Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zirconium — Cheat interno de juego inyectable mediante DLL para Plutonium BO2 zombies | Kitploit
Herramientas/GitHubGitHub/robertmotr/zirconium
Forensia de MemoriaExplotaciónIngeniería InversaPruebas de PenetraciónRed Teaming
GitHubrobertmotr/zirconium

zirconium

Cheat interno de juego inyectable mediante DLL para Plutonium BO2 zombies

Ver Repositorio
127hace 11 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

zirconium

Cheat para el juego Call of Duty: Black Ops 2 Zombies (con el mod Plutonium) inyectable mediante DLL.

  • Las descargas están en la página de Releases

Aviso legal:

  • Este proyecto existe porque crecí jugando a BO2, y además resultó ser un buen objetivo para hacer ingeniería inversa. Es un juego AAA de hace 14 años que está prácticamente muerto, pero también resulta ser una aplicación algo moderna para intentar revertir un motor de juego grande.
  • No apruebo el uso de cheats. No soy responsable de que te baneen inevitablemente por usar esto. Por lo tanto, úsalo bajo tu propio riesgo.

Vista previa:

Aimbot

Funciones varias

Funciones:

  • Modo Dios
  • Invisibilidad ante los zombis
  • ESP
  • Aimbot
  • FOV en tercera persona
  • Sin dispersión
  • Sin retroceso
  • Teletransporte
  • Configurar lo siguiente:
    • Dinero
    • Munición
    • Granadas/claymores/bombas de mono, etc.
    • Altura de salto
    • Gravedad
    • Velocidad

Compilación:

root@kitploit:~
git clone --recurse-submodules https://www.github.com/robertmotr/zirconium.git
cd zirconium/codebase
cmake -B ../cmake-build -G "Visual Studio 17 2022" -A Win32
cmake --build ../cmake-build --config Release

La DLL estará en ../build/Release/zirconium.dll

Uso:

  1. Abre el juego y entra en una partida de zombis
  2. Usa el inyector Xenos para buscar plutonium-bootstrapper-win32.exe en la lista de procesos y selecciónalo
  3. Carga zirconium.dll como la DLL e inyéctala
  4. Solo he usado y probado las opciones nativas de inyección por defecto; no tengo ni idea de si funcionaría algo más como el manual mapping. Lo mismo aplica para cualquiera de los mil millones de implementaciones distintas de inyectores DLL que existen.

Créditos:

Gracias a toda la gente de unknowncheats.me que ha hecho ingeniería inversa de muchísimos offsets :)

Observaciones interesantes que me encontré:

  • Existe un archivo PDB del servidor multijugador que comparte muchas funciones comunes con el cliente (incluso con las modificaciones de Plutonium). Esto puede ayudar a acelerar la ingeniería inversa contrastando tu progreso en IDA con el PDB, pero solo hasta cierto punto.
  • Plutonium usa Themida, pero solo ciertas partes de la sección .text están ofuscadas. Para superar el anti-debug solo necesitas usar el perfil de Themida de ScyllaHide en x64dbg. No parece usar todas las funciones locas de Themida para convertir la ingeniería inversa en un infierno.
  • Plutonium ejecuta una suma de comprobación sobre la sección .text (quizás también sobre más secciones) que verifica que no se haya cambiado ningún byte respecto al código original. Esto significa que cualquier modificación en la sección .text cambiará la suma de comprobación. La mejor forma de enganchar funciones es usar breakpoints de hardware (https://en.wikipedia.org/wiki/X86_debug_register) y hacer que salten a manejadores de excepciones vectorizados para las funciones que quieras enganchar. Así la suma de comprobación se mantiene intacta y, por tanto, no se detecta.
    • Teniendo en cuenta que DX11 es una DLL fuera de la sección .text, es posible que no sea necesario usar breakpoints de hardware + VEH para enganchar IDXGISwapChain::Present sin ser detectado. Originalmente pasé un año de progreso intermitente intentando averiguar cómo hacer un trampoline hook a esta función (que aún puedes usar si activas una flag de compilación en CMakeLists.txt), pero tras descubrir la suma de comprobación lo abandoné y opté por enganchar todo con breakpoints de hardware.

TODO:

  • le pedí a claude que limpiara mi código antes de publicarlo para que se viera ordenado y solo lo convirtió en basura... quizás algún día lo desbasurifique y vuelva a mi código original
  • suavizado del aimbot/más opciones de aimbot
  • spinbot
  • silent aim
  • chams del motor
  • varita mágica/montón de zombis(?)

Hecho:

  • subir ejecutable en Releases
  • tercera persona
  • refactorizar el registro de logs
    • texto coloreado según el nivel de log
    • eliminar la extraña solución recursiva con plantillas
    • añadir nivel de log y registro condicional según el nivel
  • migrar el sistema de compilación de VS a cmake
  • aimbot
  • opción de desinyectar la DLL y restablecer el estado
  • mejor pestaña de depuración
  • teletransporte
  • modo Dios
  • ESP
    • esqueleto
    • líneas de conexión
    • distancia
    • salud
Descargar herramienta