PSPx форум

PSPx форум (https://www.pspx.ru/forum/index.php)
-   Софт для PS3 (https://www.pspx.ru/forum/forumdisplay.php?f=300)
-   -   ArtemisPS3 - Подключаем читы в играх (https://www.pspx.ru/forum/showthread.php?t=108995)

Ang3l42 31.07.2019 22:09

Цитата:

Сообщение от Vita Amiko (Сообщение 1189424)
Расшифруйте название HEN и получите ответ на вопрос.

HEN немного про другое. Тут же речь про эмулятор PS2. И да эмулятор PS2 позволяет запускать homebrew. В нем никаких проверок на лицензионность нет. Тот-же ретроарх ps2 работает прекрасно, и всякие компановки дисков тоже запускаются без проблем.

Vita Amiko 31.07.2019 22:27

Ang3l42, он же говорил про уверенность запускать кустарные homebrew приложения на PS3 в общем в принципе.
Я и говорю - для чего Homebrew ENabler?

Именно для запуска неподписанных Соней приложений, как тот же ретроарч, блэкбокс, вэбмэн и прочее.

Ang3l42 31.07.2019 22:31

Цитата:

Сообщение от Vita Amiko (Сообщение 1189426)
он же говорил про уверенность запускать кустарные homebrew приложения на PS3 в общем в принципе.

Да нет, речь шла про PS2. Собственно говоря не совсем понимаю зачем всё это тут обсуждать. Ведь к теме это не относится никак. В принципе если у вопрошающего будет желание проверить, а DruchaPucha обещал помочь, то можно отдельную темку создать в которой и разбираться с этим. Если получится, то еще один неплохой мануал по взлому будет.

DruchaPucha 01.08.2019 12:52

Да, я имел ввиду приложения сделанные для PS2, они не все запустятся на PS3.

DruchaPucha 03.08.2019 18:08

В общем такой вопрос. Кто-нибудь знает, как применить читы, которые предназначены для CodeUnique?

Выглядят они вот так:
010D5AAC 000003E7
010D5AB0 000003E7

Просто пытался хакнуть Modern Warfield 2, а как оказалось нормальных читов для "Колды", вообще нет ни для какой части, а то обычно во многих сериях есть похожие значения, что без проблем даёт возможность найти нужное (похожее), а в "Колде" похоже всё поменяли. Нашёл только редактор сохранений, а там после прохождения уровня всё сбрасывается, и нужно каждый раз хакать сохранение заново:8).

ErikPshat 04.08.2019 02:50

Цитата:

Сообщение от DruchaPucha (Сообщение 1189662)
010D5AAC 000003E7
010D5AB0 000003E7

Ну судя по первым байтам - то это однозначно адрес смещения, потому что после адреса AC идёт B0 с учётом кода по 4 байта (uint32). Просто видимо читы воспринимаются по 4 байта в строке, поэтому их разделили на 2 строчки. А если записать одной строкой в uint64, тогда получится такая строчка кода: 00 00 03 E7 00 00 03 E7. Эта строка явно идёт для подмены в памяти.

Нужно учитывать, что в EBOOT.BIN некоторые участки кода могут идти не в разряжённом прямом виде, а в упакованном и даже шифрованном виде. Их видно по сплошному куску кода, практически без нулевых байт, т.е. такая сплошная непонятная для чтения масса кода. Это можно сравнить как архив WinRAR. Снаружи ты ничего не сможешь разобрать, а вот когда программа обращается во время игры к такому участку кода, то он расшифровывается и распаковывается во временную кэш-память консоли в довольно читабельный формат, где ты и увидишь эти самые байты для подмены в памяти. Но мы же не можем сменить снаружи в WinRAR надпись в текстовике "Привет МИР!" пока не распакуем и не откроем текстовик. Думаю именно так работают эти читы только с памятью консоли, а снаружи мы ничего с ними сделать не можем в EBOOT.BIN, только файл испортим. Ты попробуй проследить смещения и адресацию через эмулятор RPCS3, там можно дампить и просматривать участки памяти через дебаггер. У меня на моём нетбуке просто этот эмулятор не работает, требует там какие-то дрова NVidia, а откуда они у меня, если у меня графическая надстройка ION над Intel :)

DruchaPucha 04.08.2019 11:16

Похоже на смещение, но размер default.self всего 7мб, так-что смешение уходит за пределы данных. Тут вообще ошибка вылезает при попатчивании.
https://i.ibb.co/4PdWMb3/MW2CH.jpg

Вроде как во всех частях COD есть читы, но все они привязываются к кнопкам, а в PS3 версии нет config.txt. У меня RPCS3 точно не запуститься, а взломщик который взламывает игры напрямую через LAN кабель не работает на HEN, так как требует CCAPI. Я когда-то мечтал что будет реализован взлом если подключить консоль к ПК через плату захвата или ТВ тюнер, но всякие Art Money и Cheat Engine ничего не находят. Ещё бы проверить взлом через Remote Play, но у меня на win 8.1 не получилось запустить.

Ang3l42 04.08.2019 11:25

Цитата:

Сообщение от DruchaPucha (Сообщение 1189716)
Я когда-то мечтал что будет реализован взлом если подключить консоль к ПК через плату захвата или ТВ тюнер, но всякие Art Money и Cheat Engine ничего не находят. Ещё бы проверить взлом через Remote Play

И что ты в видеопотоке хакать собрался? Кодек сжатия? :D

DruchaPucha 04.08.2019 11:39

Изменения на экране:D

ErikPshat 04.08.2019 12:15

DruchaPucha, ну да, там смещение выходит за пределы файла, причём довольно на много :) Это скорее всего смещения в памяти консоли, может даже не в области EBOOT.BIN, а по адресу, куда загружается созранение игры.

А что это у тебя Windows 8.1? С каким умыслом ты на ней сидишь? Её поддержка закрыта давно, да она уже на старте не поддерживалась. Там мелкомягкие тестировали на народе всякие пререлизы 8.0, потом что-то там фиксили и выпустили 8.1, потом все силы кинули на 10-ку, а 8-ку явно закинули, так что не вижу смсла пользоваться какими-то обгрызками работоспособности восьмой винды :)

DruchaPucha 04.08.2019 17:29

Ну видимо поэтому сохранение нужно править каждый раз, после прохождения уровня. Мне просто 8.1 нравится, в ПК игры я вообще не играю, нужный мне софт работает, на 10 то что мне нужно не запускается:)

Regmon 07.08.2019 22:36

Админ Будь добр скинь хоть какое нито видео по смещению. Пробовал много раз делать на прямую через ЭБУТ.бин. Но в итоге результат 0. Игра запускается а читы не активны

DruchaPucha 07.08.2019 22:56

Смещение - это для прошаренных, а так ведь есть AoB читы, с ними проблем быть не должно. Там ведь всё сказано: нужна версия игры, которая указана в Артемис. Декриптованный eboot открывается в хекс-редакторе, потом вводиться смещение 0039DCFC, но нужно 4 знак отнять (-1), получаем 0038DCFC, по этому адресу заменяем значение слева на указанное число. Заменять нужно именно значение, а не данные в правой колонке, хотя я не знаю, может от хекс-редактора зависит.

ErikPshat 07.08.2019 23:36

Regmon, у меня просто нетбук Asus eeE PC никакое видео снимать не тянет, я не могу пошевелить мышкой, поэтоуму я видео не снимаю.
Так что могу только писать словами, впрочем, в шапке же я уже всё написал подробно.

В шапке же есть инструкция во вкладке "Вшиваем читы". Вы хотя бы проверили, праивльно ли вы всё считаете, на примере в шапке. Следуйте сначала по пунктам, начинайте с пункта №1 всегда!!! Там написаны цифры. Берите калькулятор и проверяйте себя, правильно ли вы считаете.

Если в инструкции написано: "От адреса 00173474 отнимаем 10000 получаем позицию в ELF - 00163474."
А у вас получается совсем другая цифра, значит вы считать не умеете :D
Вы хоть считали как написано в шапке? Проверяли свои действия по инструкции?

Maionez 08.08.2019 02:56

Цитата:

Сообщение от DruchaPucha (Сообщение 1189716)
Похоже на смещение, но размер default.self всего 7мб, так-что смешение уходит за пределы данных.

Читы для BLUS30377 Call of Duty Modern Warfare 2 рабочие, патроны проверил (там 4 адреса с максимальным количеством патронов в магазине и в запасе для первого и второго оружия), дебагером изменил память.
Вот только нифига не понял, в каком сегменте памяти они лежат. BSS? Это бы объясняло, почему в бинарнике нечего ловить.

DruchaPucha 08.08.2019 11:41

А можешь скинуть их адреса? Нашёл читы только для Modern Warfare 3, но там только патроны и гранаты.
808300007c843014908300004e800020 8083000038800063908300004e800020
90c70004806700047c63281490670004 90c7000480670004386003e790670004
0000002413bcc5f60033000000360001 0000002413bcc5f60033000000410001

Maionez 08.08.2019 13:46

DruchaPucha, адреса из базы, которая идет вместе с ps3tools collection.
Адрес и значение. Можно хоть 7FFFFFFF в эти адреса записать, будет патронов 2147483647‬.
Код:

0120E7F4 000003E7
0120E778 0000270F
0120E7E8 000003E7
0120E770 0000270F


ErikPshat 08.08.2019 14:08

Maionez, так нам же главное вычислить разницу в смещениях, потому что 01000000 в EBOOT.BIN не существует, даже, если отнять 0x10000.
А ты сам же пишешь адрес 0120E7F4, которого в принципе не существует.
Тут надо понять, как в ps3tools collection адреса подменяются и какая там разница в смещениях.

Я понимаю, что адресацию вы взяли вот в этом месте:

https://i2.imageban.ru/out/2019/08/0...bd621f85f6.png

Только как определить этот адрес в EBOOT.BIN или в default.self, которого (такого адреса) вообще в реале не существует?

ErikPshat 08.08.2019 14:43

Короче опять пошёл разговор на разых языках.
Один говорит про "Modern Warfare 3", другой выкладывает читы для "Modern Warfare 2".
Вы там наконец-то начнёте на понятном языке изъясняться?

Maionez 08.08.2019 17:09

Цитата:

Сообщение от ErikPshat (Сообщение 1190012)
Только как определить этот адрес в EBOOT.BIN или в default.self

Думаю, никак :scratch_one-s_head: Ссылку на то, что такое сегмент BSS не просто так скидывал.
Цитата:

Сообщение от ErikPshat (Сообщение 1190015)
Один говорит про "Modern Warfare 3", другой выкладывает читы для "Modern Warfare 2".

Я процитировал пост про MW2 и ответил про MW2 :ok:


Текущее время: 07:30. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
PSPx Forum - Сообщество фанатов игровых консолей.