Rus. server

12/17/2009 12:15 sumikot#976
Что то у меня адреса таргета по другому выглядят - при клике мышкой прописывает в BA[$0098ADDC]+1C+$20+$AE0 (а не в $AE, может автор ошибся, поэтому путь пишу полностью), потом переписывает по двум адресам - BA[$0098ADDC]+1C+$20+$ADC и в BA[$0098ADDC]+$20+$F4. AE0 при этом обнуляет. Но ид таргета - четыре байта, а не 8. Функция нацеливания получилась тоже $5B7B70. Смещение для петов - $DF4.

Ну вот и добили мы до 100 страничек... Еще бы бота до Нового года запустить...
12/17/2009 12:29 origmas#977
Quote:
Originally Posted by sumikot View Post
Что то у меня адреса таргета по другому выглядят - при клике мышкой прописывает в BA[$0098ADDC]+1C+$20+$AE0 (а не в $AE, может автор ошибся, поэтому путь пишу полностью), потом переписывает по двум адресам - BA[$0098ADDC]+1C+$20+$ADC и в BA[$0098ADDC]+$20+$F4. AE0 при этом обнуляет. Но ид таргета - четыре байта, а не 8.
блин точно AE0 .. поспешил и ошибся ночью дело было ноль не заметил ....))
12/17/2009 13:09 muzhig#978
Смотрите рабочие процедуры для инжекта [Only registered and activated users can see links. Click Here To Register...]
12/17/2009 13:21 Novohyd#979
Походу пора прощаться с автоитом(. Если кому не жалко киньте плиз любой простенький бот на c++ иль php на мыло [Only registered and activated users can see links. Click Here To Register...] или сюда. буду с этим языком копаться
12/17/2009 13:57 origmas#980
Quote:
Originally Posted by Novohyd View Post
Походу пора прощаться с автоитом(. Если кому не жалко киньте плиз любой простенький бот на c++ иль php на мыло [Only registered and activated users can see links. Click Here To Register...] или сюда. буду с этим языком копаться
Добро Пожаловать в правильную среду обитания !
это проект на Borland C++ для начала там все есть и инжект тоже.
сам я свой на VisualeC++ пищу.

все равно пока буду пытаться найти как цель по старому выделять,
- записью в память ..

еще вот этот проект Borland-ский - уже готовая EXE - можно посмотреть интерфейс - не знаю тока - работать наверн не будет ведь там в листинге смещения то-же.
12/17/2009 14:13 silkytail#981
попрощайтесь уже с инжектом наконец и начинайте писать нормального бота )
12/17/2009 14:32 muzhig#982
А это.. у нас списки ресурсов и лута переехали?

Quote:
попрощайтесь уже с инжектом наконец и начинайте писать нормального бота )
Чем тебя инжект не устраивает?
12/17/2009 14:49 AlexGD#983
Нормально - это в протокол внедряццо. Кстати вполне может быть что именно это и легче )
12/17/2009 15:01 silkytail#984
инжект не устраивает как минимум тем, что нельзя ботить не запуская клиента который жрет портора гига рамы и все тормозит.
12/17/2009 15:06 dwar#985
Мда, интересный нынче клиент :)
Quote:
А это.. у нас списки ресурсов и лута переехали?
Возможно. Сейчас снова обширный полигон для анализа…
В структуре чара добавлено много новых указателей, соответственно, старые теперь на новом месте (например, указатель на массив петов - [BA] + $1с + $20 + $DF4, и т.д.). Id мобов и реса пишутся в разные ячейках; рес - [BA] + $1с + $20 + $AE4…

Вот, если кому-то понадобится…
Code:
Возвращение в город (оформленный код был раньше):
[b]$005DA8F0[/b]

[b]Прыжок:[/b]
но уже не бесконечный ;)
  PW_Call := pointer($00472740);
  PW_BASE_ADDR := $0098addc;
  asm
      pushad
        push  $0
        push  $C8
        push  $1
        push  $3F800000
        push  $4
        mov   esi, PW_BASE_ADDR
        mov   esi, dword ptr [esi]
        mov   esi, dword ptr [esi+$1C]
        mov   esi, dword ptr [esi+$20]
        mov   ecx, esi
        mov   eax, $41200000
        mov   dword ptr[ecx+$Bd8], $1
        mov   dword ptr[ecx+$B88], eax
        mov   dword ptr[ecx+$BE0], eax
        mov   dword ptr[ecx+$B64], $0
        mov   dword ptr[ecx+$B80], $0
        mov   dword ptr[ecx+$B7C], $0
        mov   dword ptr[ecx+$B78], $0
        call  PW_Call
      popad
  end;
silkytail
Конечно, хороший аргумент против кодовой инъекции, но пока она справляется со своими задачами :)
12/17/2009 15:19 Novohyd#986
P1 := aPParams^.Param1; // номер моба
это насколько я понимаю не ид-номер
12/17/2009 15:27 begemot#987
Quote:
Originally Posted by silkytail View Post
инжект не устраивает как минимум тем, что нельзя ботить не запуская клиента который жрет портора гига рамы и все тормозит.
На allcheats выкладывали наработки по аутгейм-боту.
P.S.: насколько я понимаю, на PWI флай, джамп и боты работают. Но ведь там тоже стоит "новогодняя" защита! Выходит, они обошли её? Имхо, нужно попросту попросить у ребят исходники их хаков. Если я не прав - поправьте.
12/17/2009 15:28 origmas#988
[Only registered and activated users can see links. Click Here To Register...]

синим цветом - Target ID
зеленым - туда тоже временно ID пишеться перед вызовом 5B7B70, потом обнуляется,
и повторно в синий пишется.

а далее сразу идет ID реса (Dwar)
12/17/2009 15:30 hrundel#989
Ребят , кто может подсказать программу для поиска оффсетов. не просто хп/мп, а джампа, флая и т.п. обычный MHS не дает такой информации.
12/17/2009 15:34 origmas#990
Quote:
Originally Posted by hrundel View Post
Ребят , кто может подсказать программу для поиска оффсетов. не просто хп/мп, а джампа, флая и т.п. обычный MHS не дает такой информации.
выложено на 78 странице