zirconium
Call of Duty: Black Ops 2 Zombies (प्लूटोनियम मॉड के साथ) के लिए DLL-इंजेक्ट करने योग्य गेम चीट।
अस्वीकरण:
- यह प्रोजेक्ट इसलिए मौजूद है क्योंकि मैं BO2 पर बड़ा हुआ हूँ, और यह रिवर्सिंग के लिए एक अच्छा लक्ष्य भी साबित हुआ। यह 14 साल पुराना AAA गेम है जो व्यावहारिक रूप से मृत है, लेकिन एक बड़े गेम इंजन को रिवर्स करने की कोशिश करने के लिए यह एक कुछ हद तक आधुनिक एप्लिकेशन भी है।
- मैं चीटिंग का समर्थन नहीं करता। इसका उपयोग करके आपके बैन होने पर मैं ज़िम्मेदार नहीं हूँ। इसलिए, इसे अपने जोखिम पर उपयोग करें।
पूर्वावलोकन:


विशेषताएँ:
- गॉड मोड
- ज़ोंबी से अदृश्यता
- ESP
- Aimbot
- थर्ड पर्सन FOV
- नो स्प्रेड
- नो रीकॉइल
- टेलीपोर्ट
- निम्नलिखित सेट करें:
- पैसा
- गोला-बारूद
- ग्रेनेड/क्लेमोर/मंकी बम आदि
- कूदने की ऊँचाई
- गुरुत्वाकर्षण
- गति
बिल्डिंग:
git clone --recurse-submodules https://www.github.com/robertmotr/zirconium.git
cd zirconium/codebase
cmake -B ../cmake-build -G "Visual Studio 17 2022" -A Win32
cmake --build ../cmake-build --config Release
DLL ../build/Release/zirconium.dll पर होगी
उपयोग:
- गेम खोलें, ज़ोंबी मैच में लोड करें
- प्रोसेस सूची में
plutonium-bootstrapper-win32.exe खोजने और उसे चुनने के लिए Xenos injector का उपयोग करें
- DLL के रूप में
zirconium.dll लोड करें और इंजेक्ट करें
- मैंने केवल डिफ़ॉल्ट नेटिव इंजेक्ट विकल्पों का उपयोग और परीक्षण किया है, मुझे नहीं पता कि मैनुअल मैपिंग जैसा कुछ और काम करेगा या नहीं। यही बात बाहर मौजूद DLL इंजेक्टरों के 1 अरब विभिन्न कार्यान्वयनों पर भी लागू होती है।
श्रेय:
unknowncheats.me के उन सभी लोगों का धन्यवाद जिन्होंने ढेर सारे ऑफसेट रिवर्स किए हैं :)
मेरे सामने आए दिलचस्प अवलोकन:
- मल्टीप्लेयर सर्वर की एक PDB फ़ाइल मौजूद है, जो क्लाइंट के साथ बहुत सारे सामान्य फ़ंक्शन साझा करती है (प्लूटोनियम संशोधनों के साथ भी)। यह IDA में अपनी प्रगति को PDB के विरुद्ध क्रॉस-चेक करके रिवर्सिंग को तेज़ करने में मदद कर सकता है, लेकिन केवल एक सीमा तक।
- प्लूटोनियम Themida का उपयोग करता है, लेकिन केवल .text सेक्शन के कुछ हिस्से ही अस्पष्ट (obfuscated) हैं। एंटी-डीबग से पार पाने के लिए आपको केवल x64dbg पर ScyllaHide का Themida प्रोफ़ाइल उपयोग करना होगा। ऐसा नहीं लगता कि यह रिवर्सिंग को नरक बनाने के लिए सभी पागल Themida सुविधाओं का उपयोग करता है।
- प्लूटोनियम .text सेक्शन (शायद और सेक्शन) पर एक चेकसम चलाता है जो सत्यापित करता है कि मूल कोड के विरुद्ध कोई बाइट नहीं बदली गई है। इसका मतलब है कि .text सेक्शन में कोई भी संशोधन चेकसम बदल देगा। फ़ंक्शन हुक करने का सबसे अच्छा तरीका हार्डवेयर ब्रेकपॉइंट (https://en.wikipedia.org/wiki/X86_debug_register) का उपयोग करना है और उन्हें उन फ़ंक्शनों के लिए वेक्टर्ड एक्सेप्शन हैंडलर में कूदने देना है जिन्हें आप हुक करना चाहते हैं। यह चेकसम को बरकरार रखेगा और इस प्रकार पता नहीं चलेगा।
- यह देखते हुए कि DX11 .text सेक्शन के बाहर एक DLL है, यह संभव है कि पता लगाए बिना
IDXGISwapChain::Present को हुक करने के लिए हार्डवेयर ब्रेकपॉइंट + VEH का उपयोग करना आवश्यक न हो। मूल रूप से मैंने इस फ़ंक्शन को ट्रैम्पोलिन हुक करने का तरीका समझने में एक साल का रुक-रुक कर प्रयास बिताया (जिसे आप CMakeLists.txt में एक बिल्ड फ्लैग टॉगल करके अभी भी उपयोग कर सकते हैं), लेकिन चेकसम की खोज के बाद मैंने इसे छोड़ दिया और सब कुछ हार्डवेयर ब्रेकपॉइंट के साथ हुक करने लगा।
TODO:
- मैंने रिलीज़ करने से पहले अपने कोड को साफ करने के लिए क्लॉड से कहा था ताकि वह साफ-सुथरा दिखे और उसने उसे बस बेकार बना दिया... शायद किसी दिन अपने मूल कोड में वापस unslopify करूँ
- aimbot स्मूथिंग/अधिक aimbot विकल्प
- spinbot
- साइलेंट एम
- इंजन chams
- मैजिक वैंड/ज़ोंबी पाइल(?)
पूर्ण:
- Releases में एक्ज़ीक्यूटेबल अपलोड करें
- थर्ड पर्सन
- लॉगिंग रीफैक्टर
- लॉग स्तर के आधार पर रंगीन टेक्स्ट
- अजीब रिकर्सिव टेम्पलेट समाधान हटाएँ
- लॉग स्तर जोड़ें + स्तर के आधार पर सशर्त लॉगिंग
- बिल्ड सिस्टम को VS से cmake में पोर्ट करें
- aimbot
- uninject DLL विकल्प और स्थिति रीसेट
- बेहतर डीबग टैब
- टेलीपोर्ट
- गॉड मोड
- ESP
- स्केलेटन
- स्नैप लाइन्स
- दूरी
- स्वास्थ्य