PDA

Просмотр полной версии : ArtemisPS3 - Подключаем читы в играх


Страницы : 1 2 3 [4] 5 6

ErikPshat
05.09.2019, 21:00
Serp87, вот ещё видео посмотри: https://www.pspx.ru/forum/showpost.php?p=1192388

Там много чего и очень доходчиво и подробно я всёобъяснял.
Специально одно и то же по нескольку раз показывал и повторял, потому я знаю, что с первого разу мало кто вообще что-то понимает, ибо отупело общество с этими сенсорно-кнопочными смартфонами, читать разучились совсем, а тем более, понимать написанное по пунктам.

Там правда приводился пример подписывания наоборот, из PSN-HDD-NPDRM EBOOT.BIN в дисковый, для ISO.
Там же на видео я показывал, как править PARAM.SFO.

Serp87
05.09.2019, 21:07
ErikPshat,
видео не воспроизводит. ошибка

ErikPshat
05.09.2019, 21:08
ErikPshat,
https://s17.directupload.net/images/190905/ufgccuwt.png
И что ты мне тогда на скриншоте этом показываешь? а сам выше в чёрном коде по другому спрашиваешь, типа так правильно?
BLES12345 - это для примера TitleID. Думаешь там цифры 12345 я писал для твоей игры?
Какой у игры TitleID и регион EP0001 (Европа) или UP0001 (Америка)?

Ещё раз, для особых дибилов, повторяю:
Первые 2 части ContentID ты и так должен знать от игры - это регион, например европа EP0001 (6 символов) и TitleID, например BLES12345. Тебе надо только придумать последние 16 символов, к примеру SUPERPUPERCHEATS. Тогда у тебя там должно получиться так:

--np-app-type=EXEC
--np-content-id=EP0001-BLES12345-SUPERPUPERCHEATS

Serp87
05.09.2019, 21:15
ErikPshat,
да я понял. это просто пример,
все что касается региона EP0001 да тут я может и пролетел я не знаю как его определить, а BLES12345 он у меня BLES00705 а дальше просто оставил SUPERPUPERCHEATS вот и все, просто когда я завел весь этот разговор,
ErikPshat,
Я ПРАВИЛЬНО ПОНЯЛ ЧТО КАК ПРИМЕР ЭТО НАДО ВСТАВИТЬ EP0001-BLES12345-SUPERPUPERCHEATS
ПОСЛЕ --np-content-id= ИЛИ ЖЕ ЭТО EP0001-BLES12345-SUPERPUPERCHEATS
НАДО ВСТАВИТЬ В СКОБКИ []
ты мне ответил что можно там можно там а можно и там и там, поэтому я не придал значение, хотел процитировать но видимо ты удалил сообщение это

Serp87
05.09.2019, 21:43
где можно посмотреть все эти регионы, EP0001 и т.д.

ErikPshat,
все я сделал, в PARAM.SFO изменил только версию прошивки 3.30 и все, упаковал и установил, все заработало.

ErikPshat
05.09.2019, 22:14
все я сделал, в PARAM.SFO изменил только версию прошивки 3.30
Ну молодец, хоть что-то смог сделать сам :)
А это - EP0001-BLES12345-SUPERPUPERCHEATS - ты правильно исправил? Узнать можно где угодно, хоть в PsnStuff, хоть на сайте Sony (https://store.playstation.com/ru-ru/product/EP0177-NPEB00509_00-SVCGOLDENAXE16XX) в адресной строке, хоть в SCE-файлах EBOOT/EDAT/SELF/SPRX, откуда ты мне это показывал на своём скриншоте, хоть в голливуде.

Если ты их неправильно укажешь, тогда игра будет неправильно опознавать себя, могут возникнуть проблемы с дополнениями, обновлениями, сохранениями, призами. Там на этом TitleID всё завязано.

ErikPshat
06.09.2019, 03:31
ErikPshat,
Я ПРАВИЛЬНО ПОНЯЛ ЧТО КАК ПРИМЕР ЭТО НАДО ВСТАВИТЬ EP0001-BLES12345-SUPERPUPERCHEATS
ПОСЛЕ --np-content-id= ИЛИ ЖЕ ЭТО EP0001-BLES12345-SUPERPUPERCHEATS
НАДО ВСТАВИТЬ В СКОБКИ []
ты мне ответил что можно там можно там а можно и там и там, поэтому я не придал значение, хотел процитировать но видимо ты удалил сообщение это
Только не надо подгонять, я тебе совсем не так отвечал.
Прочти ещё несколько раз внимательнее, что я тебе отвечал, вот от этого поста: https://www.pspx.ru/forum/showthread.php?p=1192294


А насчёт ты мне ответил что можно там можно там а можно и там и там я тебе совсем про другое отвечал :D
Serp87, да я тебе уже сотню раз скриншоты показывал: https://www.pspx.ru/forum/showpost.php?p=1192189
И такие скриншоты я выкладывал во множестве сотне тем, почти каждый день показываю и там и там и сям.

Serp87
06.09.2019, 07:54
А это - EP0001
а списка нет не какого по EP*-пам,
BLES12345 это то мне понятно то блюрей лецензия европа фулл гейм, а вот EP*-пы найти не могу, разве что не из дисковой игры.

J0hnTR
06.09.2019, 08:05
Serp87, можно попробовать поискать то, что нужно, в PSNDL - название скачиваемого RAP-файла будет содержать EP[.....].
Я вторые сутки не сплю, сейчас с ночной смены, если херню сморозил - простите))

Serp87
06.09.2019, 08:17
J0hnTR,
спасибо я нашел

ErikPshat
06.09.2019, 13:28
поискать то, что нужно, в PSNDL
Ну у кого имеется на компе PsnStuff, тогда и PSNDL не нужен. Так как PSNDL - это база данных PsnStuff, только немного меньше.

а вот EP*-пы найти не могу, разве что не из дисковой игры.
Так же можно подсмотреть, где кнопка "Скачать RAP", хоть в PSN-игре, хоть в любом DLC для игры, хоть американка, хоть европейка, у них цифры у васех одинаковые, разница только у европейки спереди EP, а у американки UP. Ну и TitleID отличаются, у дисковой игры B*, а у PSN-игры NP*.

Serp87
06.09.2019, 13:38
ErikPshat,
Я в PSN не нашел своей игры, BLES00705 Darksiders так как она дисковая, но нашел NPEB00726, у нее RAP такой EP1005-NPEB00726_00-DARKSIDERSPS3001
Вопрос, можно ли использовать данный EP1005, но только с моим BLES00705

то есть вот так для подписи данной игры BLES00705_Darksiders

EP1005-BLES00705-SUPERPUPERCHEATS ?

ErikPshat
06.09.2019, 15:28
Вопрос, можно ли использовать данный EP1005, но только с моим BLES00705

то есть вот так для подписи данной игры BLES00705_Darksiders

EP1005-BLES00705-SUPERPUPERCHEATS ?
Ну конечно - это и есть первый региональный и цифровой идентификатор для этой игры, независимо от того, EP это или UP, либо B* или NP.
Только имей в виду, что если BLUS - значит UP, если BLES - значит EP.
Да и что тут думать-то, когда тут всё очевидно и так, вон посмотри сколько Дарксайдерсов в PsnStaff - 33 штуки.

https://i.imgur.com/22sacPQ.png (https://i.imgur.com/72mk047.png)

Просто пощёлкай по всем 33 пунктам мышкой, смотри в это время как меняются цифры у RAP-ов.
И сделай логический вывод, почему у всех одинаковые цифры в начале 1005, хоть EP, хоть UP.
Ах да, я же забыл, у тебя же не работает логический модуль мозга :D

Serp87
06.09.2019, 17:33
Просто пощёлкай по всем 33 пунктам мышкой, смотри в это время как меняются цифры у RAP-ов.
И сделай логический вывод, почему у всех одинаковые цифры в начале 1005, хоть EP, хоть UP.
Давай я лучше не буду углубляться в это, а то я опять буду много вопросов задавать.:D

rewa
10.09.2019, 10:06
Доброго времени суток ? У меня тут возник вопрос, а возможно ли добавить читы к первой Мафии для PS2 ,да и существуют ли они вообще ?

я знаю как делать вломщик для пс2 и на пс3 все пашет токо надо смотреть есть ли там такая игра...

Serp87
10.09.2019, 10:34
rewa,
ну так излагай, мне интересно все.:D

rewa
10.09.2019, 10:40
rewa,
ну так излагай, мне интересно все.:D
я непротив токо ето походу надо уже тему про пс2 игры заводить:good:

ребята а кто может посмотреть есть ли на етой игре какие нить читы...сложная пипец Kick.Ass 2 если кто могет выложыте для артемиса...

Serp87
10.09.2019, 11:13
Kick.Ass
нету

Serp87
10.09.2019, 11:14
я знаю как делать вломщик для пс2 и на пс3 все пашет токо надо смотреть есть ли там такая игра...
меня интересует только пс3

rewa
10.09.2019, 11:40
меня интересует только пс3
ну потомучьто ты не играеш пс2 игры на пс3....а я бывает играю

Serp87
10.09.2019, 11:52
ну потому что ты не играешь пс2 игры на пс3....а я бывает играю
Кто сказал? откуда такая уверенность, меня просто интересует пс3, но это не значит что я не играю в игры пс2

DruchaPucha
10.09.2019, 12:23
Ну и зачем тогда об этом писать и так известно, что для PS2 есть несколько взломщиков.

Serp87
10.09.2019, 15:54
Надо распространить данную тему:clapping:, скучно как то, не кто не чего не просит.:drag::

Serp87
13.09.2019, 09:46
DruchaPucha
как понимать данный код?
Infinite Health + Oxygen + AP + Ammo + Carrying Weight
0 dron_3
0 01099EC4 01

# No Collision
0 dron_3
0 0113156D 01

Serp87
13.09.2019, 11:07
ErikPshat,
Давай ругаться,:lol:
у меня проблем с AoB читами, и так, у меня есть игра Fallout New Vegas Ultimate Edition BLES01475 01.00
там есть AoB код
AoB Infinite Health + Oxygen + AP + Ammo + Carrying Weight
0
dron_3
B 00010000 04000000
B 88849EC42C04000040820058 3BE000019BE49EC448000058
#

я правильно понимаю что по позиции 00010000 отнимаем 10000, получаем 00000000 далее у меня идет строка 7F454C46020201660000000000000000
и все тут я завис потому что не сходится с кодом выше и я затупил:scratch_one-s_head:

DruchaPucha
13.09.2019, 13:31
Serp87, там вроде должна быть сноска что это для памяти. Зачем что-то отнимать, там ведь указан целый блок на замену - B 00010000 04000000 это значение для AoB не нужно. Видимо просто Артемис работает по такому принципу и этот отступ нужен для активации.

Serp87
13.09.2019, 13:56
DruchaPucha,
А как мне найти тогда эти коды
B 88849EC42C04000040820058 3BE000019BE49EC448000058

DruchaPucha
13.09.2019, 14:28
Найти HEX-значения и заменить .

https://i.ibb.co/fCYVP0x/HEX-AoB.jpg (https://ibb.co/wKNZx6z)

Serp87
13.09.2019, 14:45
DruchaPucha,
все я понял и все нашел

ErikPshat
13.09.2019, 15:07
ErikPshat,
Давай ругаться,:lol:
у меня проблем с AoB читами, и так, у меня есть игра Fallout New Vegas Ultimate Edition BLES01475 01.00
там есть AoB код
AoB Infinite Health + Oxygen + AP + Ammo + Carrying Weight
0
dron_3
B 00010000 04000000
B 88849EC42C04000040820058 3BE000019BE49EC448000058
#

я правильно понимаю что по позиции 00010000 отнимаем 10000, получаем 00000000 далее у меня идет строка 7F454C46020201660000000000000000
и все тут я завис потому что не сходится с кодом выше и я затупил:scratch_one-s_head:
:dash: вот это полный звиздец. Ты понимаешь значение словосочетания "Поиск и замена" или "Search and Replace"?
А я вам уже несколько раз отвечал на точно такие же вопросы, даже с подробными примерами и вроде даже FAQ писал:

Здесь: https://www.pspx.ru/forum/showpost.php?p=1187869&highlight=AoB
Здесь: https://www.pspx.ru/forum/showpost.php?p=1188017&highlight=AoB
Здесь: https://www.pspx.ru/forum/showpost.php?p=1188271&highlight=AoB

Serp87
13.09.2019, 15:20
ErikPshat,
а я уже разобрался,:drinks:
только я в простом режиме разобрался,
нашел
88840000FBC100882C04000040820058

и заменил на

3BE00001FBC100889BE4000048000058


в шестнадцатеричных значениях

Serp87
14.09.2019, 09:21
DruchaPucha,


Aspik, Сохрани оригинал на всякий случай,
https://yadi.sk/d/ht6faV8gF6mTAw
я взял у Французов.

BLES00049 & BLUS30028
Cheats v1.00 #1 :
-Max Money On Buy/Sell
-Max CP On Buy/Exchange
-Max SP On Use



Я вскрыл данный EBOOT, и посмотрел по читам из артемиса, в данном EBOOT-е вшиты читы

Also known as
Enchant Arm

#
Money
0
CodeFreak/PS3UserCheat
0 002C5430 2B090000
#
CP
0
CodeFreak/PS3UserCheat
0 002C1B40 60000000
#
SP
0
CodeFreak/PS3UserCheat
0 0029750C 60000000

а ты говорил что они вроде как не подходят нам?

DruchaPucha
14.09.2019, 12:55
а ты говорил что они вроде как не подходят нам?
Это обычное смещение. А теперь сравни вот с этим, разница видна?

HP Max (Will be red)
0
CodeFreak/PS3UserCheat
0 107C1124 00007FFF
0 107C1128 00000000

ErikPshat
15.09.2019, 22:53
Call of Duty: Modern Warfare 3 1.24 (все версии)
B спереди забыл поставить ;)

Serp87
19.09.2019, 09:27
ErikPshat,
Я вчера сидел до часу ночи с одной проблемой
игра F.E.A.R. 2 версия 01.01

вшил в нее читы а вот обратно собрать не смог, я пересмотрел раз 7 твое видео, но так и не смог сделать:suicide::dash:
https://s17.directupload.net/images/190919/bni9rwhw.png

ErikPshat
19.09.2019, 10:25
Я вчера сидел до часу ночи с одной проблемой
игра F.E.A.R. 2 версия 01.01
Ну так ты смотри в коде ошибки. Там же при декриптовке сразу полезла ошибка: Error: Could not decrypt header.
Тут же сразу понятно, что не получилось декриптовать хейдер.
Отсюда вывод - EBOOT.BIN не декриптовался.
Хотя, возможно, ты его и не собирался декриптовать, может быть в батнике что-то специально подхимичил.
А если должен был декриптоваться, значит RAP положил в папку RAPS не тот.

Ну и там при шифровании во второй секции Signing, у тебя одна ошибка, что Error: Invalir application type
Ты прям придуряешься, как будто слепой и сам типа не видишь.
Это же означает, что при подписывании в NPDRM ты не указал, что это приложение EXEC и CID вот в этих двуз строчках:

--np-app-type=!apt!
--np-content-id=!CID!

Видимо у тебя в переменную !apt! ничего не попало, потому что не декриптовался EBOOT, либо он у тебя дисковый, у которых нету такого параметра (смотри эти 2 переменные --np, они могут быть только у игр NP).
И вторая ошибка при подписывани "Не найден файл EBOOT.BIN"
А это значит, что он не декриптовался в папке scetool или ты сам сменил расширение elf на self, как я показывал на видео, а вместо elf подсунул в папке scetool декриптованный и с читами файл EBOOT.elf, который у меня подписался вместо декриптованного self, т.е. мы тогда обхитрили стандартный код батника, декриптовали в self, а шифровали elf, т.е. тот декриптованный просто декриптовался вхолостую, чтобы не затереть наш elf с таким же именем, но потом шифровался не self, который декриптовался, а подсунутый нами elf с читами.

Serp87
19.09.2019, 11:12
А если должен был декриптоваться, значит RAP положил в папку RAPS не тот.
Рапы вообще не ложил, так как не нашел его,
Приеду домой буду разбираться , Я просто пробовал по-разному его подписать, и как self и elf, а про
--np-app-type=!apt!
--np-content-id=!CID! Как то не подумал, я решил, если это патч обновления , то он уже подписан, и не лез туда вообще, вообще домой приеду посмотрю, просто когда рапов нет, он так и выдаёт ошибку что их нет, а у меня лежат там другие рапы, от других игр, я их просто не удаляю

ErikPshat
19.09.2019, 11:27
Serp87, ну если ты пароль RAP к игре не нашёл и если это действительно обновление для PSN-игры, тогда зачем ты спрашиваешь что у меня не так?

Только не пойму, раз ты вшил в неё читы, так значит декриптовал? Значит в папке scetool лежит твой ELF с читами.
А чтобы он, после фейковой декриптовки, обратно зашифровался, так тебе надо былот в тех двух параметрах прописать EXEC и ContentID.

Serp87
19.09.2019, 11:29
ErikPshat,
Если бы он мне выдал ошибку что рапов нет, я бы сразу понял, а так как видишь затупил

ErikPshat
19.09.2019, 11:46
Serp87, ну ты же видишь в чёрной консоли ошибку, так надо почесать затылок и подумать, почему не декриптнулся. Должна была прийти мысля, что RAP забыл положить, надо проверить.

А по ошибке при шифровании, там явно тебе писало про не тот тип приложения - Error: Invalir application type
Там по коду выше смотри, откуда беруться параметры:
if [%%D]==[App] set APP=%%F
if !APP!==0x00000000 set apt=SPRX
if !APP!==0x00000001 set apt=EXEC
if !APP!==0x00000020 set apt=USPRX
if !APP!==0x00000021 set apt=UEXEC
То есть, декриптованный EBOOT прогоняется через утилиту scetool.exe и она выдаёт результат, если код у декриптованного файла стоит 0x00000000, значит это SPRX-файл, тогда файл шифруется как SPRX. Если код стоит 0x00000001, значит это EBOOT.BIN NPDRM, тогда он подписывается с параметром apt (app type) как EXEC. Если это дисковый файл, так у него вообще будет этот параметр APP пустой, тогда вообще в !apt! ничего не попадает, там будет пустое место. Для подписывания дисковых файлов этот параметр не нужен и не используется, а вот в NP-файлах требуется EXEC для экзешника или SPRX для файлов SPRX/SELF.

Serp87
19.09.2019, 11:52
ErikPshat,
Сейчас приеду уже и гляну что я там ковырять до часу ночи :D

chuvachok
28.09.2019, 20:56
пробовал поиграться с читами, но как-то не удачно
гидрика 4.85, хен 2.3.2
включил хен, запустил файлзилу, достал eboot.bin (пробовал из основной папки игры и из патча, по очереди патчил), PS3Tools -> cheat & saves -> ps3 cheats editor, нашел нужную игру, нажал patch ELF -> open elf, выбрал eboot.bin -> открыть, выбрал читы -> нажал patch ELF -> apply patch to elf -> ДА -> patch ELF -> make self -> сохранить, закинул новый eboot.bin обратно в консоль, но читы не работает

что делаю не так?

ErikPshat
29.09.2019, 06:09
chuvachok, если установлен патч, тогда одноимённые файлы игры игнорируются, а грузятся файлы из патча. Ты в игре сколько угодно EBOOT.BIN меняй, переподписывай, от этого ничего не изменится, потому что он игнорируется, а грузится вместо него более новый файл из патча.

Я ничего не могу сказать по этому методу. Так как пока метод CodeUnique 2.3 от Алдоса у нас пока только в теории. Никто пока в этой теме это дело не проверял. Мы же пользуемся безотказным прямым низкоуровненвым методом вживления читов в EBOOT.BIN (вкладка Вшиваем читы и вкладка Видеоинструкция).

chuvachok
29.09.2019, 10:24
если установлен патч

пробовал из основной папки игры и из патча

видео это хорошо, но где взять ту самую базу, которая показана в самом начале видео?

ErikPshat
29.09.2019, 11:47
chuvachok, база называется: ArtemisPS3 - телепортер читов для Playstation 3 :D
Скачать её можно из самой первой вкладки шапки - с Оффсайта или с Гитхаба.

DruchaPucha
29.09.2019, 19:06
Так я вроде тут добавлял ссылку на последнюю базу.
https://www72.zippyshare.com/v/QlLbKcbw/file.html

ErikPshat
30.09.2019, 05:29
DruchaPucha, ОК, залил архив во вложение и добавил ссылку в шапку. Только архив почему-то в 3 раза меньше :)

DruchaPucha
30.09.2019, 11:30
Самого артемиса в архиве нет, только читы:D

ErikPshat
30.09.2019, 16:02
DruchaPucha, а то я не знаю :D опять детский сад включаешь? Там залил только Data Base, надеюсь другие догадаются.
А про размер в 3 раза меньше я имел в виду мой архив тот же, который твой https://www72.zippyshare.com/v/QlLbKcbw/file.html
Не знаю, зачем ты так радувал архив :D небось долго колдовал?

DruchaPucha
01.10.2019, 12:22
Да у меня просто WinRAR без сжатия наверное. Я в таком виде нашёл, да и так и наполняю этот архив.

DruchaPucha
09.10.2019, 23:48
Mortal Kombat NPUB30668 v01.07


Infinite Health P1
0
cheats
0 00175b6c C3C47708
0 00175b74 D3C478C0
#
Fast X-Ray Power P1
0
cheats
0 0017b52c 3063357C
0 0017b530 3C803F80
0 0017b534 90830C14
0 0017b538 60000000
#
1 Hit X-Ray Power
0
cheats
0 001A30e8 3C804480
#
1 Hit X-Ray Power Max
0
cheats
0 001A3140 4082000C
#

DruchaPucha
19.10.2019, 22:57
Far Cry 2 NPEB00599 01.00


Health Never Decreases (Except From Drowning)
0
B 00010000 04000000
B ec016828fc000b6ed003 EC01682Afc000b6ed003
B 00010000 04000000
B d3f6006c 60000000
B 00010000 04000000
B effef82880 EFFEF82A80
#
9999 Diamonds Upon Gain Or Buying
0
cheats
B 00010000 04000000
B 7FC9F3787C090050 7FC9F3783800270F
#
Weapons Never Break
0
cheats
B 00010000 04000000
B FF8D6000D1AB000C FF8D600060000000
#
Weapons Never Jam
0
cheats
B 00010000 04000000
B 7C601B78901F001C 7C601B7860000000
#
Damaging Vehicles Gives Them Black Smoke
0
cheats
B 00010000 04000000
B D0090074419C000C D00900744800000C
#
Loaded Ammo Does Not Decrease
0
cheats
B 00010000 04000000
B 7C8307B491690020 7C8307B460000000
#
Grenades + Molotovs Do Not Decrease
0
cheats
B 00010000 04000000
B 4C9E0020912B007C 4C9E002060000000
#

ErikPshat
20.10.2019, 01:58
DruchaPucha, круто, сам вычислял последовательности поиска и замены?

DruchaPucha
20.10.2019, 12:57
Что-то нашёл в сети, что-то сам конвертировал.

Damaging Vehicles Gives Them Black Smoke - это лучше не использовать, тачка сразу выходит из строя, после малейшего врезания. Вот ещё код для машины.


Vehicles Can't Be Damaged
0
cheats
B 00010000 04000000
B ff806800d0090074 ff80680060000000
#

Serp87
06.12.2019, 21:17
Коды взломаны лично мной

F.E.A.R. 3 BLES00963 v01.01

Reserve Ammo Never Decreases - Grenades
0
Serp87
0 022A24C4 1147A474

Infinite Health - Slow Motion Never Decreases
0
Serp87
0 02328588 00000027

Serp87
11.12.2019, 11:44
Всем здрям, и так как у меня CWF прошивка, я для взлома использую программу NetCheat, так вот для того что бы найти нужные коды занимает очень мало времени, но в NetCheat практически все коды находятся именно в памяти, а не в исполняемом файле,
к примеру, при сканировании игры NetCheat выдает блоки памяти,
00010000 02D90000 это исполнительный блок памяти
10000000 40000000 это виртуальная память
и так да пустим мы нашли код по адресу 13507750 вирт. память., так скажем бессмертие, то его в EBOOT- ELF не встроить у них просто даже нет таких смещений, но есть про дебюгер который отслеживает в реальном времени процесс игры, там есть вкладачка, в нее можно вставить данный адрес 13507750, снимаем игру с паузы и ждем когда нас например ударят, после удара игра автоматом встаёт на паузу, а в асамблере желтая стрелка покажет адрес исполняемого чита, так вот просто так его нельзя изменить, тут суть идет в том, что он часть кода процесса, и там нужно понимать асамблирование,
к примеру адрес-код начало кода отвечающего за бессмертие
00222084-45454545 r0 r0 0x1 r29
а вот сам тот самый адрес код на который ссылается NetCheat 13507750
00222088-60000000 r0 r0 (r3)

как бы вы не пытались сменить данный код игра будет зависать, потому что r0=10 то есть 1 десяток, если знать асамблирование, то тут надо складывать что бы получить нужный нам код, и и внести изменения, и тут нужна математика и не 11 класса, это только пример, я не помню точных данных, но я к чему это все, я знаю тут есть человек который шарит в асамблирование, ErikPshat, :D, я знаю что он прочтет и поможет, как сделать так что бы к примеру вот на этот адрес 00222088-60000000 r0 r0 (r3) поступал новый код и игра не зависала.


По заявке товарища Sear Biss рассмотрим создание чита для игры Call of Duty 3 [BLES00016]. Сегодня мы будем делать чит посложнее. Полезем в инструкции игры.
И так, проверяем, что для нашей игры нет обновления, и модифицируем EBOOT.BIN, опираясь на наш опыт из предыдущих сообщений. Запустив игру и поиграв минут 5, мы попадаем в игре под обстрел. Я забрал у мёртвого немца его автомат MP40 и решил сделать бесконечные патроны в его рожке (магазине). После нескольких попыток найти значение патронов магазина в памяти приставки, оказалось, что они хранятся в диапазоне 10000000 - 10B80000. А именно 10160B68. Если заморозить значение 00000015 в этом адресе памяти, то патроны в рожке никогда не заканчиваются и не требуется перезарядка. Давайте найдём инструкцию (команду) в машинном коде исполняемого файла EBOOT.BIN, уменьшающую патроны в магазине при стрельбе, чтобы её модифицировать. Для этих целей незаменима программа-отладчик, входящая в состав ProDG, называемая ps3debugger.exe. Запускайте её всегда после запуска NetCheat PS3 и после присоединения игры к ней. Так бывает, что отладчик при запуске висит с окном скачивания какого-то файла с приставки. Причём, это окно можно увидеть, только если свернуть все окна программ Windows. Наберитесь терпения, не трогайте комп и приставку, попейте чаю. Максимум через 20 минут всё откроется.
В отладчике также нужно приконнектиться к игре. Для этого всегда в первую очередь фиксируем в нажатом состоянии кнопочку Auto Update (четвёртая справа), чтобы видеть в реальном времени все изменения в приставке. Затем открываем окно Processes. Обычно процесс уже присоединён (не активен пункт контекстного меню Attach Process). Но на всякий случай убедитесь в этом, а затем щёлкните двойным щелчком по процессу, чтобы он раскрылся. Вот как это должно выглядеть: http://www.psjailbreak.ru/uploads/forum/images/2016-04/1460839364process.jpg
Если же к процессу мы отладчиком подключаемся (делаем Attach Process), то игра на приставке станет на паузу, а в отладчике выскочит окошко с вопросом. Отвечаем Continue without symbols. Игру с паузы снимаем в NetCheat PS3, нажав зелёный треугольник в верхнем правом углу. Кстати, это большой плюс в подключении к приставке через Target Manager API, что всегда можно поставить игру на паузу в NetCheat PS3.
И так, к процессу подключились. Сворачиваем окошко с процессом, а открываем окна Disassembly и Registers. Даём задание программе-отладчику перехватить команду записи в найденный нами адрес памяти 10160B68. Для этого заходим в меню Debug и выбираем Hardware Breakpoints. В появившемся окошке в строке Address вводим 0x10160B68, ставим галочку on WRITE и нажимаем OK. Этими действиями мы сказали отладчику следующее: "Включи отслеживание (OK) на запись (on WRITE) шестнадцатиричного (0x) адреса (10160B68)". Вот теперь, как только мы попытаемся выстрелить из автомата, игра сама станет на паузу, а в окне Disassembly жёлтая стрелочка покажет нам адрес 002AAD34 интересующей нас инструкции. Напомню, что в данном диапазоне памяти лежит расшифрованный и распакованный EBOOT.BIN. А значит, мы по сути ковыряемся в исполняемом файле. Читы, сделанные модификацией исполняемого файла ценятся больше, т.к. многие пользователи (в том числе и пользователи ODE) могут подменить оригинальный EBOOT.BIN на модифицированный читами и играть, не используя каждый раз компьютер и дополнительные программы.
И так, инструкция найдена, и мы в первую очередь должны убедиться, что никакие другие инструкции не задействованы. Жмём F5 и видим, что игра снялась с паузы. Отключаем отслеживание, чтобы оно нам не мешало. Снова заходим в Hardware Breakpoints, оставляем в строке Address значение 0x10160B68, оставляем галочку on WRITE, но нажимаем кнопочку Disable. Этими действиями мы сказали отладчику следующее: "Отключи отслеживание (Disable) на запись (on WRITE) шестнадцатиричного (0x) адреса (10160B68)".
Давайте изучим нашу инструкцию по адресу 002AAD34. Мы видим четырёхбайтный (32-х битный) машинный код 7C07592E, который понимает и выполняет процессор приставки во время выстрела из автомата MP40. Для человека понять этот код очень сложно, т.к. принцип работы любого процессора и мозга человека очень сильно отличается. Поэтому для понимания машинных кодов существует почти универсальный язык программирования Ассемблер, показывающий человеку в понятном виде, в виде мнемоник, что делает процессор. Посмотрим на мнемоники нашей инструкции. Это stwx r0,r7,r11. Если вы, как и я, не особо знаете Power Accembler, то, подсветив мышком команду stwx, мы увидим подсказку к данной команде. В нашем случае процессор складывает значения регистров r7 и r11. а в результат, который является адресом, записывает значение, хранящееся в регистре r0. Давайте подробно рассмотрим этот момент.
Во-первых, расположите два окна Disassebly и Registers так, чтобы было видно содержимое обоих окон. Во-вторых, изучать работу инструкции нужно во время паузы игры на данной инструкции, т.е. во время выстрела. Если вы поставите на паузу игру в любой другой момент, то значения регистров могут быть самыми различными, и будет бессмысленно разбираться в команде. Поэтому щёлкните мышкой левее адреса 002AAD34, чтобы появился тёмно-красный кружок. Игра сама станет на паузу, когда будет выполняться данная инструкция, т.е. во время выстрела из MP40. В моём случае, отбросив лишние нули, r0=10, r7=101608C0, r11=2A8. И так, r7+r11=101608C0+2A8=10160B68. Здесь сформировался адрес хранения патронов в рожке MP40 и запишется туда шестнадцатиричное значение 10, т.е. 16 патронов в рожке. После выстрела значение регистра r0 будет уже 0F, т.е 15 патронов. В принципе, можно уже убить эту инструкцию, и тогда уменьшающееся значение r0 никогда не будет записано в наш адрес патронов в рожке 10160B68. А можно проследить код выше и найти команду, уменьшающую значение r0 на 1. Долго искать не пришлось. Двумя строками выше видим команду xori r0,r0, 0x1. Грубо говоря, это значит, что процессор присваивает регистру r0 значение 1. И потом на 1 будет уменьшено наше значение патронов. Можно также убить эту инструкцию, а можно модифицировать её.
Удаление инструкции. Если мы хотим избавиться от неугодной нам инструкции, мы её удаляем. Но нельзя просто заменить 7C07592E на 00000000. Процессор дойдёт до этой строки и увидит отсутствие команды в принципе, и остановится. На приставке вы получите зависшую игру. Нужно проставить команду ничего неделания nop, т.е. заменить 7C07592E на 60000000. Это можно сделать прямо из окна Disassembly, нажав правую кнопку мыши на строке, выбрать Disassembly, а затем выбрать Set address to NOP (или просто нажать Delete). В NetCheat PS3 это можно сделать кодом 0 002AAD34 60000000. Проверив игру с таким кодом, вы видим, что патроны в рожке перестали уменьшаться и для других типов оружия, т.к. данная инструкция отвечала и за другое оружие.
Модификация инструкции. Удаление инструкции не всегда приводит к ожидаемым результатам. Порой удалив инструкцию, отнимающую у твоего героя здоровье, оказывается, что здоровье перестаёт отниматься и у всех твоих врагов. Поэтому приходиться ковыряться в коде глубже и менять алгоритм работы целой процедуры. Давайте в данном примере изменим инструкцию xori r0,r0, 0x1 по адресу 002AAD2C, которая присваивает регистру r0 значение 1. Сделаем xori r0,r0, 0x0, чтобы патроны уменьшались на 0. Для этого код 68000001 меняем на 68000000. Это можно сделать в NetCheat PS3 кодом 0 002AAD2C 68000000, а можно открыть редактор памяти (Memory) в отладчике, перейти по адресу 0x002AAD2C и изменить 68000001 на 68000000. В итоге следующая процедура subf r0,r0,r8 возьмёт значение патронов в рожке из r8, уменьшит на r0, которое у нас будет равно 0, и запишет результат тот же r0. И, как вы помните, следубщая инструкция stwx r0,r7,r11 запишет в адрес памяти наше итоговое количество патронов в рожке. Вот таким вот извращённым способов в этой игре реализован учёт отстреленных патронов в магазине.


и да, 00010000 02D90000 в исполняемом файле в принципе кодов практически нет, то есть они там есть, но NetCheat, их не находит, я протестировал 7 игр и только в одной из них я нашел коды это фаер 3,


но знаю что у французов есть конвертер который, может по этому адресу 13507750 может найти точный адрес в EBOOT-ELF, и он там будет 1 и единственный, но к сожалению ссылки мертвые.

DruchaPucha
11.12.2019, 20:08
Serp87, а дамп памяти можно сохранить? Если можно, то нужно сделать следующее. Открыть дамп памяти в хекс-редакторе, найти нужное смещение, после этого в исполнительном файле найти похожий блок данных, естественно в дампе не должно быть что-то изменено.
Пример PS1 взлома.
sLW627idcPM

Serp87
11.12.2019, 20:39
DruchaPucha,
да дамп сохранить можно, по крайне мере там есть такая функция, завтра попробую.

ErikPshat
11.12.2019, 20:46
Serp87, а в RPCS3 (https://www.pspx.ru/forum/showthread.php?t=106610) вроде же дебаггер есть, просто я вижу его на последнем скрине. Думаю там можно снимать прямо на компе дампы памяти в игре. Просто просчитать смещение позиций. Там вроде бы 0x4000 комповое смещение должно быть.

Я просто когда-то пробовал его установить на свой нетбук, но он жаловался на отсутствие какой-то видеокарты GeForce NVidia что ли.
Помнится на PSP мы на компе просчитывали смещения через JPCSP (https://www.pspx.ru/forum/showthread.php?t=86969). Так там дебаггер вполне адекватный есть:
http://s53.radikal.ru/i142/1001/74/69f76df4260f.png

DruchaPucha
11.12.2019, 20:48
Ну тогда вполне может прокатить. Странно конечно то что netCheat ищет данные таким образом, во всех играх параметры характеристик всегда находятся в исполнительном файле (не важно какая это платформа), другое дело это динамические адреса, которые меняются после нового запуска, но там указатель нужно искать.

Serp87
11.12.2019, 20:54
ErikPshat,
я пробовал RPCS3 ставить у меня игра зума с такими тормозами запустилась, звук так троил, что жена в бешенство кинулась:D

Serp87 добавил 11.12.2019 в 20:54
да к стати, я выложил коды для FAER 3, а до самого только ща дошло, а адрес уже идет с вычетом 1000 или же нет?, я просто не проверял, я их нашел и играл прям так

ErikPshat
11.12.2019, 20:56
Странно конечно то что netCheat ищет данные таким образом, во всех играх параметры характеристик всегда находятся в исполнительном файле
Да там же в EBOOT.BIN есть резервация позиций для изменяемых данных, они могут быть в самом файле зарезервированы, а если большой участок, так за пределами файла. Собсно дебаггер просто прыгает по смещениям, из указателя в EBOOT.BIN и так далее.

да к стати, я выложил коды для FAER 3, а до самого только ща дошло, а адрес уже идет с вычетом 1000 или же нет?, я просто не проверял, я их нашел и играл прям так
Ну если чит работает правильно, так значит ты правиьно попал на нужную позицию. Значит netCheat показывает прямые позиции в памяти.

ErikPshat,
я пробовал RPCS3 ставить у меня игра зума с такими тормозами запустилась, звук так троил, что жена в бешенство кинулась:D
Ну так когда ты его запускал? Сейчас говорят он работает прилично. Разрабы же там этот эмулятор каждый день копают и чуть ли не каждый день что-то обновляют.

P.S. Я вот в конце недели пересяду за новый полноценный ноутбук, дочке подарим :)
Вот там и посмотрю этот RPCS3, возможно там есть возможность дебажить код игры :)

Serp87
11.12.2019, 21:13
я тоже где то неделю назад ставил
P.S. Я вот в конце недели пересяду за новый полноценный ноутбук, дочке подарим :)
Вот там и посмотрю этот RPCS3, возможно там есть возможность дебажить код игры :)

Точно дочке?
а то (Я вот в конце недели пересяду за новый полноценный ноутбук) не понятно кому ноут:D

ErikPshat
11.12.2019, 22:09
Точно дочке?
Ну конечно, на День Рождения :D уже в субботу.

Serp87
12.12.2019, 16:15
Так вот, сегодня опять добрался до Сингулярити, и записал видос, не совсем качественный, но понять можно
https://yadi.sk/i/uwLvf3XLh0WAog

жду предложений

in1975
13.12.2019, 11:05
с такими тормозами запустилась
RPCS3 настраивать надо. (http://www.pspx.ru/forum/showthread.php?t=106610)

Serp87
13.12.2019, 11:32
in1975,
Я именно тут и настраивал, но у вы, у меня слабый старый ноут, на котором даже игры не тянет.

DruchaPucha
13.12.2019, 14:07
Ну тогда можно и не пытаться запускать.

Serp87
13.12.2019, 16:26
DruchaPucha,
Ты смотрел видос? постом выше?

DruchaPucha
19.12.2019, 18:50
Serp87, нашёл ещё один ролик по взлому, может пригодится.

WyuCY1orRxI

https://www.nextgenupdate.com/forums/ps3-mods-cheats/816263-netcheat-cheat-engine-v4-52-a-2.html

Serp87
23.12.2019, 15:44
DruchaPucha,
Вообщем смотри, то что он проделал, это все легко делается, пример
находим адрес 42560100 48000000 адрес и его код
так вот что он сделал , то есть немного проделал лишнею работу куда проще было не копировать адрес, а просто через дебюгер проставить на данном адресе NOP, это тоже самое что 60000000,
и как я уже на видео своем показывал, что это работает не всегда и не везде,
беру я игру
COD BO 3, подключаюсь к зомби режиму, и поехали, по методу твоего видоса, и что мы получаем, получаем два адреса, первый отвечает за 8 патронов, а второй перезарядка, ставим им значение 60000000, ура у нас бесконечные патроны, набиваем немного очков, и идем меня оружие, беру автомат, и он автоматом делает перезарядку, мол игра так требует, и тут мы получаем не бесконечные патроны, а бесконечную перезарядку, и патроны заканчиваются, если использовать данный вид чита для здоровья то и зомбасы тоже непобедимы, вот поэтом и надо вычислять асамблером настоящий адрес который будет именно в исполняемом файле, пример
адрес 0022с56с в памяти, так вот это адрес не в исполняемом адресе, это всего лиш адрес памяти который ссылается на процессы работы кода
r0 r0 0x1
f10 0x028

дальше регистр регистрирует эти адреса когда мы делам выстрел игра встает на паузу, и регистр показывает r00000028
и второй к примеру r00000001, так вот вот это все как то связано с тем что присваивает настоящий адрес который находится в исполняемом файле,
когда все это как то надо сложит, и ты получишь адрес, и только в этом адресе мы меняем значение на 60000000 и только после таких манипуляций код будет работать без отказно.

ну вот так как то
вот тут дам тебе подсказку,я честно не разобрался в ней
По заявке товарища Sear Biss рассмотрим создание чита для игры Call of Duty 3 [BLES00016]. Сегодня мы будем делать чит посложнее. Полезем в инструкции игры.
И так, проверяем, что для нашей игры нет обновления, и модифицируем EBOOT.BIN, опираясь на наш опыт из предыдущих сообщений. Запустив игру и поиграв минут 5, мы попадаем в игре под обстрел. Я забрал у мёртвого немца его автомат MP40 и решил сделать бесконечные патроны в его рожке (магазине). После нескольких попыток найти значение патронов магазина в памяти приставки, оказалось, что они хранятся в диапазоне 10000000 - 10B80000. А именно 10160B68. Если заморозить значение 00000015 в этом адресе памяти, то патроны в рожке никогда не заканчиваются и не требуется перезарядка. Давайте найдём инструкцию (команду) в машинном коде исполняемого файла EBOOT.BIN, уменьшающую патроны в магазине при стрельбе, чтобы её модифицировать. Для этих целей незаменима программа-отладчик, входящая в состав ProDG, называемая ps3debugger.exe. Запускайте её всегда после запуска NetCheat PS3 и после присоединения игры к ней. Так бывает, что отладчик при запуске висит с окном скачивания какого-то файла с приставки. Причём, это окно можно увидеть, только если свернуть все окна программ Windows. Наберитесь терпения, не трогайте комп и приставку, попейте чаю. Максимум через 20 минут всё откроется.
В отладчике также нужно приконнектиться к игре. Для этого всегда в первую очередь фиксируем в нажатом состоянии кнопочку Auto Update (четвёртая справа), чтобы видеть в реальном времени все изменения в приставке. Затем открываем окно Processes. Обычно процесс уже присоединён (не активен пункт контекстного меню Attach Process). Но на всякий случай убедитесь в этом, а затем щёлкните двойным щелчком по процессу, чтобы он раскрылся. Вот как это должно выглядеть: http://www.psjailbreak.ru/uploads/forum/images/2016-04/1460839364process.jpg
Если же к процессу мы отладчиком подключаемся (делаем Attach Process), то игра на приставке станет на паузу, а в отладчике выскочит окошко с вопросом. Отвечаем Continue without symbols. Игру с паузы снимаем в NetCheat PS3, нажав зелёный треугольник в верхнем правом углу. Кстати, это большой плюс в подключении к приставке через Target Manager API, что всегда можно поставить игру на паузу в NetCheat PS3.
И так, к процессу подключились. Сворачиваем окошко с процессом, а открываем окна Disassembly и Registers. Даём задание программе-отладчику перехватить команду записи в найденный нами адрес памяти 10160B68. Для этого заходим в меню Debug и выбираем Hardware Breakpoints. В появившемся окошке в строке Address вводим 0x10160B68, ставим галочку on WRITE и нажимаем OK. Этими действиями мы сказали отладчику следующее: "Включи отслеживание (OK) на запись (on WRITE) шестнадцатиричного (0x) адреса (10160B68)". Вот теперь, как только мы попытаемся выстрелить из автомата, игра сама станет на паузу, а в окне Disassembly жёлтая стрелочка покажет нам адрес 002AAD34 интересующей нас инструкции. Напомню, что в данном диапазоне памяти лежит расшифрованный и распакованный EBOOT.BIN. А значит, мы по сути ковыряемся в исполняемом файле. Читы, сделанные модификацией исполняемого файла ценятся больше, т.к. многие пользователи (в том числе и пользователи ODE) могут подменить оригинальный EBOOT.BIN на модифицированный читами и играть, не используя каждый раз компьютер и дополнительные программы.
И так, инструкция найдена, и мы в первую очередь должны убедиться, что никакие другие инструкции не задействованы. Жмём F5 и видим, что игра снялась с паузы. Отключаем отслеживание, чтобы оно нам не мешало. Снова заходим в Hardware Breakpoints, оставляем в строке Address значение 0x10160B68, оставляем галочку on WRITE, но нажимаем кнопочку Disable. Этими действиями мы сказали отладчику следующее: "Отключи отслеживание (Disable) на запись (on WRITE) шестнадцатиричного (0x) адреса (10160B68)".
Давайте изучим нашу инструкцию по адресу 002AAD34. Мы видим четырёхбайтный (32-х битный) машинный код 7C07592E, который понимает и выполняет процессор приставки во время выстрела из автомата MP40. Для человека понять этот код очень сложно, т.к. принцип работы любого процессора и мозга человека очень сильно отличается. Поэтому для понимания машинных кодов существует почти универсальный язык программирования Ассемблер, показывающий человеку в понятном виде, в виде мнемоник, что делает процессор. Посмотрим на мнемоники нашей инструкции. Это stwx r0,r7,r11. Если вы, как и я, не особо знаете Power Accembler, то, подсветив мышком команду stwx, мы увидим подсказку к данной команде. В нашем случае процессор складывает значения регистров r7 и r11. а в результат, который является адресом, записывает значение, хранящееся в регистре r0. Давайте подробно рассмотрим этот момент.
Во-первых, расположите два окна Disassebly и Registers так, чтобы было видно содержимое обоих окон. Во-вторых, изучать работу инструкции нужно во время паузы игры на данной инструкции, т.е. во время выстрела. Если вы поставите на паузу игру в любой другой момент, то значения регистров могут быть самыми различными, и будет бессмысленно разбираться в команде. Поэтому щёлкните мышкой левее адреса 002AAD34, чтобы появился тёмно-красный кружок. Игра сама станет на паузу, когда будет выполняться данная инструкция, т.е. во время выстрела из MP40. В моём случае, отбросив лишние нули, r0=10, r7=101608C0, r11=2A8. И так, r7+r11=101608C0+2A8=10160B68. Здесь сформировался адрес хранения патронов в рожке MP40 и запишется туда шестнадцатиричное значение 10, т.е. 16 патронов в рожке. После выстрела значение регистра r0 будет уже 0F, т.е 15 патронов. В принципе, можно уже убить эту инструкцию, и тогда уменьшающееся значение r0 никогда не будет записано в наш адрес патронов в рожке 10160B68. А можно проследить код выше и найти команду, уменьшающую значение r0 на 1. Долго искать не пришлось. Двумя строками выше видим команду xori r0,r0, 0x1. Грубо говоря, это значит, что процессор присваивает регистру r0 значение 1. И потом на 1 будет уменьшено наше значение патронов. Можно также убить эту инструкцию, а можно модифицировать её.
Удаление инструкции. Если мы хотим избавиться от неугодной нам инструкции, мы её удаляем. Но нельзя просто заменить 7C07592E на 00000000. Процессор дойдёт до этой строки и увидит отсутствие команды в принципе, и остановится. На приставке вы получите зависшую игру. Нужно проставить команду ничего неделания nop, т.е. заменить 7C07592E на 60000000. Это можно сделать прямо из окна Disassembly, нажав правую кнопку мыши на строке, выбрать Disassembly, а затем выбрать Set address to NOP (или просто нажать Delete). В NetCheat PS3 это можно сделать кодом 0 002AAD34 60000000. Проверив игру с таким кодом, вы видим, что патроны в рожке перестали уменьшаться и для других типов оружия, т.к. данная инструкция отвечала и за другое оружие.
Модификация инструкции. Удаление инструкции не всегда приводит к ожидаемым результатам. Порой удалив инструкцию, отнимающую у твоего героя здоровье, оказывается, что здоровье перестаёт отниматься и у всех твоих врагов. Поэтому приходиться ковыряться в коде глубже и менять алгоритм работы целой процедуры. Давайте в данном примере изменим инструкцию xori r0,r0, 0x1 по адресу 002AAD2C, которая присваивает регистру r0 значение 1. Сделаем xori r0,r0, 0x0, чтобы патроны уменьшались на 0. Для этого код 68000001 меняем на 68000000. Это можно сделать в NetCheat PS3 кодом 0 002AAD2C 68000000, а можно открыть редактор памяти (Memory) в отладчике, перейти по адресу 0x002AAD2C и изменить 68000001 на 68000000. В итоге следующая процедура subf r0,r0,r8 возьмёт значение патронов в рожке из r8, уменьшит на r0, которое у нас будет равно 0, и запишет результат тот же r0. И, как вы помните, следубщая инструкция stwx r0,r7,r11 запишет в адрес памяти наше итоговое количество патронов в рожке. Вот таким вот извращённым способов в этой игре реализован учёт отстреленных патронов в магазине.

Z0rdan
06.01.2020, 16:42
https://twitter.com/PSXPlace/status/1213967045089357824?s=19Релиз на :github:https://github.com/bucanero/ArtemisPS3/releases

Jindogg
11.01.2020, 12:09
Из шапки не совсем понятно, на всех прошивках работает после cfw 3.55 или нет? Просто находил инфу в сети о том что на 4.80 и выше не работает. Пробовал на cfw 4.82 rebug игру hard corps uprising версия игры и читов полностью совподают. Всё по инструкции делал, все звуковые сигналы и сообщения на экране присутствовали. Но результата нет.

evercool
14.01.2020, 23:35
Ребят нужна подсказка!
Дело вот в чем.делаю все как по инструкциям но итог один. Через пару минут игры Ps виснет.
Версии игр проверял они есть в базах , Читы работают. Может у кого будет свободные 5 мин напишите в пм что бы тут не флудить. Заранее спасибо.

ErikPshat
15.01.2020, 01:32
evercool, сам плагин Артёмис для PS3 практически не рабочий. Его используют для других дел. Читайте в читерской теме в разделе игр для PS3.

prosto
20.01.2020, 17:06
внезапно перестал работать Артемис(до этого работал исправно) при активации читов или зависает, или выбивает ошибка чтения диска либо приставка уходит в режим востановления прошивки. прошивка оверфлов 4.84 nobd (пробовал другие - то же самое).

DruchaPucha
19.02.2020, 22:33
Dead Or Alive 5 Last Round BLJM61258 v01.05


1P Infinite Health
0
Randy97Killa
0 0108F5C0 28030000
0 0108F5C4 40820004
0 0108F5C8 A018002E
0 0108F5CC B018002C
0 0108F5D0 88A3002D
0 0108F5D4 4B72AD04
0 007BA2D4 488D52EC
#
1P Infinite Health V2
0
Randy97Killa
0 0124E390 28030000
0 0124E394 4082000C
0 0124E398 A098002E
0 0124E39C B098002C
0 0124E3A0 8878002A
0 0124E3A4 4B06B0C0
0 002B9460 48F94F30
#
1P Can Hit Anywhere
0
Puzzle__Ported By Randy97illa
0 002E6A90 60000000
0 002E6B88 60000000
0 002E6D80 60000000
#
1P Can Throw Anywhere
0
Puzzle__Ported By Randy97illa
0 00357368 7C1BE800
#
Disable Hold
0
Puzzle__Ported By Randy97illa
0 00308060 60000000
#
Disable Block
0
Puzzle__Ported By Randy97illa
0 00355D18 48000018
0 00355DB4 48000064
0 00355EB8 48000048
0 00355F08 48000018
#


Как не пытался, но на NPEB02203 читы работать не будут, игра сразу зависает.

ErikPshat
20.02.2020, 07:25
внезапно перестал работать Артемис(до этого работал исправно)
А про какую версию вы говорите? Наверное про недавно вышедшую, ссылка на которую в шапке? - Artemis r6.net (https://github.com/bucanero/ArtemisPS3/releases/tag/r6.net)
Или предыдущая от другого разработчика? - Artemis r5 (https://github.com/Dnawrkshp/ArtemisPS3/releases/tag/r5)

jekakmv
14.04.2020, 17:11
Обновление Artemis r6.1

https://sun9-26.userapi.com/c858320/v858320816/1cef4c/AYGK0bt7C1w.jpg

Изменения:


Локальный инсталлер Cheat DB (чит-база).
Проверка новой версии и автоматическое обновление.
Новая опция "очистка локального кэша".
Новый вариант выбора плагинов.
Новые переходы экрана загрузки.
Возврат на главный экран с экрана Cheats (читы) нажатием Start.
Улучшено сканирование списков игр (обнаружение Title-ID и версий).


Скачать в источнике: https://github.com/bucanero/ArtemisPS3/releases/

bobix2
20.05.2020, 22:30
я хочу спросить у меня скачена игра в пкг npjb00653 а когда сохраняюсь сейф у меня почемуто в BLJM61211 как соеденить эти два чита чтобы консоль не зависала когда я пытаюсь сохранится с включеным читом

ErikPshat
21.05.2020, 06:50
я хочу спросить у меня скачена игра в пкг npjb00653 а когда сохраняюсь сейф у меня почемуто в BLJM61211 как соеденить эти два чита
Скорее всего у вас репак дисковой игры: biohazard HD REMASTER BLJM61211 (http://jonnysp.bplaced.net/info.php?file=ird/BLJM61211-5476AD05613D9ABF3487AC8CC7EAEA06.ird)
А может и PSN-игра Biohazard HD Remaster NPJB00653 (http://zeus.dl.playstation.net/cdn/JP0102/NPJB00653_00/nXRDRZlIVlSwddOzfiLpaQiUPVXbxIVVpgqJeYuIbjGHkIHibqxBgSftlUUUmLtTLQFxhziDpDIlQLCp zxqwJwsnBTbUqIREUnAoZ.pkg), которую сделали в цифровой версии с диска.
Нужно смотреть через хекс-редактор на EBOOT.BIN, там записан оригинальный ContentID игры.
Видимо игра и должна сохраняться как BLJM61211, несмотря на название папки.

bigboy
22.05.2020, 12:08
R6.1 вообще не работает на hen ?
Пробовал разные игры, Тайто айди совпадают, но после активации или виснет или просит установить прошивку. Тоесть никак не заводится.

KnyazHM
07.07.2020, 06:38
Что то вылетает и просит восстановить прошивку на Rebag 4.86.1

ErikPshat
07.07.2020, 07:10
KnyazHM, Artemis r6.1 ставил?

KnyazHM
07.07.2020, 09:09
Да, конечно, последняя версия. Хотел попробовать на Dead Space 3.

P.S. Все версии в общем попробовал, все равно вылетает. Установил pkg. из темы Готовых читов, все работает.

Serp87
10.07.2020, 10:17
P.S. Все версии в общем попробовал, все равно вылетает. Установил pkg. из темы Готовых читов, все работает.

потому что, и версия и контенты могут отличатся, соотвественно в готовых уже портированые лежат, и они проверенны и работают.

Arkady1
13.09.2020, 12:24
Artemis,последняя версия,работает нормально и на HFW-приставка практически не виснет,просто в настройках нужно переключить cwf на hen,все работает.Кто-нибудь сможет подтвердить?

Djabbar
28.10.2020, 15:45
Artemis,последняя версия,работает нормально и на HFW-приставка практически не виснет,просто в настройках нужно переключить cwf на hen,все работает.Кто-нибудь сможет подтвердить?
Я, последний версия работает хорошо

Serp87
20.12.2020, 00:01
Prince of Persia The Forgotten Sands BLES00906 v01.01

Infinite Health
0
Serp87
0 002C06B8 60000000
#
Оригинальный код
0 002C06B8 909D0014

Ньюанс, при первом ударе по герою, часть жизни отнимится, но больше отниматся не будет, я не смог решить данную проблему так как не совсем знаю регистры, точнее я их вообще не знаю, что то где то в инете искал.

если кто шарит в них, может поправит

002C0694 7C840050 subf r4,r4,r0 01 (002C0690) REG PIPE
002C0698 2F840000 cmpwi cr7,r4,0x0 01 (002C0694) REG
002C069C 409D00C4 ble cr7,0x002C0760 01 (002C0698) REG
002C06A0 801D0014 lwz r0,0x14(r29)
002C06A4 90030048 stw r0,0x48(r3) 03 (002C06A0) REG PIPE LSU
002C06A8 813D0014 lwz r9,0x14(r29)
002C06AC 7F892000 cmpw cr7,r9,r4 02 (002C06A8) REG
002C06B0 419E0054 beq cr7,0x002C0704
002C06B4 813D0004 lwz r9,0x4(r29)
002C06B8 909D0014 stw r4,0x14(r29)

Qwertyuiop00
21.12.2020, 23:43
Ребят,дайте плз новую сылку на качку. В основе пишет HOST STATUS ERROR

Ang3l42
22.12.2020, 06:48
В основе пишет HOST STATUS ERROR

В основе чего? В шапке все ссылки рабочие.

Qwertyuiop00
23.12.2020, 20:15
В основе чего? В шапке все ссылки рабочие.

Основа - Скачать: https://github.com/bucanero/ArtemisPS3/releases/latest

Повторюсь,при нажатия на качку пишет HOST SERVICE ERROR : 404

Ang3l42
23.12.2020, 20:20
Повторюсь,при нажатия на качку пишет HOST SERVICE ERROR : 404

Ищи проблему у себя. ссылки рабочие. Открываются без всяких прокси и впн. Ну либо пробуй прокси и впн, раз у тебя провайдер по какой-то причине заблочит гитхаб, а может и антивирус чудит.
P.S. Надеюсь ты не с браузера PS3 скачать пытаешься? :D

Qwertyuiop00
23.12.2020, 20:24
Ищи проблему у себя. ссылки рабочие. Открываются без всяких прокси и впн. Ну либо пробуй прокси и впн, раз у тебя провайдер по какой-то причине заблочит гитхаб, а может и антивирус чудит.
P.S. Надеюсь ты не с браузера PS3 скачать пытаешься? :D

Амм,там проблема изза чего,если с браузера? :scratch_one-s_head::unknw::D

Ang3l42
23.12.2020, 20:25
Qwertyuiop00, Что реально с браузера пс3 скачать пытаешься? Так он и не обязан ничего скачивать. :D

Qwertyuiop00
23.12.2020, 20:31
Qwertyuiop00, Что реально с браузера пс3 скачать пытаешься? Так он и не обязан ничего скачивать. :D

Рилли!?:dash::D Почему? Буду искать другой ход тогда:thank_you::D

Konstantin_od
05.01.2021, 11:30
Да, конечно, последняя версия. Хотел попробовать на Dead Space 3.

P.S. Все версии в общем попробовал, все равно вылетает. Установил pkg. из темы Готовых читов, все работает.

Добрый день. А где эта тема готовых читов?

Konstantin_od добавил 05.01.2021 в 11:30
Artemis,последняя версия,работает нормально и на HFW-приставка практически не виснет,просто в настройках нужно переключить cwf на hen,все работает.Кто-нибудь сможет подтвердить?

Не могу найти в настройка программы , пункт переключения на HEN

Serp87
09.01.2021, 01:20
Risen 2 Dark Waters BLES01398 v01.01

Infinite + Max Gold
0
Serp87
0 0007A304 901E0024

Любой взятый или купленный предмет будет состовлять в шт. 500460

Arkady1
12.01.2021, 00:11
Не могу найти в настройка программы , пункт переключения на HEN
Artemis r(6.1).Заходишь в options, внизу plugins <>тык.Было cfw стало hen.

Serp87
18.01.2021, 07:23
The House Of The Dead 4 NPUB30603 v01.00

Infinite Health
0
Serp87
0 000CC138 39290000
#
Infinite Ammo
0
Serp87
0 000CCB80 60000000
#
Infinite Grenade
0
Serp87
0 000CBBF4 60000000
#

Коды из базы артемис не работают, лично проверил, я сделал свои коды.