Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dezlock-dump — Herramienta de extracción de esquema de tiempo de ejecución + RTTI para Deadlock, CS2, Dota y otros (Source 2). No se requiere source2gen. | Kitploit
Herramientas/GitHubGitHub/dougwithseismic/dezlock-dump
ReconocimientoForensia de MemoriaAnálisis Dinámico de Código (DAST)Ingeniería InversaDepuradoresRecopilación de InformaciónAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHubdougwithseismic/dezlock-dump

dezlock-dump

Herramienta de extracción de esquema de tiempo de ejecución + RTTI para Deadlock, CS2, Dota y otros (Source 2). No se requiere source2gen.

82138hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

dezlock-dump

GitHub Release Build Discord Hire Me

Extrae todo de un juego Source 2 en ejecución (Deadlock, CS2, Dota 2) y genera un SDK de C++ a prueba de parches que resuelve offsets en tiempo de ejecución. Sin valores codificados, sin actualizaciones manuales cuando el juego se parchea.

Visor de dezlock-dump

Watch the demo

Inicio rápido

  1. Descarga desde Releases (o compila desde el código fuente)
  2. Inicia tu juego — carga una partida o un vestíbulo
  3. Ejecuta como administrador:
root@kitploit:~
dezlock-dump.exe

Eso es todo. Detecta automáticamente el juego, vuelca todo, genera el SDK completo. La salida se coloca en schema-dump/<game>/ junto al ejecutable.

root@kitploit:~
# Target a specific game
dezlock-dump.exe --process cs2.exe

# Live mode — starts a WebSocket server for real-time entity inspection
dezlock-dump.exe --live

Lo que obtienes

SDK resuelto en tiempo de ejecución (lo principal)

Encabezados C++ listos para usar en tu DLL inyectada. Los campos y funciones virtuales se resuelven en tiempo de ejecución desde el propio SchemaSystem del juego — tu DLL compilada sobrevive a los parches del juego sin necesidad de recompilar.

root@kitploit:~
#include "internal-sdk/client/entities/C_BaseEntity.hpp"

sdk::C_BaseEntity* ent = /* from entity list */;

// Fields — resolved at runtime, cached after first call
int hp       = ent->m_iHealth();
uint8_t team = ent->m_iTeamNum();
bool alive   = ent->is_alive();

// Virtual functions — call through vtable by index
int max_hp   = ent->GetMaxHealth();     // VFUNC(163, int32_t, GetMaxHealth)

Más de 2400 estructuras incluyendo todos los VData específicos del juego (habilidades, objetos, armas, modificadores), 229 clases de entidades, y 1766 clases con envoltorios de funciones virtuales.

Todo lo demás

Macros del SDK

root@kitploit:~
struct C_BaseEntity : CEntityInstance {
    SCHEMA_CLASS("client.dll", "C_BaseEntity");

    FIELD(m_iHealth, int32_t);              // runtime-resolved field
    FIELD_PTR(m_pGameSceneNode, void*);     // pointer dereference
    FIELD_ARRAY(m_nCurrencies, int32_t, 6); // fixed-size array
    FIELD_BLOB(m_Particles, 40);            // opaque bytes

    VFUNC(146, int32_t, GetHealth);         // named virtual call
    VFUNC_ARGS(42, void, SetModel, const char*); // with arguments
    VFUNC_RAW(53);                          // unnamed, with signature hint
};

Los nombres de las funciones virtuales se descubren automáticamente desde el binario — referencias cruzadas de cadenas de depuración, inferencia de acceso a miembros y descriptores protobuf. Sin configuración manual.

Visor interactivo

root@kitploit:~
cd viewer && pnpm install && pnpm dev

Arrastra tu _all-modules.json a la página, o conéctate en vivo a un volcado en ejecución (bandera --live). Navegador de clases/campos/enumeraciones con búsqueda, inspector de entidades en vivo, cadenas de herencia cliqueables, singletons globales, mensajes protobuf.

Compilar desde el código fuente

Requiere Visual Studio 2022 con la carga de trabajo de escritorio de C++.

root@kitploit:~
cmake -B build -G "Visual Studio 17 2022" -A x64
cmake --build build --config Release

Referencia de CLI

Sin banderas = generar todo.

Inmersiones técnicas

  • Cómo funciona internamente el SchemaSystem de Source 2
  • Construyendo un escáner RTTI MSVC x64 desde cero
  • Mapeo manual de DLL: cómo y por qué omitimos LoadLibrary
  • Auto-descubrimiento de más de 10,000 singletons globales
  • Construyendo un visor interactivo de análisis binario

Descargo de responsabilidad

Solo con fines educativos y de investigación. Inspección de memoria de solo lectura — sin modificación del juego, sin ventaja competitiva. Úselo bajo su propio riesgo; puede violar los Términos de servicio de la aplicación objetivo. Los datos extraídos siguen siendo propiedad intelectual de sus respectivos dueños.

Contribuciones

Problemas | Solicitudes de extracción | Discord

Descargar herramienta
SalidaDescripción
internal-sdk/Encabezados C++ resueltos en tiempo de ejecución (entidades, estructuras, enumeraciones, VData)
sdk/SDK estático con offsets constexpr (se rompe con parches, útil como referencia)
signatures/Patrones de bytes al estilo IDA para cada función vtable en más de 58 DLLs
_globals.txtMás de 10,000 singletons globales auto-descubiertos con árboles de campos
_protobuf-messages.txtDefiniciones .proto decodificadas incrustadas en los binarios del juego
_all-modules.jsonExportación JSON estructurada completa — aliméntala al visor o a tus propias herramientas
BanderaDescripción
--process <name>Proceso objetivo (por defecto: detección automática)
--output <dir>Directorio de salida (por defecto: schema-dump/<game>/)
--liveInicia un servidor WebSocket en :9100 para inspección en tiempo real
--schema <path>Carga un volcado JSON existente en lugar de inyectar
--internal-sdkSolo generar SDK en tiempo de ejecución
--sdkSolo generar SDK estático
--signaturesSolo generar patrones de bytes
--layoutsSolo generar diseños de miembros