joe jack
ある程度がどの程度なのかによる
call eaxとかの位置でBreak and Traceしますね。 するとeaxの値が出てきます その値をスキャンするとポインタが出てきますね ポインタの数値が参照先のアドレスなので そこをすり替えて リターンアドレスがそのcall eaxの後のときの場合だけ 処理埋め込みorリターンアドレスすり替えて処理いれる それ以外の場合は通常通りに動作させる わかった?
DWORD Pointer = *(DWORD *)0x01******; DWORD MSPointer = *(DWORD *)Pointer; ここで書き換え前のアドレスをMSPointerに保存しておいて DWORD retAddr=0x00******; void _declspec(naked) ReturnCheck(){ _asm{ push eax mov eax,[esp+0x04] cmp [retAddr],eax jne Ending//違ったらスルー mov [esp+0x04],WRYYY jmp Ending WRYYY: やりたい処理... そして jmp retAddr付近のあどれすとかそんな感じでがんばる Ending: pop eax jmp MSPointer//元の関数 } } void bypasslessHook(){ *(DWORD *)Pointer = (DWORD)ReturnCheck; }
あああああああ call命令でcallの次の命令のアドレスが戻りアドレスとしてスタックに格納されてて cmp [esp],戻りアドレスで、戻りアドレスが目的のcall命令の次のアドレスである時だけ 目的の処理を実行させるようにしてるのか なんとなく理解できたありがとう
>>552 あり! ましゅなんとかの説明読んでもわからんかったがそちらの読んで一発でわかったわ。
>>553 それでもうぶちこめるのね。なるほど。
ミジンコな質問だけどましゅのを見ると、最後は強制ジャンプさせてるみたいなんだが何か弊害がでたりしないのかい?
ん・・・ なんだが? ん?・・・
聞いてみると簡単なことだけど思いつかんわこんなん。
>>557 なんか勘違いしてたわ。
あの最後の強制ジャンプはもとの位置に戻ってるだけだっけ?
559 :
ネトゲ廃人@名無し :2013/04/26(金) 13:57:16.26 ID:f+VGhRhA
mesopl0x92864.blogspot.jp まだ未完成な部分多いけど一応 PE休止 FUSIONは死んだ 多分 KAMIも移動パケブロックしたら反応しなくなってた
サンクス
遠距離攻撃のノーディレイって不可能なの?
>>561 なんか処理が別
飛んでく物体ごとにたぶんかかってる
Heartbeatというかehsvc.dll変わってないのに
なんかできない
俺ができないだけならそれでいいんだけど
GUID HASH CRC渡しても落ちるのね
パケット側の対策と関係ある?
あとHeartbeatについてわからないとこ大杉なんだけど =0x0Dのときに発動して んで 0x5101とかに反応させると思うんだけど そこで変な暗号化しないで SendPacketHookした値をそのまま渡したら動くのかな? (´・ω・`)
まぁパケットSendはやり方思いついたからそれ実装で終わりなんだけど HackShieldもどうにかしないと @0025 6E 95 00 00 00 00 05 4C F5 7C って後ろに4byteついてたっけ・・・思い出せねえwww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これ397byteのHeartBeatパケットのログイン/ch変更時の これこのままぶち込んでつかえねーの?
>>562 なるほど
飛んでく物体ごとじゃそりゃやってられないな
fusion無いと討伐時間が何倍もかかるんだな・・・ こりゃマグナスだのシグナスだのやってられんわ
あうあうあーwwあそぶのれすwwww 01621F7Eでjneでわかれて jne先はあぼーんでクラッシュ んでもって jneしない時は先進むんだね その先で 01644EDE: mov eax,fs:[00000018]があるんすねさーどうしますか
あ、、別に前回とほとんど同じ方法でいけたわ・・・ tracerするたびというか 違う方向行く可能性あってなんだかなー・・・ jneどっちでも行けると思う
と思ったら ろぐいんパケットだけ普通にできて ログイン後だとd/c食らうのね はい また振出
570 :
ネトゲ廃人@名無し :2013/04/28(日) 10:14:47.91 ID:LJy1aYo1
お前らホント頭良いな・・・ どこで学んだんだよ・・・
ごめん、sage進行忘れてた。ホントごめん、今度から注意する。
ねぇ通常攻撃パケットでてなくね? ClientSide??
ミジンコが通ります。 UCEって32bitでも回避できますかね。・・・?
574 :
名無し :2013/04/28(日) 19:42:24.82 ID:???
Meso少しだけアップデート
ンゴォ!!ンゴンゴンゴンゴォ!!ンゴンゴ!!
そうそうws2_32!sendに渡す手前の関数?暗号化されたパケットの関数?の 手前で[ebp+8]がsend構造体で [ebp+4]がリターンアドレスだったよ...
FUSION対策されたの痛すぎる
00D6AA6B HSCRC returnaddressが毎回変わってそこがHSCRCの検知処理 どうにかできるはず
このスレにいるような方達って実際チートでどれぐらい儲けてるんですか?
詳しくは知らないけど ここにいるチーターは金目的じゃなくて ゲームの解析とかが楽しくてやってんじゃないかな マクロスレのほうが金目的でやってる人が多いと思いますよ
余程のリッチマンでもない限り月5万でも仮に稼げたらうれしいものではないのかね それが主目的かどうか置いといて
CEとかアセンブリとかの基本的なことは大体わかったし mmoでの升ってのもやってみたいけどmaple自体が糞ゲーにしか思えんw
void Asm_code(DWORD Addr, char Array[]){ DWORD i; DWORD Size=0; unsigned char dbCode[128]; for(i=0; Array[i]!=0x00; i++){ if( Array[i]>=0x30 && Array[i]<=0x39){ dbCode[Size]= (Array[i]-0x30)*0x10; if(Array[i+1]>=0x30 && Array[i+1]<=0x39) dbCode[Size]+= Array[i+1]-0x30; if(Array[i+1]>=0x41 && Array[i+1]<=0x46) dbCode[Size]+= Array[i+1]-0x37; i++; Size++; } else if(Array[i]>=0x41 && Array[i]<=0x46){ dbCode[Size]= (Array[i]-0x37)*0x10; if(Array[i+1]>=0x30 && Array[i+1]<=0x39) dbCode[Size]+= Array[i+1]-0x30; if(Array[i+1]>=0x41 && Array[i+1]<=0x46) dbCode[Size]+= Array[i+1]-0x37; i++; Size++; } } VirtualProtect((DWORD *)Addr, Size, PAGE_READWRITE, &i); for(i=0; i<Size; i++){ *(byte *)(Addr+i) = dbCode[i]; } }
Asm_code(0x00503320, "31 C0 C3"); Asm_code(0x00F2A930, "C3"); Asm_code(0x00F2A764, "90 E9"); Asm_code(0x00F2ABF0, "C2 04 00"); Asm_code(0x00F2AEE0, "C3"); Asm_code(0x00490AF0, "C3"); Asm_code(0x00F2AE00, "C3"); Asm_code(0x00F2AEB0, "C3"); Asm_code(0x00F2B4D1, "EB 34"); とかやれば動いてくれる サイズ指定しないでもちゃんとできる子
MapCrash発見wwwwwwwwwwwwww
俺が見つけたのであってお前はmapcrash食らっただけだろ いちいち書き込むなカス
すごい 勘違いを していて 本当にすまないと思っている GUIDだけどさ...今ひさびさに見直したラサ 先頭4byte逆読みとか嘘ついてごめん DWORD WORD WORD byte です すいませんですた あうあうあー・・・
今回は許してやろうではないか
DWORD CRC1st = 0x00F64CF2; DWORD CRC2nd = 0x0182ECF0; DWORD CRC2nd_Return = 0x0182A190; お詫び @02ADなにこれ吹いたrecv
んーなんか俺のrecvが4byteずれてただけでした なんかすんごいカウントダウン流れてワロタ なんでずれてんだろ...sendいじったからかな ヘッダ違うけどあれは服
>>598 さんくす
AobScan実装したいんだけどさ...
他人のLib使うのが嫌いだから自作したい...
まぁchar配列で受け取って??なら何でもよしとして
検索すれば1発なのかなー…めんどくさっさ
void PacketFormat(byte Packet[],DWORD Size){ DWORD i; char *TextArray="0123456789ABCDEF"; TCHAR _Packet[4096]; for(i=0; i<Size; i++){ _Packet[i*3] = TextArray[(Packet[i]/0x10)]; _Packet[i*3+1] = TextArray[(Packet[i]%0x10)]; _Packet[i*3+2] = 0x20; } _Packet[i*3] = 0x00;//ret SetDlgItemText(Pov,Edit_Packet,_Packet); } どう?早くないか?変換
hsのファイルちぇっく?っていうのかHSbackup用意しないでも 俺の前に書いたasm_CODEで回避できるみたいだね 気づかなかったけど潰した処理のどこかにその処理があったみたい イマサーラ HSが起動する.exe全部キャンセルしてるだけなんだけどなぁ
お前らが何の話をしてるのか全く理解できない
DWORD Addr_ClickHook = 0x00684E82; DWORD Addr_Click_ret = Addr_ClickHook+5; void _stdcall SetKeyFocustoMaple(){ SetFocus(Maple); } void _declspec(naked) KeyFocus(){ _asm{ pushad call SetKeyFocustoMaple popad push 0x00FAE040 jmp Addr_Click_ret } } void KeyFocusHook(){ Asm_jmp(Addr_ClickHook, (DWORD)KeyFocus); } キーフォーカス復帰(ダイアログにメイプルぶち込んだ場合の処理)
さすがAIR
TEB使わないで回避できたった トレース何回かしてみたらわかるけど 処理が何か所か分岐するから 固定してやるか2か所書き換えるかのどっちか TEBの中の+24のポインタがクライアントIDだからそのcmp命令潰すorfs18の中の24を書き換える
アフィ粕必死だなあ... しかもinfo-zeroなんて胡散臭い所よく利用する気になるなと
>>608 これはブログもあるしマジ。
でもinfo-zeroは嫌いだからadf.lyとか使ってほしいわ
つくづく糞業者は腹立たしいな。
The初心者なんだが何処から手を着ければええの?
おかもんいるか?
>>595 CRC2nd_returnのアドレスの見つけ方を教えて下さい・・・
CRC2ndのすぐ下にありますやん…
パチ玉増殖させたら即効BAN食らってわろた 茨鯖で放置してる奴らって課金で増やしてんの
俺はBANされてないが
茨鯖パチ升でレベル上げてる奴多いけど何人かBAN食らってるな しかしどういう基準でBANしてるのか分からん
パチ屋の当たりランキング上位が何人かBANされてるのは分かる 現在順位の3位見ると14_4830になってるけどおそらくBANされるとこういう表記になるのでは
その表記は気になったけど恐らくただのバグだと思う ランキングを頻繁に覗いてるけど消えてる奴は居ないしレベルが止まった奴も居ない
今朝いばらで青窓食らってたお…
茨城でレベルあげて意味あるのか? ランカーになったとしても垢BANされるだけで 何の意味もないんだけど... Send検知処理はv311と同じで2ヵ所 CRCは特に変わってない
CRC特に変わってないって処理が変わってないだけで さすがにアドレスはずれてるよね・・
そだね 0x206と0x301突破してInternalDetection?を潰して Send関数に対してFindOutしつつ 蔵起動してログインすれば両方HITするよっと...
前みたいにオートアセンブラから手加えてTSenderとか既存のDLL使えるように出来たら いちいちまたPE作る手間省けるんだけどなあ・・
>>627 だからv311で俺が見つけた方法でv312もできたから
使えるよ
まぁ回避は自分で書いてってことで
send関数トレースorProcessIDに対してアクセスしてるの調べれば釣れる
いばらでパチ使ってるだけでBANされた 青窓じゃないほうな
パチンコ使えなくなったww
無期アバと術書やらの倉庫キャラもいたのにあばばばばばbbdfば
CRC検知回避すんのにLoadLibrary使えなくね?
Binaryでした寝ぼけてました連投サーセン
本スレと間違えたのか?
避難所かもな
パチンコをする前に言っておくッ! おれはNEXONID焼きをほんのちょっぴりだが体験した い…いや…体験したというよりはまったく理解を超えていたのだが…… ,. -‐'''''""¨¨¨ヽ (.___,,,... -ァァフ| あ…ありのまま 今 起こった事を話すぜ! |i i| }! }} //| |l、{ j} /,,ィ//| 『おれはパチンコチートでレベルを上げていたと i|:!ヾ、_ノ/ u {:}//ヘ 思ったらキノコ窓BANされていた』 |リ u' } ,ノ _,!V,ハ | /´fト、_{ル{,ィ'eラ , タ人 な… 何を言ってるのか わからねーと思うが /' ヾ|宀| {´,)⌒`/ |<ヽトiゝ おれも何をされたのかわからなかった… ,゙ / )ヽ iLレ u' | | ヾlトハ〉 |/_/ ハ !ニ⊇ '/:} V:::::ヽ 頭がどうにかなりそうだった… // 二二二7'T'' /u' __ /:::::::/`ヽ /'´r -―一ァ‐゙T´ '"´ /::::/-‐ \ ScrollHackだとかUnlimitedBGだとか / // 广¨´ /' /:::::/´ ̄`ヽ ⌒ヽ そんなチャチなもんじゃあ 断じてねえ ノ ' / ノ:::::`ー-、___/:::::// ヽ } _/`丶 /:::::::::::::::::::::::::: ̄`ー-{:::... イ もっと恐ろしいものの片鱗を味わったぜ…
メイン垢オワタ
MTSに怪しい装備ハケーンwwww
>>639 まぁいいんじゃねどうせBAN
作ったやつも、もしくは作り方しってるやつは一回でも作ったんだろうから
出してた奴以外にもBANでて飯ウマすぐるってことで
どうせ空気が関与してんだろ
ipbanされるようなことはやらねーよ とりあえず楓鯖っぽかた 友録送ったら通ったんでne
違ったらかわいそうだから 2時間くらいで画像消しとくね... FF14 8月かー... i5ノートの音墓参じゃ動かない FFしてええ
なんでAIRが怪しいと思うのか気になるな
007294F8://2次パスクラッシュ回避 db C2 04 00 ウィンドウとか閉じるのってスクリプトからできるの? 2次パスのウィンドウがあると鯖選択画面に飛べないから やりたい 狩りさせようとしてもch変えるとたまに鯖落ち食らうから 自動ログイン作りたい...しかし2次パスウィンドウ開いたまま 鯖選択すると接続切れる 怪しい装備とかいわれてSSちょうどとって奴があったからそれかなと ついでに俺鼻炎なAIRじゃない
酉つけろよ
>>648 鼻炎って楓の急性鼻炎か?
あいつの酉は確か◆dM4Uwvw/tg だったけな
まぁ648がそいつなら次から酉つけろよ
AIRが升スレ活発にさせようとしてると聞いてwww
空気って醜態晒すの好きだよねワロワロww
井原のBAN基準が分からん 元鯖より厳しくなってね?
新たに基準を設けたか、GMが周ってるかしかない
4回くらいBAN(青窓)食らってるけど全部解除されてるしなあ
単に人が多い分妨害も多いとか
茨にあつまる不正を一斉除去を実行したんだね
茨の中華はミニダンで元気に活動してるけどな
最近おもしろいチート無いしもうメイプルおしまいかなー
チートあるない以前につまんねーよもう
ほとんど鯖管だもんな。 そのうちクラウドゲーミングになんじゃね
c#でコード書こうとしたけどasmがないから不便すぎて無理 なんかイイ方法あるんかな
あぼーん
もう誰もうpしないのか・・・
ましゅまろさんが面白いものyoutubeにうpしたお
これでみれすくんもBANですね!!
いきなりすまんが最近パスクラってどうなんかね? あんまり聞かないからなぁ
チートってもっと簡単なものだと思ってたわ。 チートが出来るお前らすごいな
今回のは誰もdll上げなかったね
そうだねえ…
671 :
名無しさん :2013/07/06(土) 21:25:51.91 ID:???
dll (^p^)∩ <dllあーげた
672 :
名無しさん :2013/07/06(土) 23:11:29.75 ID:???
モブの攻撃を止めるのはできた…が モブの関心をプレイヤーに向けるってどうやればいい? 具体的に言うとモブを攻撃したらそのモブが自分に寄ってくる処理を全てのモブにさせたいんだ
673 :
名無しさん :2013/07/07(日) 02:31:16.05 ID:???
それはノブに頼め
674 :
あ :2013/07/07(日) 21:09:40.67 ID:???
あああああ
675 :
名無しさん :2013/07/08(月) 23:13:53.05 ID:???
いいね
676 :
名無しさん :2013/07/09(火) 14:18:06.36 ID:???
他のオンゲみたいにツール対策されたわけでもないのに、この勢いの無さまじ糞スレだな
677 :
名無しさん :2013/07/09(火) 14:18:54.53 ID:???
678 :
名無しさん :2013/07/09(火) 17:37:08.92 ID:???
メルの価値が下がっていく一方である。
679 :
名無しさん :2013/07/14(日) 22:10:48.30 ID:???
比較的BANされにくいチートってある? あまり目立たない奴とか
680 :
名無しさん :2013/07/15(月) 20:49:56.16 ID:???
>>679 //探知機無効
@0107//フリマ入口出る前に→RECVBLOCK @002D
681 :
名無しさん :2013/07/15(月) 20:52:21.40 ID:???
//Box of Tomorrow C6 00 03 30 C5 //つきぽ C5 00 03 4E 75 //MapCrash Angelic 6E 00 D2 B2 93 03 01 00 FF 00 00 00 FF FF 00 00 FF FF FF 7F //haka 4E 00 * * * * F8 E9 82 01 FD 00 FF FF 00 00 00 00 00 00 00 //Abyss tele @017C
682 :
名無しさん :2013/07/15(月) 20:53:04.50 ID:???
月ぽ制限解除v312のだった C6で
683 :
名無しさん :2013/07/15(月) 20:54:37.04 ID:???
NODELAY 00DAA84C://8B 95 ?? ?? ?? ?? 8B 85 ?? ?? ?? ?? 3B ?? ?? ?? ?? ?? 75 0C C7 85 ?? ?? ?? ?? 01 00 00 00 EB 0A C7 85 ?? ?? ?? ?? 00 00 00 00 8B mov [ebp-000027D0],00000001 7Miss Alloc(Miss,27) Label(Return) 00D62F84: // 8B 01 8B 50 ? FF D2 8B 88 ? ? 00 00 51 05  E6th result w/ call below jmp Miss Return: Miss: inc [Miss+27] cmp [Miss+27],07 jbe Return mov [Miss+27],00 call 004072E0 jmp Return
684 :
名無しさん :2013/07/15(月) 20:56:52.26 ID:???
Alloc(PerfectFishing,64) PerfectFishing: push ebx mov ebx,[esp+8] mov ebx,[ebx+4] dec word ptr [ebx] pop ebx jmp 00507F10//SendFunction 00B44948://E8 ?? ?? ?? ?? 8D 4C 24 0C C7 44 24 20 FF FF FF FF E8 ?? ?? ?? ?? 33 C0 call PerfectFishing
685 :
名無しさん :2013/07/15(月) 20:57:35.33 ID:???
CSMobLag 007D967A: db EB LogSkipper? //6A FF 68 ?? ?? ?? 00 64 A1 00 00 00 00 50 51 A1 ?? ?? ?? ?? 33 C4 50 8D 44 24 08 64 ?? 00 00 00 00 A1 ?? ?? ?? ?? 85 C0 75 ?? 68 ?? ?? ?? ?? E8 012AE808: dd 0075E850 SendDetection 0162A3D2: mov eax,[01492B64] nop 0162A3DC: db 90 90 90
686 :
名無しさん :2013/07/15(月) 20:59:14.55 ID:???
Alloc(NewSendFunction,256) NewSendFunction: push 010E6898//FakeRet jmp 00507F10 TSender.dll+2D07: jmp NewSendFunction 010E6898: jmp TSender.dll+2D0C どうせ明後日?明日?パッチ
687 :
名無しさん :2013/07/15(月) 21:00:09.97 ID:???
send回避ぬけてあ 015DF5BC: mov eax,[01492B64] nop
688 :
名無しさん :2013/07/15(月) 21:04:54.57 ID:???
いつのまに ネトゲ廃人@名無しじゃなくなったんだよ...
689 :
名無しさん :2013/07/15(月) 21:07:36.75 ID:???
RecvHook: mov [oldEsp],esp pushad mov eax,[oldEsp] mov eax,[eax+8] cmp word ptr [eax+C],#100//Sizeでまずは判定しましょうかね jb Ending mov ebx,[eax+8] add ebx,4//[ebx]=銭湯4byteやったね cmp word ptr [ebx],0222//好きなヘッダいれよか jne Ending mov [ebx],0//RecvBlock!!! Ending: popad push 00F914D8 jmp 00508837 もうないよ・・・
No Boom Exploit without Legendary Spirit 露店/交換窓 1slot 装備,書 通常書(白の書1%,7周年書など~) 97 00 * * * * 01 00 01 00 01 00 00 潜在書 9B 00 * * * * 01 00 01 00 00 魂の玉 A4 00 * * * * 01 00 01 00 魂の書 A3 00 * * * * 01 00 01 00 印章 9E 00 * * * * 01 00 01 00 装備強化 (使用不可) 99 00 * * * * 01 00 01 00 00
691 :
名無しさん :2013/07/15(月) 22:30:02.02 ID:???
お前頭良すぎてついていけねえわ
692 :
名無しさん :2013/07/16(火) 20:25:01.94 ID:???
TSenderの使い方がわからん。 tsenderのdll読み込んだ後にNewSendFunctionを入れるだけじゃないの?
693 :
sage :2013/07/17(水) 16:47:50.84 ID:???
>>692 SEND検知処理つぶします(CRC検知してないところなので余裕でしょう だいたい2か所)
RETURNアドレスチェック回避します
終わり
694 :
sage :2013/07/17(水) 16:50:32.71 ID:???
695 :
sage :2013/07/17(水) 17:12:14.67 ID:???
upしないじゃないな... v314はやるかもしれないけど その後はそもそもやらないんで 作る以前の問題だと,,,
696 :
名無しさん :2013/07/17(水) 18:36:42.24 ID:???
もう消えてるのか
697 :
名無しさん :2013/07/18(木) 18:21:24.08 ID:???
見てないうちに全て終わってたけど、説明してくれてありがとう godとかAOBで検索できなくなってる?っぽいし、mjnkはしばらく大人しくうp待ってることにするわ・・・
698 :
名無しさん :2013/07/18(木) 23:49:08.46 ID:???
アセンブリをいくら勉強してもCRCバイパスのスクリプトが、何を行っているかよくわかんねーんだよな。 ダンプをどうやってチェックさせてるん?
700 :
名無しさん :2013/07/20(土) 11:09:45.84 ID:???
HS回避落ちてるじゃん
701 :
名無しさん :2013/07/20(土) 12:59:24.88 ID:???
702 :
名無しさん :2013/07/22(月) 19:37:05.51 ID:???
CRC変わってね?
703 :
名無しさん :2013/07/23(火) 11:02:32.62 ID:F2sDYsLr
久しぶりに来たけど マクロとか今完全対策されてんのか?
704 :
名無しさん :2013/07/25(木) 09:13:50.21 ID:???
売ります
705 :
名無しさん :2013/07/25(木) 15:58:38.23 ID:???
買います
706 :
名無しさん :2013/07/25(木) 19:28:41.83 ID:???
0104A8B9: jmp CRC1 00E15A30: jmp CRCX 005100F0: jmp CRCY 008DA372: jmp CRCZ 0050FCF9: jmp CRCA これじゃダメだな[ebp]に入る前にたたかないとだめかもしらね crc2見当たらね
707 :
名無しさん :2013/07/25(木) 20:01:22.40 ID:???
708 :
名無しさん :2013/07/26(金) 02:15:49.14 ID:???
いつの間にかファミリアハック潰されとるわ
709 :
名無しさん :2013/07/28(日) 21:08:02.49 ID:???
Alloc(Memory,17000000) LoadBinary(Memory,v3142.CEM) Define(CRC1st,0104AB39) FullAccess(CRC1st,16) Alloc(CRC1,128) Label(Ending1) Alloc(CRC_CRC,256) Label(Ending_CRC) Label(Check_CRC) Alloc(CRC_HS,256) Label(Ending_HS) Label(Check_HS) CRC1st: jmp CRC1 005101EA: jmp CRC_CRC 00E4D006://0049ADCB: jmp CRC_HS CRC_CRC: cmp eax,0104AB29 ja Check_CRC jmp Ending_CRC Check_CRC: cmp eax,0104AB49 ja Ending_CRC sub eax,00401000 add eax,Memory jmp Ending_CRC
710 :
名無しさん :2013/07/28(日) 21:09:12.70 ID:???
Ending_CRC: mov eax,[eax] pushfd mov byte ptr [esp],E3 jmp 005101F1 CRC_HS: cmp edx,00FF6A80 ja Ending_HS jmp Ending_HS Check_HS: cmp edx,00FF6AA0 ja Ending_HS sub edx,00401000 add edx,Memory jmp 0049ADCB Ending_HS: jmp 0049ADCB CRC1: cmp ecx,00401000 jb Ending1 cmp ecx,01300000 ja Ending1 sub ecx,00401000 add ecx,Memory Ending1: mov dl,[ecx] add dl,01 jmp CRC1st+5
711 :
名無しさん :2013/07/28(日) 21:10:59.22 ID:???
00514230: jmp CRC_X 00514208: jmp CRC_Y ////////////////// 右側の検知されるってこと CRC_X | X Y CRC CRC_CRC | X CRC_Y | X CRC_HS b | X Xがメインっぽくてなかなかつぶれない
712 :
名無しさん :2013/07/29(月) 00:09:33.72 ID:???
暇あったからMultiMS+HSbypassだけできた CRCは暇あったらまたやるよ
713 :
名無しさん :2013/07/29(月) 01:15:31.44 ID:???
CRCも回避できた 正攻法じゃないけどまぁ回避は回避だ
714 :
名無しさん :2013/07/29(月) 02:28:18.85 ID:???
715 :
名無しさん :2013/07/29(月) 03:48:11.03 ID:???
おっ。と思って見たら消えてた
716 :
名無しさん :2013/07/29(月) 03:49:20.87 ID:???
まてだれかが30かいれんだしたろこれ
717 :
名無しさん :2013/07/29(月) 03:49:49.06 ID:???
朝起きたらうぷしなおすから もうねむい
718 :
名無しさん :2013/07/29(月) 03:50:45.27 ID:???
クズがいるらしい 30とか一人が何回もしたろ、、、
719 :
名無しさん :2013/07/29(月) 03:51:09.13 ID:???
720 :
名無しさん :2013/07/29(月) 03:53:11.51 ID:???
あふぃられないように何かしらいれたほうがいいかなー、、、 いい案ないですか、、、
721 :
名無しさん :2013/07/29(月) 03:54:27.57 ID:???
アフィカス消えてくれないっすかね・・・
722 :
名無しさん :2013/07/29(月) 05:33:13.65 ID:???
物理無敵が終わってるっぽい 3分くらい接触状態で攻撃し続けたらDC貰った みんなどう?
723 :
名無しさん :2013/07/29(月) 11:47:41.12 ID:???
724 :
名無しさん :2013/07/29(月) 11:55:33.34 ID:???
HS,CRC回避 SuperTubi,InstantDrop 釣り100%,Send検知回避 VEHデバッカ検知のBP検知回避 MykyDefense,AspなんとかとかHSから起動れるexe全部スルー 広告でないで終了
725 :
靖国参拝、皇族、国旗国歌、神社神道を異常に嫌うカルト教団 :2013/07/29(月) 16:59:57.32 ID:mETsOL0i
カルト宗教団体によるネット集団ストーカー、マインドコントロールの手口「ガスライティング」 敵対する人物の妄想、悪評、トラブル等を捏造または演出し人間関係を操作する。 対立関係を作り周囲の人間を巻き込んで荒らす。掲示板で人格攻撃をし始める等。 「ガスライティング 集団ストーカー」で検索して下さい
726 :
名無しさん :2013/07/29(月) 20:24:19.56 ID:???
Sendトレースしてたら、こうなってんのかな?と思った A = LastThreadId B = 7FFDE000+24 C = 7FFDE000+6B8 [A, B, C] は全部同じ数値でそれはスレッドID [A, B] と [A, C] を それぞれ比較する どちらかが違うとクライアント終了
727 :
名無しさん :2013/07/29(月) 20:41:30.58 ID:???
>>726 終了というか
D/Cだった気がする
片方違うとD/Cかな
728 :
名無しさん :2013/07/30(火) 00:36:08.17 ID:???
空気さんチッスwwwww
729 :
名無しさん :2013/07/30(火) 18:03:47.59 ID:???
Nodelayは止まらなければ使えるってことでOK?
730 :
名無しさん :2013/08/01(木) 14:18:15.90 ID:???
チートってどうやったらできるの? プログラムの入門って本買ったけど C++とかjavaとかしか乗ってない 何言語にあたるの? アセンブラってのも本かって触ってみたけど メイプルで生かせそうにないんだけども
731 :
名無しさん :2013/08/01(木) 14:24:59.02 ID:???
毎月3万くらい払うから アセンブラとかデバッガ できる人いたらチャットで講義してくれませんか ある程度実演して頂ければ先にお支払いします。 ある程度他のネットゲームがハッキングできるレベルになりたいです。 ラインID:teruteruho
732 :
名無しさん :2013/08/01(木) 16:08:14.94 ID:???
バカにはできない 以上諦めろ
733 :
名無しさん :2013/08/01(木) 18:10:39.42 ID:???
みんな経験積んでんだよ
734 :
名無しさん :2013/08/02(金) 14:07:41.34 ID:???
Hidedamageがわからんちん
735 :
名無しさん :2013/08/04(日) 00:40:13.53 ID:???
パケットログとれるなら そのリターンアドレスから処理辿っていけば見つかるでしょ ほとんど...
736 :
名無しさん :2013/08/04(日) 17:33:33.07 ID:???
プロテクトあるネトゲで升するなんて業務レベルの知識がないと無理なんじゃね wizonぐらいしか知らないけどxigncodeとかいうのでCEも起動できないし無理ゲー アセンブリ見たりCEでスクリプト組むのは2年ぐらいやってるしかなり組めるんだけどな
737 :
名無しさん :2013/08/04(日) 17:39:48.62 ID:???
mhfとかなら幾らでも教えれるけどね… あれはrmtとかできない分幾らでもチートできるから初心者には良いと思う
738 :
名無しさん :2013/08/04(日) 19:33:07.69 ID:???
マップテレポートで初心者のところからロミジュリの報酬まで飛ばしてみたけど、その後点滅して入り口まで戻された GMマップにも飛ばそうとしたけどそういう系のマップは無理だった それ以前にテレポート自体がなんか不規則で、いろいろ考えてやってみたけど成功率は低すぎた
739 :
名無しさん :2013/08/09(金) 11:16:52.02 ID:???
ましゅろぐ見てて結構稼いでそうなんだけどさ 今からはじめても時給換算でコンビにバイトぐらいには稼げるかな?
740 :
名無しさん :2013/08/09(金) 15:26:43.81 ID:???
741 :
名無しさん :2013/08/11(日) 06:22:57.52 ID:???
742 :
名無しさん :2013/08/11(日) 08:18:58.77 ID:???
アセンブリなら割とすらすら読めるよ
743 :
名無しさん :2013/08/11(日) 15:43:13.14 ID:???
今ってAIRが311くらいで公開してた8分で落とされるHS完全無効すら使えないんだな・・・
744 :
名無しさん :2013/08/11(日) 23:47:14.94 ID:???
>>743 升スレあんまみないし
ここに書いたらどうせ対策されるだろ
7分で落ちる奴ならどうでもいいからうpしてあるけど
ここにはurl貼るなよ
745 :
名無しさん :2013/08/12(月) 00:04:28.28 ID:???
アフィカスとタイラントカス に使われるとちょいと嫌というか 廃人様がマジギレするんで そいつらだけ使えないようにしてからなら うpしようかな... そう楓で使うと落ちるように仕組むってことさぁ...
746 :
名無しさん :2013/08/12(月) 00:09:07.29 ID:???
cmp [鯖],0 je aho ret aho: int 3
747 :
名無しさん :2013/08/12(月) 00:29:50.23 ID:???
748 :
名無しさん :2013/08/12(月) 00:38:47.39 ID:???
749 :
名無しさん :2013/08/12(月) 09:12:11.09 ID:???
>>748 もちろん32bitでもできるんですよね。
750 :
名無しさん :2013/08/12(月) 18:08:40.23 ID:???
現在升鶴を作成しています。 OSは1部のWindows8以外での動作は確認していますが、まだ試作段階です。 無料配布希望の方はこちらに連絡ください。 ti-tohaihuアットmail.goo.ne.jp
751 :
名無しさん :2013/08/12(月) 21:48:45.58 ID:???
まじレスすると こんなあほみたいなメアドのやつができるはずない
752 :
名無しさん :2013/08/13(火) 00:42:55.54 ID:???
チートの綴りすら分からないんだからリアル小学生なんだろう
753 :
名無しさん :2013/08/13(火) 14:46:40.40 ID:???
マジレスするとマルチだって事に気づけよ cheatの綴りがわからない小学生向けの奴だろ それをリアル小学生なんだろうって恥ずかしい
754 :
名無しさん :2013/08/13(火) 22:13:58.28 ID:???
難しい漢字使うやつも小学生レベルなんだと思いますん
755 :
名無しさん :2013/08/14(水) 05:44:04.72 ID:???
どこに難しい漢字があるんだろう? あっ(察し)
756 :
名無しさん :2013/08/14(水) 09:47:42.33 ID:3TJu6KPR
757 :
名無しさん :2013/08/14(水) 09:53:55.63 ID:???
758 :
名無しさん :2013/08/14(水) 10:11:40.19 ID:???
>>754 綴り(つづり)
極一般的な字です
読めなかったのかな?
759 :
名無しさん :2013/08/14(水) 11:25:57.21 ID:3TJu6KPR
net4.5 vs2012でコンパイルした しらんけど32bitでも使えるはず
760 :
名無しさん :2013/08/14(水) 11:49:49.53 ID:???
>>759 32bitで使えたところで結局検知されるんでしょ。試してないけど。
761 :
名無しさん :2013/08/14(水) 12:43:11.17 ID:cGKHaSsw
32bitOSとかいまどき使ってる奴いねーよ
762 :
名無しさん :2013/08/14(水) 12:44:30.54 ID:???
やめてください!泣いてるサブPCのXPちゃんだって居るんですよ!
763 :
名無しさん :2013/08/14(水) 12:48:40.88 ID:cGKHaSsw
綴り常用じゃないよっと なんかさぁアホそうなやつに限ってすぐ煽ろうとするよなまるだーし つうか32bitでどうだろうなぁ...win7 32bit入れなおすのめんどいし 確認できないわ...
764 :
名無しさん :2013/08/14(水) 12:52:00.15 ID:cGKHaSsw
そもそもwin7 32bitとXP32bit同じで考えていいのかな? vistaと7ならあんまり変わらないだろうけど XPと7だと何かしらありそう 結構変わってるみたいだし
765 :
名無しさん :2013/08/14(水) 12:58:52.34 ID:cGKHaSsw
766 :
名無しさん :2013/08/14(水) 13:23:41.47 ID:???
壊れてるけど
767 :
名無しさん :2013/08/14(水) 13:40:25.43 ID:???
>>763 煽られて反応してる人って…
煽りに反応する奴ってアホそうなんだよな
顔真っ赤にして耐えてんの?ん?
768 :
名無しさん :2013/08/14(水) 13:52:23.06 ID:???
これ顔真っ赤で煽ってるの間違いじゃね?
769 :
名無しさん :2013/08/14(水) 13:59:06.19 ID:3iC+DQBD
だから煽りに反応するなよ無視しろ
770 :
名無しさん :2013/08/14(水) 14:52:09.80 ID:???
何で壊れてんのこる
771 :
名無しさん :2013/08/14(水) 23:17:05.40 ID:???
綴りを読めない人ってマジでいるんだな・・・
772 :
名無しさん :2013/08/15(木) 13:57:34.89 ID:no8nfbV8
773 :
名無しさん :2013/08/15(木) 14:08:59.05 ID:???
くぅ〜クールに気取るけどいつも反応しちゃうリレミトさんかっけー
774 :
名無しさん :2013/08/17(土) 03:00:23.69 ID:???
リレミトとか升できて俺TUEEEと思ってる奴だろ? 相手にする価値ないからやめとけよお前ら
775 :
名無しさん :2013/08/17(土) 06:16:03.31 ID:???
リレミトの自然と周りからキモがられるって天性だよね
776 :
名無しさん :2013/08/18(日) 09:04:13.21 ID:???
楓でALL27%装備あるらしいんだが それってありえるんか?
777 :
名無しさん :2013/08/20(火) 07:09:27.52 ID:???
778 :
名無しさん :2013/08/20(火) 07:34:43.05 ID:???
PWわかりませんえん
779 :
名無しさん :2013/08/20(火) 16:55:42.33 ID:???
ましゅろぐの人どんだけ儲けてんだ?
780 :
名無しさん :2013/08/20(火) 18:13:46.97 ID:???
税払ってんのかねアノ人
781 :
名無しさん :2013/08/20(火) 19:41:57.54 ID:???
なんでmapletってそんなチートやり放題なんだ MMOはwizonとかやってるけどチートなんてぜんぜんできない…
782 :
名無しさん :2013/08/20(火) 19:51:39.61 ID:???
関数とか構造体やその名前まで知り尽くされてるから あと単純にハッカー人口が多い
783 :
名無しさん :2013/08/21(水) 03:34:55.76 ID:???
ゲームなのに
785 :
名無しさん :2013/08/21(水) 11:12:05.20 ID:???
ましゅろぐさんにはお世話になったし稼げるなら少しやってみたいとは思うが… 根本的に興味のないネトゲやるのなんて苦行以外の何者でもないからな でもましゅろぐさんがやってることぐらいなら割と出来ると思う
786 :
名無しさん :2013/08/21(水) 13:18:44.45 ID:???
あの方はブログには書いてないだけで、多分もっと...
787 :
名無しさん :2013/08/21(水) 15:53:20.46 ID:???
dupeとかやりまくってそうなイメージ
788 :
名無しさん :2013/08/22(木) 20:46:54.07 ID:???
789 :
名無しさん :2013/08/22(木) 21:00:54.21 ID:???
空気だと思ったらMesoさんかありがとう
790 :
名無しさん :2013/08/22(木) 21:11:04.18 ID:???
Mesoさんなんでブログ削除したんだ?
791 :
名無しさん :2013/08/22(木) 21:14:34.93 ID:???
>>790 昔からこういうのは続かないもんでね・・・
792 :
名無しさん :2013/08/22(木) 21:37:56.81 ID:???
結構高頻度で見てたから少しさびしいものだ
793 :
名無しさん :2013/08/22(木) 22:14:03.26 ID:???
mesoさん結局作ってたゲームは完成したんですか?
794 :
名無しさん :2013/08/23(金) 05:03:13.70 ID:???
撮影現場 ID 16進数 これって撮影現場を16進数化したものがパスってこと?
795 :
名無しさん :2013/08/23(金) 13:33:15.81 ID:???
やってみればいいじゃん? 8桁じゃないぞ
796 :
名無しさん :2013/08/24(土) 01:46:48.94 ID:???
パスわかんないや・・・ヒントくださいorz 結局撮影現場を16進数に変換してもダメでした・・
797 :
名無しさん :2013/08/24(土) 01:53:39.80 ID:CAus2x0V
先頭の0いらなくて、文字は大文字
798 :
名無しさん :2013/08/24(土) 02:12:57.10 ID:???
なんでそんなに悩んでるかが謎 つ180000000
799 :
名無しさん :2013/08/24(土) 06:10:16.11 ID:???
影でNodelayやらしてる奴らが邪魔すぎるから対策支援 hsやらは自分でどうにかしてね jmsv3.16 GND [Enable] 00EAF4FF: db 01 [Disable] 00EAF4FF: db 00
800 :
名無しさん :2013/08/24(土) 08:06:08.58 ID:???
何年も対策されてないのを見ると、GNDの対策は難しいんだろうよ 分かるだろう?
801 :
名無しさん :2013/08/24(土) 08:08:10.69 ID:???
難しいというのは、対策による正規プレイへの影響ってことな
802 :
名無しさん :2013/08/24(土) 12:49:24.25 ID:???
分からない
803 :
名無しさん :2013/08/24(土) 13:39:11.72 ID:nGNZJcEr
業者を抜かして一般プレイヤーをBANするのがNEXONの手口だよ
804 :
名無しさん :2013/08/24(土) 14:02:07.11 ID:A3Yot79G
だれかマクロのやり方教えてくれよ
805 :
名無しさん :2013/08/24(土) 17:43:00.08 ID:???
やっぱここレベル高いし頭のいいやつも多いな
806 :
名無しさん :2013/08/24(土) 19:31:43.72 ID:???
岡本さんのブログで基本情報技術者だかの問題で苦戦してるのみてワラタ ニートの俺でも簡単に解ける問題だったのに プログラマーに限らずだけど仕事ってのは学力とかとそこまで関係ないんだろうなと思う
807 :
名無しさん :2013/08/25(日) 00:40:03.20 ID:???
Mesoさんが作った、「Meso-Pointer-Updater」が使えないんだけど俺だけか? Updateしたら蔵が落ちる。 個人的に便利だし使いたいよ
808 :
名無しさん :2013/08/25(日) 01:37:40.36 ID:???
>>807 最近、それのオフセットを正しいか確認してみたら間違ってたところがあった
あと、色々とテキトーで使いにくいから作り直すよ
809 :
名無しさん :2013/08/25(日) 01:40:48.21 ID:???
810 :
名無しさん :2013/08/26(月) 07:31:44.69 ID:???
今回からHSファイル改変のチェック入ってる? 今まで無かったのにいきなり初期化エラー・・・。
811 :
名無しさん :2013/08/26(月) 20:12:01.29 ID:???
ff14とかやるのかねこのスレの人は
812 :
名無しさん :2013/08/27(火) 20:26:52.68 ID:???
そういう工作いいから
813 :
名無しさん :2013/08/28(水) 00:41:29.31 ID:???
空気くん最近調子イイみたいね! 他の人も頑張って!サイトみちぇるよ
814 :
名無しさん :2013/08/28(水) 17:56:54.63 ID:??? BE:709653942-2BP(1000)
最近からか知らないんだけど 透明アイテム設置されてね? recv size 31 だったかなぁー まぁどうでもいいけど... どうすればGUIがうまく書けるか... どうやってもチェックボックス程度しか使えない
815 :
名無しさん :2013/08/28(水) 19:53:39.44 ID:???
空気のうんこブログみれなくね
816 :
名無しさん :2013/08/29(木) 08:53:23.97 ID:???
>>788 の撮影現場の意味は分かるがIDの意味が分からん。
orz
817 :
名無しさん :2013/08/29(木) 12:53:58.49 ID:???
>>814 すごい前からだけどアイテム数がバグってるな
818 :
名無しさん :2013/08/29(木) 13:16:59.14 ID:???
819 :
名無しさん :2013/08/29(木) 13:19:00.92 ID:???
>>817 Recvblockで何とか回避できるんだけど
時間たつと増えてる...^q^
あれなのかなぁ...鉱物類が邪魔してるのか
それとも意図的に仕込まれてるのか...
まぁどうでもいいけどな
820 :
名無しさん :2013/08/29(木) 14:07:04.60 ID:???
RMT通報厨大歓喜?
821 :
名無しさん :2013/08/29(木) 14:29:24.78 ID:???
822 :
名無しさん :2013/08/29(木) 16:02:48.25 ID:???
使い方... 特にないです 夜中03:00~10:00あたりに叫んでる奴はまともなのいないと思います キャラごとのログ見れば いつ叫んだかわかりmasuo つまり1日中叫んでる奴はニートですお
823 :
名無しさん :2013/08/29(木) 16:06:06.18 ID:???
1.平日の深夜3時超えてるのにINしてる奴はまともではない 2.平日の朝から昼にかけてINしてる奴はまともではない 3.1日中INしてる奴はまともではない 4.土日であっても1日中INしてる奴はまともではない 5.ネトゲやってる奴はまともではない
824 :
名無しさん :2013/08/29(木) 16:13:52.93 ID:???
例 [2013/08/29(木) 02:43:11] いえあにろくしてるかた こっちにもよろ [2013/08/29(木) 03:23:38] 頭狂った? [2013/08/29(木) 03:38:19] NLだぜい ****がんばれ! [2013/08/29(木) 05:06:32] ****のくしゃみめっちゃかわいい [2013/08/29(木) 13:46:54] NLいえあだぜい 知り合い ろくおくってちょ [2013/08/29(木) 13:57:53] ******にろくしてるかたこっちにもおねがい!104NL [2013/08/29(木) 15:21:22] 会社でメイプルやるお前の頭のが低スペック
825 :
名無しさん :2013/08/29(木) 16:19:50.64 ID:???
826 :
名無しさん :2013/08/29(木) 18:31:20.71 ID:???
お前が一番まともじゃねえよ
827 :
名無しさん :2013/08/30(金) 00:03:35.04 ID:???
空気くんブログどした・・・
828 :
名無しさん :2013/08/30(金) 08:39:17.89 ID:???
Bypasslessについては自分なりに理解したつもりなんだけど うまくいかない Nodelayのポインタって01513004であってる?
829 :
名無しさん :2013/08/31(土) 02:13:26.72 ID:???
>>828 知らんけど
break and trace(?)押してレジスタの値見れば?
830 :
名無しさん :2013/08/31(土) 02:16:40.09 ID:???
00EAF40A:call edx : edx=00E80560 dane-
831 :
名無しさん :2013/08/31(土) 02:18:07.34 ID:???
ごめんwryyy.dllのソースと違う場所だわこれ...
832 :
名無しさん :2013/08/31(土) 02:29:53.92 ID:???
あれ・・・あってる? 最近見てないからよくわからなくなった... 00EAF4FFがあれだからそこまでの処理追ってみてー 00EAF170関数の銭湯〜 break and trace --- 00EAF401 - mov ecx,[ebp-00002988] 00EAF407 - mov edx,[eax+5C] 00EAF40A - call edx//edx=00E80560 00EAF40C - push eax call edxのedxをどうにかすればbypasslessもってけれるから[eax+5C] eax=01513010 eax+5C=0151306C [eax+5C]=00E80560 0151306Cのリターン先書き換えればいいってこと...
Foo
834 :
名無しさん :2013/08/31(土) 15:31:47.09 ID:???
ff14 CE動くからなんか色々いじくってみようw チートスレがないので参考にしてたこのスレに書きこ
835 :
名無しさん :2013/08/31(土) 17:42:54.40 ID:???
.
838 :
名無しさん :2013/09/03(火) 16:56:06.69 ID:???
A/B [enable] alloc(x3attack,1024) alloc(x3_count,4) label(x3_1) label(x3_ret) label(x3_retaddr) x3_count: dd 0 x3attack: cmp [x3_count],5 jae x3_1 inc [x3_count] mov ebx,ffffffff jmp x3_ret x3_1: mov [x3_count],0 x3_ret: mov [esi+000004FC],ebx jmp x3_retaddr 00E3BD7A: jmp x3attack nop x3_retaddr: [disable] dealloc(x3attack) dealloc(x3_count) 00E3BD7A: mov [esi+000004FC],ebx
839 :
名無しさん :2013/09/04(水) 18:48:05.92 ID:???
みんなcrcbypassの10分落ちどうやって回避しとるんや
840 :
名無しさん :2013/09/05(木) 08:04:53.42 ID:???
m
841 :
名無しさん :2013/09/05(木) 09:16:06.48 ID:pLe7tIlM
HS回避うpはよ
842 :
paQ :2013/09/05(木) 22:54:57.88 ID:L03sMtv+
843 :
名無しさん :2013/09/07(土) 17:58:39.10 ID:???
あくまるって奴がKamiVacうpしてる
844 :
名無しさん :2013/09/07(土) 23:40:23.55 ID:???
845 :
名無しさん :2013/09/07(土) 23:42:20.50 ID:???
こいつ楓の奴だろ知ってるぞ
846 :
名無しさん :2013/09/08(日) 01:23:10.70 ID:???
まぁそんなアフィカスどうでもいいけど 足場書き換え 攻撃時だけ有効になるというか KnockBackしたときに足場書き換えるとこできたんよ... どうすればKBなしでできるかなー もう少しでできると思うんだけどね...
847 :
名無しさん :2013/09/08(日) 02:46:06.34 ID:???
848 :
名無しさん :2013/09/08(日) 06:20:42.55 ID:???
ん〜さすがmesoさんや
目の前に敵いないとき攻撃止めたいんだけど中華どうやってるんやろ 画像認識は少々オーバーワークの気もするがいい方法ないかな mob数のポインターで大体はいいけど人が来たときうまくいかぬ
850 :
名無しさん :2013/09/08(日) 14:27:50.78 ID:6WE2NDmM
投げで使えるNoDelayってあるのか?
851 :
名無しさん :2013/09/08(日) 15:20:11.28 ID:???
SpawnVac?それ
852 :
名無しさん :2013/09/08(日) 15:35:19.44 ID:???
853 :
名無しさん :2013/09/08(日) 20:48:22.84 ID:???
もうすこしまともな動画あげろよ
854 :
名無しさん :2013/09/08(日) 23:21:15.85 ID:???
中華人来たらCCなってるで
855 :
名無しさん :2013/09/08(日) 23:43:27.30 ID:???
なってるで? ん・・・・・ なってるんだが?
あいつら目の前に敵おらんかったら攻撃せんのよ MOB数で判断じゃない... 集めたMOBが目の前にいなくなったら攻撃しない仕組みになってるmitai..
857 :
名無しさん :2013/09/09(月) 01:02:15.82 ID:???
一点激あつ〜ぅ
胸あつ〜ぅ
859 :
名無しさん :2013/09/09(月) 04:13:44.84 ID:???
>>847 これ、本当は30分後にA/B来るんだなぁ
検証した物
a. 湧いた後から10秒毎にDupeX
b. 湧いた後から10秒毎に指定座標に移動させる
c. aに2匹ずつの制限をつける
d. bに2匹ずつの制限をつける
他にも1匹ずつなど最小限までに抑えた物まで試したが全てA/B
発想を変えよう
860 :
名無しさん :2013/09/09(月) 06:10:08.11 ID:???
ど素人だが モンスターを地形に関係ないもの たとえば飛行系にしてみてはどうだ
861 :
名無しさん :2013/09/09(月) 14:11:02.59 ID:???
なんか本当にほとんどA/Bだから、できてるって人はA/B回避でもしてるのかと思っちゃう
862 :
名無しさん :2013/09/09(月) 17:24:51.53 ID:???
Mobいなかったら攻撃って Nodelay付近の処理見れば1発でしょっと。。。 Nodelayは敵いないときに攻撃判定入らないだろアレ つまりあの付近に敵がいるかいないかのフラグあるんじゃねーの そこでキャンセルすればいいでしょ...~~
863 :
名無しさん :2013/09/09(月) 17:26:36.58 ID:???
>>861 段差落としのA/B判定見る限りさー
鯖側でやってるか怪しいよな...蔵内じゃねーかと思える
書き換え方によってはA/Bだからね...
864 :
名無しさん :2013/09/09(月) 17:29:29.70 ID:???
>>859 段差落としできない俺からしたら
下段以外左右の壁方向に中央から分けて移動
下段は中央に移動(Platformで固める)
でA/Bこないでしょ
まぁ同じ座標で20分くらい狩り続けると探知機飛んでくるけどね
まぁ回避できる指導でもいい罠
865 :
名無しさん :2013/09/09(月) 17:31:54.71 ID:???
それか足場→足場の処理書き換えで 足場ごとに移動先書き換え同じ場所にするとたぶん死ぬんだろう
866 :
名無しさん :2013/09/09(月) 20:54:53.65 ID:???
一方通行にそろってこった
867 :
名無しさん :2013/09/10(火) 03:15:43.94 ID:???
足場なんて無くして1つにまとめちまえよ
>足場なんて無くして ??
>>862 GNDが使える近距離攻撃ならそれでできるけど
遠距離がなあ
870 :
名無しさん :2013/09/10(火) 20:58:51.11 ID:???
>>869 BOTはデモスレ,カンナだけだろ
いい加減に汁
遠距離のMobあたり判定探してみるかなー
それが一番早いと思うべ
871 :
名無しさん :2013/09/15(日) 00:57:31.57 ID:???
872 :
名無しさん :2013/09/15(日) 01:39:18.60 ID:???
873 :
名無しさん :2013/09/15(日) 02:23:09.47 ID:???
ドロップが・・・ ん?? どうなんてんだww
874 :
名無しさん :2013/09/15(日) 02:41:56.14 ID:???
875 :
名無しさん :2013/09/15(日) 02:54:35.12 ID:???
ザッツライ・・・
876 :
名無しさん :2013/09/15(日) 03:40:49.39 ID:???
877 :
名無しさん :2013/09/15(日) 03:42:16.20 ID:???
メモリ使い切って死ぬタイプなら どうせ多重起動だろうし 全部死ぬだろ
878 :
名無しさん :2013/09/15(日) 07:34:55.95 ID:???
ダルマこかすのと一緒だろ
879 :
名無しさん :2013/09/15(日) 08:07:21.04 ID:???
この10円表の模様が裏にあって 裏の模様が表にあるんだぜ!? お前の100円と交換してやるよ!!
880 :
名無しさん :2013/09/15(日) 16:15:34.00 ID:???
>871 アカイラムでも召喚してみたら?
881 :
名無しさん :2013/09/15(日) 19:35:17.39 ID:7IT0+5gF
882 :
名無しさん :2013/09/15(日) 19:38:39.28 ID:???
詐欺られたわ
883 :
名無しさん :2013/09/15(日) 19:42:37.95 ID:???
アメブロとかいうゴミ潰れねーかな
884 :
名無しさん :2013/09/15(日) 21:17:53.24 ID:???
885 :
名無しさん :2013/09/15(日) 21:41:53.65 ID:???
むしろ詐欺られて被害届を出して人生を詰ませる
886 :
名無しさん :2013/09/16(月) 02:06:46.06 ID:???
おいおいDLLにアフィサイトへの転載は禁止ですってかいてあんだろ 日本語読めねーのかよwww まぁ自動復帰つけてる最中...
887 :
名無しさん :2013/09/16(月) 02:07:31.26 ID:???
2 5000アマゾンギフト (継続的な更新 買おうぜ! ソース配布してないし無理だろ!!ウホ!!!!!!!!
888 :
名無しさん :2013/09/16(月) 03:56:07.03 ID:???
なんで中華のDupeXは綺麗に指定されたXY座標に集まるんだろうな DupeXは単なる足場書き換えで多少バラけるはずなのに
889 :
名無しさん :2013/09/16(月) 04:40:30.94 ID:???
あと海外の殆どのDupeXの流れ 湧く→少し動いてから召喚された座標に戻る→XY座標に綺麗に集まる 謎すぎる・・・
現行verで使える一点集中 CRC,HSは不要 [ENABLE] alloc(DupeX,55) registersymbol(DupeX) 151B4D0: dd DupeX DupeX: cmp byte ptr [esp],1B jne DupeX+2F mov eax,esi add eax,310 mov eax,[eax] test eax,eax je DupeX+2F cmp [DupeX+33],0 jne DupeX+26 mov eax,[esp+18] mov [DupeX+33],eax mov eax,[DupeX+33] mov [esp+18],eax mov eax,[ecx+28] ret [DISABLE] dealloc(DupeX) unregistersymbol(DupeX) 151B4D0: dd 01063C00
891 :
名無しさん :2013/09/16(月) 11:47:00.14 ID:???
GNDと併用でBAN
892 :
名無しさん :2013/09/16(月) 15:25:55.87 ID:???
併用しなくてもBAN
893 :
名無しさん :2013/09/16(月) 16:49:04.30 ID:???
これがお前の作戦だな・・・っ こいつ・・・できる!!
894 :
名無しさん :2013/09/16(月) 17:13:32.09 ID:???
普通のDupeXだな 普通にA/B確認 中華は普通に足場書き換えててマジで意味わからんな
遠距離no delayできてる奴いる?
896 :
名無しさん :2013/09/16(月) 18:21:49.34 ID:???
SpawnVac
897 :
名無しさん :2013/09/16(月) 18:44:10.74 ID:???
kami落ちるんだけど
898 :
名無しさん :2013/09/16(月) 19:27:50.41 ID:???
うp後から7時間ぐらいやったが一日あけたらすぐ落ちるようになった
899 :
名無しさん :2013/09/16(月) 22:20:34.97 ID:???
1度足場書き換えたらどうあがいても検知されるんだが死ね
900 :
名無しさん :2013/09/16(月) 22:24:26.47 ID:???
結論 NEXON=中華
901 :
名無しさん :2013/09/16(月) 22:48:15.08 ID:???
902 :
名無しさん :2013/09/16(月) 23:28:34.31 ID:???
cao ni ma
903 :
名無しさん :2013/09/17(火) 06:10:00.62 ID:???
前はもう一点集中できるとか言ってなかったけ 中華に勝てないミジンコの集いなのかここは
904 :
名無しさん :2013/09/17(火) 08:37:42.81 ID:???
お、ブーメランか
905 :
名無しさん :2013/09/17(火) 16:17:57.29 ID:???
FMAでよくね? 頑張って作ろうかなFMA新しいの Mob移動させるよりはるかにA/B率低いと思うわ
906 :
名無しさん :2013/09/17(火) 20:05:31.11 ID:???
もうFMAでいくか
907 :
名無しさん :2013/09/17(火) 21:16:15.57 ID:???
DropXY固定+FMAでおk 空気の探知機回避流用でいいだろ
908 :
名無しさん :2013/09/17(火) 22:44:21.34 ID:???
>>907 DropXY固定はD/C食らうはず(俺のやり方が悪いかも)
ただしCSEAXっていうんだっけ?CSでMob寄せてFMA可能なスキルぶっ放す方法だと
D/C食らわない不思議(アイテムは集めた位置に落ちる)
909 :
名無しさん :2013/09/17(火) 22:46:32.99 ID:???
[Enable] Alloc(CSEAXVac,256) Label(return) Alloc(CharXY,4) CharXY: ReadMem([01691424]+9B90,2) CharXY+2: ReadMem([01691424]+9B94,2) CSEAXVac: mov ecx,[CharXY] mov [edi+04],ecx movsx ecx,word ptr [edi+04] mov [esp+3C],ecx jmp return 00844BB9: jmp CSEAXVac nop nop nop return: [Disable] DeAlloc(CSEAXVac) DeAlloc(CharXY) 00844BB9: movsx ecx,word ptr [edi+04] mov [esp+3C],ecx まぁこれでもいいけどストライカーのトルネードアッパーアット以外まともに動かないですわ
910 :
名無しさん :2013/09/17(火) 22:47:53.77 ID:???
CSでMob寄ってるだけだから結局FMAと同じ どうにかしてFMA検知処理回避したいですなー... 探したいですねぇえまあ一点と違って作る段階で何個もID死なないし 気力あればできるんじゃね
911 :
名無しさん :2013/09/17(火) 23:37:57.75 ID:???
> 941 名前:名無しさん@お腹いっぱい。[] 投稿日:2013/09/14(土) 13:11:14.64 ID:J4jS9Z+70 > Workstationは8あたりから急激におかしくなってきた > 現在の10に至るまでまったく改善が成されない > XPに関しては先のHALによるACPIシングルCPU設定で7レベルに戻った > しかしWindows 7は相変わらず7の方が快活だ > 同じ7同志相性が良いのだろうか? > 945 名前:名無しさん@お腹いっぱい。[] 投稿日:2013/09/17(火) 21:48:39.06 ID:8qnTMYRq0 > VMW7 > > ゲストXP、W7,W8ともにマルチコアでグラフィック快適 > Vistaは知らん > > VMW8以降 > > ゲストXPはシングルコアでグラフィック快適。しかしコア少ない分CPUのパフォーマンスが落ちる。 > ゲストW7、W8はシングル、マルチに関係なくグラフィック快適。 > Vistaは知らん
912 :
名無しさん :2013/09/18(水) 01:48:09.49 ID:???
ドコ板だよwww名無しさんおなか一杯とか 故規模MMOかな...
913 :
名無しさん :2013/09/18(水) 01:52:22.67 ID:???
最近気づいたんだけど 俺が情弱すぎただけかもしれない VMwareたまーに海外のMS起動するとき使うんだけど HDD電源オフをオフにしないと 糞みたいにオフになったときにラグるのな...ホスト側巻き込んで どうでもいい話でした Aero音とかオフ あんま関係ないよ実際 tuideniHS回避あればあのへんな書き換えもいらない(モニタ固定じゃないほう)
914 :
名無しさん :2013/09/18(水) 09:56:20.66 ID:???
あれ今HS回避できないの? ハートビート死亡?
915 :
名無しさん :2013/09/18(水) 18:24:48.20 ID:???
さここおのお友達のスカイプID b214505900 通話したらチャイナ風もしもし が聞けたよ
916 :
名無しさん :2013/09/18(水) 23:26:35.96 ID:???
中華ツール製作者と生産者は別
917 :
名無しさん :2013/09/19(木) 08:18:00.46 ID:???
バカ発見
918 :
名無しさん :2013/09/19(木) 08:38:47.51 ID:???
ルミナス作りてえな 復活してほすぃ
919 :
名無しさん :2013/09/20(金) 22:07:31.39 ID:???
[Enable] Alloc(Hook,256) Label(P1) Label(P2) Label(Ending) Alloc(StatValue,128) RegisterSymbol(StatValue) Hook: cmp [esp],00D2346D//retAddr jne Ending mov eax,[ebp+08]//HP mov [StatValue],eax cmp eax,[StatValue+20] jae P1 pushad push 001D0000//CTRL push 00 mov ecx,[01695F7C] call 00F9B560//NewKeyFunction popad P1: mov eax,[ebp+0C]//MaxHP mov [StatValue+4],eax mov eax,[ebp+10]//MP mov [StatValue+8],eax cmp eax,[StatValue+24] jae P2 pushad push 002A0000//SHIFT push 00 mov ecx,[01695F7C] call 00F9B560//NewKeyFunction popad P2: mov eax,[ebp+14]//MaxMP mov [StatValue+C],eax mov eax,[ebp+18]//EXP mov [StatValue+10],eax mov eax,[ebp+20]//MaxEXP mov [StatValue+14],eax Ending: jmp VariantClear 01265298: dd Hook [Disable] DeAlloc(Hook) DeAlloc(StatValue) UnRegisterSymbol(StatValue) 01265298: dd VariantClear
920 :
名無しさん :2013/09/20(金) 23:47:54.83 ID:???
なにこれきもちわるい
921 :
名無しさん :2013/09/21(土) 00:54:54.84 ID:???
これはなにをしてるんだ
922 :
名無しさん :2013/09/21(土) 06:43:04.02 ID:???
せめてCEの使い方と基本知識くらい覚えようぜ...
923 :
名無しさん :2013/09/21(土) 07:55:18.30 ID:???
自演 the end
924 :
名無しさん :2013/09/21(土) 17:49:51.68 ID:???
BANされなさそうな無敵あるけど(あたり判定じゃなくて元を潰した) 需要ないよな... MissGodModeが最強だもんね...
925 :
名無しさん :2013/09/21(土) 20:54:17.89 ID:???
[enable] 00E7E3E8: db 75 [disable] 00E7E3E8: db 74 ピュンピュンうるさいやつ
926 :
名無しさん :2013/09/22(日) 05:55:07.51 ID:???
[Enable] Alloc(WalkingMobFallDown,256) Label(W1) Label(W2) Label(W3) WalkingMobFallDown: fcompp lea edi,[esi+00000100] fnstsw ax test ah,05 jp W1 mov edx,[esi+00000108] push edx push edi call 00F6B190 lea ecx,[eax+0C] mov eax,[ecx] mov edx,[eax+34] add esp,08 call edx jmp W2 W1: mov eax,[esi+00000108] push eax push edi call 00F6B190 mov edx,[eax+0C] lea ecx,[eax+0C] mov eax,[edx+38] add esp,08 call eax W2: test eax,eax je W3 mov edx,[eax+0C] add eax,0C mov ecx,eax mov eax,[edx+1C] call eax fcomp qword ptr [0145AB60] fnstsw ax test ah,41 jnp 00F7E045//FallDown! W3: jmp 00F7E049//original jp 00F7D60D://eax=1,WalkingMob je WalkingMobFallDown [Disable] DeAlloc(WalkingMobFallDown) 00F7D60D: je 00F7DEAF
927 :
名無しさん :2013/09/22(日) 12:56:43.85 ID:???
勝手にさらすなよクソアフィ
928 :
名無しさん :2013/09/22(日) 12:59:42.00 ID:???
あと楓で装備売ってる奴消えてくれ 邪魔だから
929 :
名無しさん :2013/09/22(日) 15:56:59.85 ID:xZ66G5y1
930 :
名無しさん :2013/09/22(日) 16:34:31.61 ID:???
931 :
名無しさん :2013/09/22(日) 17:12:58.39 ID:???
理由なしの反論0点
932 :
名無しさん :2013/09/22(日) 17:41:46.27 ID:???
[ENABLE] alloc(hook,256) alloc(hitmob,4) registersymbol(hitmob) label(hook0) label(hook1) label(retaddr) hook: mov eax,[esp+68] cmp eax,00EB273B //近距離(near) je hook0 cmp eax,00EC52E7 //遠距離(ianer) je hook0 jmp intersectrect hook0: mov [retaddr],eax mov [esp+68],hook1 jmp intersectrect hook1: mov [hitmob],eax jmp dword ptr [retaddr] retaddr: db 12 34 56 78 16a6694: dd hook [DISABLE] 16a6694: dd intersectrect GNDの副作用みたいに前に敵がいなかったら攻撃自体を止めるようにしたかったんだけど 遠距離は近距離みたいに簡単にはいかんな.ダメージ通らなくしてMP減らないようにするのが限界だった そこで代替策として攻撃が当たった敵の数を調べるスクリプト組んで、0だったら攻撃止めるようにマクロ組むってことにした
933 :
名無しさん :2013/09/22(日) 17:42:09.67 ID:???
クソワロタ
934 :
名無しさん :2013/09/23(月) 16:16:25.73 ID:???
デモスレ用インスタント3rdAtk [ENABLE] alloc(DF3rd,255) label(DF3rd1) label(DF3rd2) label(retaddr) registersymbol(retaddr) 016a6694: dd DF3rd DF3rd: cmp dword ptr [retaddr],0 jne IntersectRect pushad mov eax,00812F8E mov eax,[eax] add eax,0004C281 mov ebx,[eax] mov dword ptr [retaddr],ebx mov dword ptr [eax],DF3rd1 popad jmp IntersectRect DF3rd1: cmp byte ptr [esp],B9 jnz DF3rd2 cmp word ptr [esp+F0],05C4 jnz DF3rd2 mov word ptr [esp+F0],09B0 DF3rd2: jmp dword ptr [retaddr] retaddr: dd 0 [DISABLE]
935 :
名無しさん :2013/09/23(月) 18:42:32.29 ID:???
一年前にBANされたidBAN解除しろってメールしたらほんとに解除されたわ
936 :
名無しさん :2013/09/23(月) 18:59:37.91 ID:???
>>935 俺の場合ネクソンID削除されてるっぽいんだけどどうなんだろ。
937 :
名無しさん :2013/09/24(火) 05:47:14.62 ID:???
938 :
名無しさん :2013/09/25(水) 17:11:53.80 ID:???
WIZET帽子
939 :
名無しさん :2013/09/25(水) 17:13:10.92 ID:???
gmhack
940 :
名無しさん :2013/09/25(水) 17:18:28.90 ID:???
WIZT帽子強化したら1999から999になった
941 :
名無しさん :2013/09/25(水) 21:18:58.16 ID:???
イノセントしても+1999に戻らなかったから 999に変更でもされたんですかね
942 :
名無しさん :2013/09/25(水) 21:54:17.30 ID:PNkP3rFs
小学生かな?
943 :
名無しさん :2013/09/26(木) 14:28:55.34 ID:???
[Enable] registersymbol(MobVac) Alloc(MobVac,1024) registersymbol(Choose) Alloc(Choose,4) registersymbol(VacXY) Alloc(VacXY,8) label(FakeJmp) label(FakeJmp2) label(WriteXY) label(MobVacX) Label(EndVac) Choose: DD 1 MobVac: Cmp [Esp], 00666092 //eb ? 8b ? e8 ? ? ? ? 83 ? ? 53 83 ? ? 50 -- AOB-2 Jne 00A47D62 //8b 81 c3 8b 89 c2 8b c1 Add Esp, 4 Call 00A47D62 cmp [Choose],0 je 00666092 // =ADD cmp [Choose],1 je WriteXY cmp [Choose],2 je MobVacX jmp 00666092 // =ADD //------------------------------------------------------------------- WriteXY: pushad mov eax,[00fe35ac] //8b ? ? ? ? ? 50 57 8d ? ? 50 53 e8 ? ? ? ? 8b mov eax,[eax+fa0] //8b ? ? ? ? ? 3b ? ? 7c ? 33 ? 40 5f -8B 86 ?? ?? 00 00 D1 FA 2B C2 mov [VacXY],eax mov eax,[00fe35ac] mov eax,[eax+fa4] //8B 86 ?? ?? 00 00 D1 FA 2B C2 _AOB+4 mov [VacXY+4],eax mov [Choose],2 popad jmp 00666092 // =ADD
944 :
名無しさん :2013/09/26(木) 14:30:46.16 ID:???
//------------------------------------------------------------------- MobVacX: push eax //50 8b ? e8 ? ? ? ? 23 ? ? 83 ? ? 75 ? 8b -- AOB-2 mov ecx,esi call 0065de9e and edi,[ebp-28] cmp edi,ffffffff jne FakeJmp2 mov ecx,esi call 0063a58d cmp eax,edi jle 006660c2 cmp [ebp-20],ebx je FakeJmp2 cmp [esi+00000578],ebx jne FakeJmp2 mov ecx,esi call 0063a5b7 test eax,eax jne FakeJmp2 cmp [esi+000000b0],bl jne FakeJmp2 cmp [esi+000000b1],bl jne FakeJmp2 mov ecx,esi call 0063a563 cmp eax,03 je FakeJmp mov ecx,esi call 0063a563 cmp eax,04 jne FakeJmp2 jmp FakeJmp //------------------------------------------------------------------- FakeJmp: cmp [esi+000004a4],ebx jne FakeJmp2 push 64 push ebx push ebx push ebx push ebx push ebx push ebx push ebx push ebx push ffffffff mov ecx,esi call 0066233b jmp FakeJmp2 //-------------------------------------------------------------------
945 :
名無しさん :2013/09/26(木) 14:32:13.83 ID:???
FakeJmp2: mov ecx,esi pushad mov ebx,esi mov eax,[ebx+00000170] //8b ? ? ? ? ? 3b ? 74 ? 83 ? ? eb ? 33 ? 8b ? ? ? ? ? 89 add eax,FFFFFFF4 //更新 mov ebx,eax add eax,10 Cmp [Ebx+04], 1 Je EndVac Mov [Ebx+04], 1 Push Esi Mov Esi, Eax Mov Eax, [VacXY] Mov [Ebx+000006b4], Eax //f6 c4 01 75 12 39 8b -AOB_1 Mov word ptr [Ebx+00000250], Ax //8b 86 8d 48 8b 01 8b cf Mov Eax, [VacXY+04] Mov [Ebx+000006b8], Eax // -AOB_+4 Mov word ptr [Ebx+00000252], Ax //Mov word ptr [Ebx+00000XXX] +2 Mov Eax, Esi Pop Esi mov [ebx+2b8],6 //8b cf ff 8b 45 28 mov edi,[eax] mov ecx,eax add edi,00000088 // push 0 push 0 push 0 push 0 push [VacXY+4] //y coord push [VacXY] //x coord push 1 call dword ptr [edi] jmp EndVac //------------------------------------------------------------------- EndVac: popad mov ecx,esi jmp 0066611A //jmp FakeJmp2 00E1DC70: DD MobVac [Disable] 00E1DC70: //5 DD 00A47D62 Choose: DD 1 DeAlloc(MobVac) DeAlloc(VacXY)
946 :
名無しさん :2013/09/26(木) 21:17:35.42 ID:???
スクリプト乙
>>935 IPBAN食らったときのサブIDでさえ解除されない(不正行為ZERO)
つまり無駄なものは無駄
永久BANは無理無理無理
947 :
名無しさん :2013/09/26(木) 21:56:33.27 ID:1Gvmls/1
これ何のスクリプト?
948 :
名無しさん :2013/09/26(木) 22:12:55.93 ID:???
MTS停止されたけど なにがあったんだ
949 :
名無しさん :2013/09/26(木) 22:49:31.33 ID:???
HS回避早くしてくれ 二窓できねえだろ
950 :
名無しさん :2013/09/26(木) 22:52:12.57 ID:???
AIR早くしろ 俺たちに餌あたえるのがお前の使命だろ
951 :
名無しさん :2013/09/26(木) 23:41:41.76 ID:???
次スレはいらんよね?
952 :
名無しさん :2013/09/27(金) 00:03:09.77 ID:???
bypassがさぁpshop入ったら落ちるんだよねぇ createwindowexa使ってんのこれ... offにしたら落ちないから...
953 :
名無しさん :2013/09/27(金) 00:05:30.17 ID:???
めんどくさい
954 :
名無しさん :2013/09/27(金) 00:14:45.74 ID:???
アーaob全部死んでるから アドレス探さないと... 011437B0://ASPLnchr ret 01143870://autoup ret 011438A0://mkd25 ret
955 :
名無しさん :2013/09/27(金) 00:29:13.54 ID:???
send関数からcrc呼び出されてたのか...
956 :
名無しさん :2013/09/27(金) 05:59:43.58 ID:???
防御率の数字いじったら問答無用でBANされるんです?升わからないけど気になる
957 :
名無しさん :2013/09/27(金) 13:32:28.96 ID:???
今回のパッチ、いろいろと地味に対策してきたネエ
958 :
名無しさん :2013/09/27(金) 19:40:18.99 ID:???
AIRの実力恐るべし
959 :
名無しさん :2013/09/27(金) 23:14:20.72 ID:???
Nexonが盗聴(?)始めたようです UWSCとかもやばいんじゃないでしょうか... 某ブログ参照
960 :
名無しさん :2013/09/27(金) 23:29:49.85 ID:???
retAddr 0x01BA76B9 Header 0x01D6
961 :
名無しさん :2013/09/27(金) 23:31:03.73 ID:???
文字列書き換えて鯖に適当なデータ投げとくか... blockだと怪しまれそうだし
962 :
名無しさん :2013/09/27(金) 23:34:29.94 ID:???
963 :
名無しさん :2013/09/27(金) 23:48:41.49 ID:???
キャプチャしよう
964 :
名無しさん :2013/09/27(金) 23:56:17.82 ID:???
もう1個retAddrあったから 2か所かなー とりあえず死ね糞ン
965 :
名無しさん :2013/09/28(土) 00:07:12.17 ID:???
どうせ規約とかで文句言っても聖なるバリアミラーフォース
966 :
名無しさん :2013/09/28(土) 01:30:45.90 ID:???
データ投げるのだるいのと sessionIDだかわからんけど32ケタの英数字どうすればいいのか... めんどいでret 0004で止めた [Enable] Alloc(SINEXON,128) Label(Ending) Label(return) SINEXON: cmp [esp],01BA76B9 je Ending cmp [esp],01CD5AB6 je Ending push ebp mov ebp,esp push FF jmp return Ending: ret 0004 00526730: jmp SINEXON return: [Disable] DeAlloc(SINEXON) 00526730: db 55 8B EC 6A FF
967 :
名無しさん :2013/09/28(土) 07:12:25.19 ID:???
某所から今北産業 一般のファイアウォールソフト程度じゃ怪しいパケット通信なんぞ止められん罠 なんとかしてくれ
968 :
名無しさん :2013/09/28(土) 08:58:57.89 ID:???
プロセス名送られたらまずいってことは、、 みんなメイプルやりながらエロゲーでも起動してんのか?
969 :
名無しさん :2013/09/28(土) 14:20:19.77 ID:???
JTKもあうあうって聞いてびびってるんじゃねーんですかねー それと一緒に変な物送り付ける準備してみようかしら
970 :
名無しさん :2013/09/28(土) 14:23:39.74 ID:???
MapleStory.exeの起動が遅くなってるのはそのせいか
971 :
名無しさん :2013/09/28(土) 16:05:56.33 ID:???
JTKは黙認されてるけどな
972 :
名無しさん :2013/09/28(土) 19:02:37.80 ID:???
[Enable] Alloc(TeleportXY,128) Alloc(SSMouseFly,128) Alloc(TeleXY,8) TeleXY: dd #0 dd #0 CreateThread(TeleportXY) TeleportXY: mov esi,[017E8F60] push 01 lea ecx,[esi+918C] call 00775FC0 push TeleXY lea ecx,[esi+91A4] call 00451EE0 ret [Disable] DeAlloc(TeleportXY) DeAlloc(SSMouseFly) DeAlloc(TeleXY)
973 :
名無しさん :2013/09/28(土) 19:04:00.67 ID:???
TeleXY: dd #Y dd #X です... SSMouseFly今回は最初から落ちやすいようになってるから フックするところ変えるかCountで2回に1回だけ起動的な感じで回避できますン
974 :
名無しさん :2013/09/28(土) 19:24:12.91 ID:???
(´・ω・`)...CRCくらいおいてやるお... Addr_Start = 0x00401000; Addr_End = 0x01300000; CRC_Main = 0x01197879; CRC_Main_ret = CRC_Main +5; CRC_F1 = 0x00525932; CRC_F1_ret = 0x005259EA; CRC_F2 = 0x00526C4E; CRC_F2_ret = CRC_F2 + 6; //CRC_F2_call = 0x005258D4; CRC_F3 = 0x005269DD; CRC_F3_ret = CRC_F3 + 5; CRC_F4 = 0x0052591A; CRC_F4_ret = 0x00525954;
975 :
名無しさん :2013/09/29(日) 00:12:31.31 ID:CSGVwluj
だれかネタスクリプト貼ってよ
976 :
名無しさん :2013/09/29(日) 01:01:52.67 ID:???
[ENABLE] 理想の俺 [DISABLE] 現実の俺
977 :
名無しさん :2013/09/29(日) 02:41:53.03 ID:???
978 :
名無しさん :2013/09/29(日) 05:24:55.57 ID:???
よしHS置いてけ
979 :
名無しさん :2013/09/29(日) 08:22:17.73 ID:???
HS置いてどうするん?
980 :
名無しさん :2013/09/29(日) 11:10:48.82 ID:???
そんなもんそーす落ちてるんだし 自分でどうにかしろよ ソースのまぁ3割くらい理解できねーんだよなあ
981 :
名無しさん :2013/09/29(日) 15:33:14.01 ID:???
ドラクエ10のマクロ作ってる人にましゅまろさんが居たんだけど ひょっとしてましゅろぐの人かな? あの人ならそれぐらいすぐ作れそうだけど
982 :
名無しさん :2013/09/29(日) 16:27:53.38 ID:???
ましまろをすごい人だと思ってるなら相当なミジンコだな
983 :
名無しさん :2013/09/29(日) 16:37:35.25 ID:???
unvirusさん?だっけとかpsoのツール作ってた人とかあの人クラスになると何やってんだか分かんないんだよ 専門知識とかないミジンコにはましゅろぐさんのサイトは参考になる
984 :
名無しさん :2013/09/29(日) 17:04:08.66 ID:???
>>983 だなあ。アセンブリやC言語がわかってもそっからの発想?っていうのか。それのヒントをましゅろぐでえるしかない。ミジンコの僕にはね。
985 :
名無しさん :2013/09/29(日) 18:08:57.78 ID:???
メモリを読み取って動作するようなbotってuwsc単体だと難しいんかな
986 :
名無しさん :2013/09/29(日) 18:29:10.80 ID:ys5C74Tv
自分の中ではuwscは自動ボタンポチポチツールって印象しかない
987 :
名無しさん :2013/09/29(日) 19:26:09.75 ID:???
MobFallDownABくるとは。。 前verは大丈夫だったのに
988 :
名無しさん :2013/09/29(日) 20:16:31.25 ID:???
aobscanじゃなくてCEのscanとかみたいな機能ってスクリプトでどうにかできないんでしょうか スクリプト中でサーチしてhitしたアドレス全ての値を変更するとか
989 :
名無しさん :2013/09/29(日) 20:38:06.04 ID:???
MobFallDown前verでもAB来たから 池沼乙
990 :
名無しさん :2013/09/29(日) 23:08:02.07 ID:???
もうC++で書いちまえよ… SendMessageだかなんかやっちまって... UWSCだとなんかメモリ読み書きできるのあった気がするけど 使ったことないわ
991 :
名無しさん :2013/09/30(月) 02:12:13.51 ID:???
AIRくんHS回避まだー?
992 :
名無しさん :2013/09/30(月) 04:38:51.69 ID:???
空気仕事あくしろよ
993 :
名無しさん :
2013/09/30(月) 23:21:28.96 ID:???