Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dezlock-dump — Deadlock、CS2、Dotaなどの(Source 2)向けランタイムスキーマ+RTTI抽出ツール。source2genは不要。 | Kitploit
ツール/GitHubGitHub/dougwithseismic/dezlock-dump
偵察メモリフォレンジック動的コード分析 (DAST)リバースエンジニアリングデバッガ情報収集バイナリ解析論文と研究学習と教育
GitHubdougwithseismic/dezlock-dump

dezlock-dump

Deadlock、CS2、Dotaなどの(Source 2)向けランタイムスキーマ+RTTI抽出ツール。source2genは不要。

8213276ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

dezlock-dump

GitHub Release Build Discord Hire Me

実行中のSource 2ゲーム(Deadlock、CS2、Dota 2)からすべてを抽出し、実行時にオフセットを解決するパッチ耐性のあるC++ SDKを生成します。ハードコードされた値はなく、ゲームがパッチされても手動で更新する必要はありません。

dezlock-dump viewer

デモを見る

クイックスタート

  1. リリースからダウンロードする(またはソースからビルド)
  2. ゲームを起動 — マッチまたはロビーにロードする
  3. 管理者として実行する:
root@kitploit:~
dezlock-dump.exe

以上です。ゲームを自動検出し、すべてをダンプし、完全なSDKを生成します。出力はexeと同じディレクトリの schema-dump/<game>/ に配置されます。

root@kitploit:~
# 特定のゲームをターゲットにする
dezlock-dump.exe --process cs2.exe

# ライブモード — リアルタイムエンティティ検査のためのWebSocketサーバーを起動
dezlock-dump.exe --live

得られるもの

ランタイム解決SDK(メイン機能)

注入DLLにドロップインできるC++ヘッダー。フィールドと仮想関数はゲーム自身のSchemaSystemから実行時に解決されるため、コンパイルされたDLLはゲームパッチ後も再ビルドせずに動作し続けます。

root@kitploit:~
#include "internal-sdk/client/entities/C_BaseEntity.hpp"

sdk::C_BaseEntity* ent = /* エンティティリストから */;

// フィールド — 実行時に解決され、初回呼び出し後にキャッシュされる
int hp       = ent->m_iHealth();
uint8_t team = ent->m_iTeamNum();
bool alive   = ent->is_alive();

// 仮想関数 — vtable経由でインデックス指定で呼び出し
int max_hp   = ent->GetMaxHealth();     // VFUNC(163, int32_t, GetMaxHealth)

2,400以上の構造体(全ゲーム固有のVData(アビリティ、アイテム、武器、モディファイア)を含む)、229のエンティティクラス、および1,766の仮想関数ラッパーを持つクラス。

その他すべて

SDKマクロ

root@kitploit:~
struct C_BaseEntity : CEntityInstance {
    SCHEMA_CLASS("client.dll", "C_BaseEntity");

    FIELD(m_iHealth, int32_t);              // ランタイム解決フィールド
    FIELD_PTR(m_pGameSceneNode, void*);     // ポインタ間接参照
    FIELD_ARRAY(m_nCurrencies, int32_t, 6); // 固定サイズ配列
    FIELD_BLOB(m_Particles, 40);            // 不透明なバイト列

    VFUNC(146, int32_t, GetHealth);         // 名前付き仮想呼び出し
    VFUNC_ARGS(42, void, SetModel, const char*); // 引数付き
    VFUNC_RAW(53);                          // 名前なし、シグネチャヒント付き
};

仮想関数名はバイナリから自動発見されます — デバッグ文字列のクロスリファレンス、メンバアクセスの推論、protobuf記述子など。手動設定は不要です。

インタラクティブビューア

root@kitploit:~
cd viewer && pnpm install && pnpm dev

_all-modules.json をページにドロップするか、実行中のダンプにライブ接続(--live フラグ)します。検索可能なクラス/フィールド/列挙ブラウザ、ライブエンティティインスペクタ、クリック可能な継承チェーン、グローバルシングルトン、protobufメッセージ。

ソースからビルド

Visual Studio 2022とC++デスクトップワークロードが必要です。

root@kitploit:~
cmake -B build -G "Visual Studio 17 2022" -A x64
cmake --build build --config Release

CLIリファレンス

フラグなし = すべて生成。

技術詳細

  • Source 2のSchemaSystemが内部でどのように動作するか
  • MSVC x64 RTTIスキャナをスクラッチから構築する
  • 手動DLLマッピング:LoadLibraryをスキップする理由と方法
  • 10,000以上のグローバルシングルトンを自動発見する
  • インタラクティブなバイナリ解析ビューアの構築

免責事項

教育および研究目的のみです。読み取り専用のメモリ検査 — ゲームの改変や競争上の優位性はありません。自己責任で使用してください。対象アプリケーションの利用規約に違反する可能性があります。抽出されたデータはそれぞれの所有者の知的財産です。

コントリビューション

イシュー | プルリクエスト | Discord

ツールをダウンロード
出力内容
internal-sdk/ランタイム解決されたC++ヘッダー(エンティティ、構造体、列挙型、VData)
sdk/constexprオフセットを使用した静的SDK(パッチで壊れるが、リファレンスとして有用)
signatures/58以上のDLLにわたるすべてのvtable関数のIDAスタイルバイトパターン
_globals.txtフィールドツリーを持つ10,000以上の自動発見されたグローバルシングルトン
_protobuf-messages.txtゲームバイナリに埋め込まれたデコード済み.proto定義
_all-modules.json完全な構造化JSONエクスポート — ビューアや独自のツールに投入可能
フラグ説明
--process <name>ターゲットプロセス(デフォルト:自動検出)
--output <dir>出力ディレクトリ(デフォルト:schema-dump/<game>/)
--liveリアルタイム検査のために :9100 でWebSocketサーバーを起動
--schema <path>注入する代わりに既存のJSONダンプをロード
--internal-sdkランタイムSDKのみ生成
--sdk静的SDKのみ生成
--signaturesバイトパターンのみ生成
--layoutsメンバレイアウトのみ生成