Гайд Кряк игры sandbox

mvdskid

Новичок
Автор темы
28
8
(repost from yougame no ad)

В этой моей первой статье мы будем реверсить игру sand:box и уберём проверку и запуск стима если вы найдете не корректности в моем тексте или гайде можете мне написать

статья для новичков таких как я чтобы мб чето научитесь фичи и тому подобное

Первое что делаем так это залазим в файлы игры и чекаем че там вообще есть и выключаем стим полностью

1764704499163.png


мы видим игру sandbox.exe, настройки sandbox.ini, логи игры sandbox.log и steam_api.dll сама дллка стима

в этой статье я буду реверсить только игру и не буду изменять стим апи так что запускаем дебаггер и чекаем че там как там

1764704624875.png



видим дллку ntdll и в отладочных символов заходим на нашу игру

1764704672322.png



дальше пкмом заходим на: поиск в, все пользовательские модули и ссылки на строки
ждём пока все строки найдутся и пишем в поиске steam чтобы найти все строки с упомнинанием стим

1764704759651.png



находим строки из лог которые есть и функцию steamAPI_Restart кликаем дважды на SteamAPI и появлемся в дизассемблере

1764704820262.png



тут мы видим саму строку в месседж боксе и титуль месседж бокса снизу далее замечаем je sandbox.A410D9 которая и перенаводит на пуш стим апи и нажимаем один раз на je sandbox и нажимаем на пробел и пишем jnz чтобы изменить значение операции с jz на jnz которая изменит результат проверки и не будет прыгать на пуш строки

1764704998788.png



видим что je стал в jne который будет прыгать если стим запущен а не наоборот значит можно патчить ехе и наслаждатся? а вот и нет надо убрать запуск стима ведь мы обанули программу которая вывела бы месседж бокс после проверки игра запустится но и стим тоже а чтобы такого не было надо выпилить видим что сверху оно бы писало в логи стим валидейтинг и стим валидейтед что мы получим в логи и надо чекнуть вызовы функции значит это один из call операции нажимаем два раза на sandbox.A11645 чтобы чекнуть что же наша проверка вызывает

1764705208842.png



получаем такой бред но не важно ведь дебаггер показал нам на что именно а именно A3F570 значит тыкаем также еще раз

1764705288857.png



видим не то что хотели значит отправляемся назад можно как хотите но я привык два раза на боковой кнопке мышки

1764705325598.png



значит это второй call и проверяем видем такую же картинку с спамом jmp и потом видем чудо

1764705352907.png



видим уже что есть call dword и дальше SteamAPI такое уже помним значит идем обратно

1764705396623.png



и нопаем данный call чтобы сам стим апи не вызвался
теперь фиксим наш файл
1764705425553.png



нажимаем файл далее исправить файл...
видим данное окно

1764705449371.png



не пугаемся нажимаем на исправить файл снизу справа и имя файла пишем какое хотим допусти я выберу crckbox.exe

1764705488203.png



сохраняем закрываем дебаггер и тестим
все игра запустилась стим не понадобился значит все чики брики можно играть в игру

данная статья воднная и ваще оч оч оч много воды но для совсем новичком мб будет не юзелесс конечно профи сразу начнут говорить что можно было то или другое сделать или быстрее но я вообще плох в статьях и да много ошибок в тексте будет я не чекну и отпишите отзыв в комментах как вам мб больше заливать буду или вообще не буду но надеюсь вам понравилась удачи в реверсинге
 

MrCreepTon

Неизвестный
Всефорумный модератор
2,361
5,375
отпишите отзыв в комментах как вам
Это не гайд. Это какой-то поток твоих мыслей с предложениями в длиной в целый абзац.
Мысли также не структурированы, все очень сумбурно. Вместо объяснений, в какой мы проге вообще работаем, зачем мы делаем тот или иной шаг, получаем очень неёмкую методичку, куда жать чтобы хакнуть сандбокс.
Не отчаивайся! Но с подачей надо работать, трудно читать.
 
  • Нравится
Реакции: NeverStu и MLycoris

mvdskid

Новичок
Автор темы
28
8
Это не гайд. Это какой-то поток твоих мыслей с предложениями в длиной в целый абзац.
Мысли также не структурированы, все очень сумбурно. Вместо объяснений, в какой мы проге вообще работаем, зачем мы делаем тот или иной шаг, получаем очень неёмкую методичку, куда жать чтобы хакнуть сандбокс.
Не отчаивайся! Но с подачей надо работать, трудно читать.
я это вечерком делал поэтому мог че то не так сформулировать и так вообще моя первая статья спасибо за отзыв учту
 

Euromen

Участник
32
21
(repost from yougame no ad)

В этой моей первой статье мы будем реверсить игру sand:box и уберём проверку и запуск стима если вы найдете не корректности в моем тексте или гайде можете мне написать

статья для новичков таких как я чтобы мб чето научитесь фичи и тому подобное

Первое что делаем так это залазим в файлы игры и чекаем че там вообще есть и выключаем стим полностью

1764704499163.png


мы видим игру sandbox.exe, настройки sandbox.ini, логи игры sandbox.log и steam_api.dll сама дллка стима

в этой статье я буду реверсить только игру и не буду изменять стим апи так что запускаем дебаггер и чекаем че там как там

1764704624875.png



видим дллку ntdll и в отладочных символов заходим на нашу игру

1764704672322.png



дальше пкмом заходим на: поиск в, все пользовательские модули и ссылки на строки
ждём пока все строки найдутся и пишем в поиске steam чтобы найти все строки с упомнинанием стим

1764704759651.png



находим строки из лог которые есть и функцию steamAPI_Restart кликаем дважды на SteamAPI и появлемся в дизассемблере

1764704820262.png



тут мы видим саму строку в месседж боксе и титуль месседж бокса снизу далее замечаем je sandbox.A410D9 которая и перенаводит на пуш стим апи и нажимаем один раз на je sandbox и нажимаем на пробел и пишем jnz чтобы изменить значение операции с jz на jnz которая изменит результат проверки и не будет прыгать на пуш строки

1764704998788.png



видим что je стал в jne который будет прыгать если стим запущен а не наоборот значит можно патчить ехе и наслаждатся? а вот и нет надо убрать запуск стима ведь мы обанули программу которая вывела бы месседж бокс после проверки игра запустится но и стим тоже а чтобы такого не было надо выпилить видим что сверху оно бы писало в логи стим валидейтинг и стим валидейтед что мы получим в логи и надо чекнуть вызовы функции значит это один из call операции нажимаем два раза на sandbox.A11645 чтобы чекнуть что же наша проверка вызывает

1764705208842.png



получаем такой бред но не важно ведь дебаггер показал нам на что именно а именно A3F570 значит тыкаем также еще раз

1764705288857.png



видим не то что хотели значит отправляемся назад можно как хотите но я привык два раза на боковой кнопке мышки

1764705325598.png



значит это второй call и проверяем видем такую же картинку с спамом jmp и потом видем чудо

1764705352907.png



видим уже что есть call dword и дальше SteamAPI такое уже помним значит идем обратно

1764705396623.png



и нопаем данный call чтобы сам стим апи не вызвался
теперь фиксим наш файл
1764705425553.png



нажимаем файл далее исправить файл...
видим данное окно

1764705449371.png



не пугаемся нажимаем на исправить файл снизу справа и имя файла пишем какое хотим допусти я выберу crckbox.exe

1764705488203.png



сохраняем закрываем дебаггер и тестим
все игра запустилась стим не понадобился значит все чики брики можно играть в игру

данная статья воднная и ваще оч оч оч много воды но для совсем новичком мб будет не юзелесс конечно профи сразу начнут говорить что можно было то или другое сделать или быстрее но я вообще плох в статьях и да много ошибок в тексте будет я не чекну и отпишите отзыв в комментах как вам мб больше заливать буду или вообще не буду но надеюсь вам понравилась удачи в реверсинге
Круто!, но надо указывать что где и как и для чего а так красавчик шо постарался, для новичков будет полезно
 
  • Нравится
Реакции: mvdskid