Etiquetas

lunes, 10 de marzo de 2014

Cheat Engine 2º PARTE

Aqui os dejo el 2º Paso del tutorial de cheat engine.

Recuerda nesecitaras el juego del paso 1º para seguir.


En éste paso nos centraremos en encontrar un valor "desconocido". En la parte n1 queríamos trucar el tiempo, el propio juego lo mostraba de forma numérica por pantalla y era MUY sencillo encontrar el valor al poder usar búsquedas exactas. Aquí nos centraremos en buscar el valor de tu vida (barra de color rojo), como puedes observar, el juego no muestra el valor de tu vida de forma numérica, así que no sabemos si tenemos 10 puntos de vida, 100, 1000 o cualquier otro valor interno. ¿Como se hace? Muy fácil:

1. Asegúrate de pausar el tiempo (o de hackearlo usando el paso 1)
2. Familiarízate con el juego, utiliza los botones para alterar el valor de tu vida


3. Carga CE, abre el proceso Game_tut.exe (ver tutorial n1)
4. Configura CE de la siguiente forma


La explicación es sencilla. Usaremos Unknown initial value en Scan Type cuando queremos buscar una dirección cuyo valor desconocemos o es invisible. En Value Type marcamos byte-2, ya que os expliqué que Visual Basic 6.0 utiliza direcciones de 2 bytes para trabajar. La mayoría de los juegos y programas utilizan direcciones de byte-4. Pulsamos First Scan, en mi caso CE devuelve 2,8 millones de direcciones.


El siguiente paso es volver al juego, pulsamos el botón Recibir Daño un par de veces, hasta que veamos que la barra de vida roja empieza a decrecer, en ese momento cambiamos el Scan Type de CE a Decreased Value y pulsamos Next Scan


Lo que hemos hecho con ésta acción es decirle a CE que de las 2,8 millones de direcciones encontradas en la primera búsqueda, nos muestre solo las que han decrecido (entre esas direcciones seguro que estará nuestra salud). En mi caso las direcciones encontradas bajan hasta 5180. Ahora hay que volver al juego, recibir algo de daño y pulsar Next Scan con la opción Decreased Value, cada vez que repitas esta acción, el número de direcciones encontradas por CE irá disminuyendo. Para ser más efectivo puedes probar lo siguiente:

Pulsa el botón Usar poción HP y en CE cambia el tipo por Increased Value, ésto buscará las direcciones que hayan aumentado, reduciendo mucho la búsqueda. Puedes ir jugando con el botón de recibir daño o usar poción y usar búsquedas en Increased o Decreased.


Si lo haces bien, encontrarás unas 3 o 4 direcciones, cuando tienes poquitas direcciones puedes probar a modificar una de ellas y ver si realmente has acertado. En el caso de éste juego, la variable de "vida" es un valor comprendido entre 0 y 1000, así que en el caso de la foto es el valor 584 (001D1026), los otros valores son variables internas que utiliza el control gráfico de la barra roja. Hacemos doble click en la dirección para mandarla abajo, cambiamos la descripción para poder identificarla sin problema y cambiamos su valor a 1000 haciendo doble click en value, volvemos al juego y pulsamos a recibir daño para comprobar si funciona.


Como verás, la vida vuelve a 1000 y sigue decreciendo. Si quisieras "trucar" la vida puedes marcar la casilla como ya vimos en el tutorial n1 con el tiempo, haz la prueba, marca la casilla para hacer freeze a la variable y vuelve a desmarcarla.

Ahora te enseñaré a usar el Debugger para trabajar con una dirección encontrada. Hacemos click derecho en la variable y pulsamos "Find out what writes to this address"


Aparecerá un mensaje de advertencia, básicamente nos avisa que el debugger de CE se acoplará al proceso, pulsamos YES y aparecerá la ventana del debugger



A simple vista el debugger parece simple e inútil, pero no lo subestimes, es MUY poderoso Éste debugger funciona un tanto diferente, ya que solo debuggea la dirección de memoria que hemos pulsado, ignorando cualquier otra zona de código que se ejecute, así que volvemos al juego y pulsamos en recibir daño, inmediatamente en el debugger a parecerá lo siguiente:


Aquí aparecen varias caso, las explicaré paso a paso. En la parte superior, aparece la dirección que se ha ejecutado 72A35F52, los bytes que se han ejecutado 66 86 01 y su traducción en ASM instructions mov [ecx],ax. A la izquierda del todo hay un contador que indica el número de veces que se ha ejecutado dicha instrucción, en mi caso he pulsado el botón de recibir daño 6 veces. En la parte inferior aparece un detalle de las instrucciones ASM ejecutadas (la instrucción exacta aparece señalada bajo <<) y el estado de los registros EAX, EBX, ECX, etc...

Si pulsamos doble click en la instrucción de la ventana superior (o marcamos la instrucción y pulsamos en More Information) aparece el mismo detalle en una ventana, dicha ventana acepta copy/paste para tomar notas. Ademas debajo del botón nos "traduce" al inglés lo que hace dicha instrucción, en éste caso mov es un copy memory


Vamos a investigar que nos ha devuelto CE, os copio el resultado de mi debugger:

72A35F49 - 8B 4C 24 04  - mov ecx,[esp+04]
72A35F4D - 66 8B 44 24 08  - mov ax,[esp+08]
72A35F52 - 66 89 01  - mov [ecx],ax <<
72A35F55 - 33 C0  - xor eax,eax
72A35F57 - C2 0800 - ret 0008

EAX=72A101F2
EBX=72A1A274
ECX=001D1026
EDX=00000209
ESI=004144E8
EDI=001D0FF0
ESP=0012F3C4
EBP=0012F49C
EIP=72A35F55


Bueno, lo que ha ejecutado en un mov [ecx],ax  mirando los registros, ECX es 001D1026, es la dirección de mi vida! Lo que hace la instrucción es copiar un valor en dicha dirección, el valor es ax pero... ¿que es ax? Si miramos el registro EAX=72A101F2, AX es la parte del final 1F2, en resumen:

mov [ecx],ax mueve 1F2 (498) a la dirección de la vida, realmente el debugger nos ha mostrado EXACTAMENTE la instrucción correcta que escribe en nuestra vida. Ahora lo que podemos hacer es nopear la instrucción, CE permite hacer ésta tarea de forma muy fácil. Marcamos la instrucción en la ventana del debugger y pulsamos en Replace.


Para ser un poco ordenados, escribimos lo que hace nuestro replace: Invencible


Y ahora cerramos el debugger (pulsamos en Stop y luego Close). Volvemos al juego y pulsamos en recibir daño, verás que la vida no se reduce. Si quieres deshabilitar el truco de Invencible pulsa en Advanced Options (está situado en la parte inferior del CE)



Haciendo click derecho en Invencible, podrás restaurar el código original o volverlo a nopear.

1 comentario:

  1. como modificas la barra de energia en perfect dark de n64 con emulador proyect 64

    ResponderEliminar