![]() |
Добро пожаловать, гость ( Вход | Регистрация )
![]() |
-=CHE@TER=- |
![]()
Сообщение
#1
|
Walter Sullivan ![]() ![]() ![]() Группа: Root Admin Сообщений: 1,371 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 318 раз(а) ![]() |
Пишу сейчас страничку для сайта (ctpax-cheater) для игры The Neverhood.
В игре во всю используется вот такая хеш-функция (я её немножно переписал под свои нужды): CODE // The Neverhood hash routine Const chars = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ'; Function StrHash(S: String): Longword; Var I, C, K: Longword; Begin result:=0; C:=0; For I:=1 To Length(S) Do Begin S[I]:=UpCase(S[I]); K:=Pos(S[I], chars); If K <> 0 Then Begin If K <= 10 Then // Digits C:=C + (Ord(S[I]) + $16 - $40) Else C:=C + (Ord(S[I]) - $40); If C >= $20 Then C:=C - $20; result:=result xor (1 ShL C); End; End; End; Т.е. игнорируется всё, что не цифры и английские буквы, затем от получившегося считается хеш. В demo-версии эта функция находится в sub_425C10. Ею зашифрованы как коды, так и имена файлов в .BLB архивах. В Интернете нагуглил только два кода (там ещё один есть, но он неработающий - что-то забыли): fastforward - увеличивает скорость игры в два раза (хеш $843070C0) happybirthdayklaymen - работает только на первом экране - перекидывает игрока на второй (*улыбается*) (хеш $188B2105) После набора кода нужно нажать ENTER. Перед набором, кстати, тоже неплохо будет - вдруг уже что-то нажимали (ENTER отправляет код на обработку и чистит буфер ввода для кода). Однако, если поглядеть под отладчиком даже demo-версию - кодов там дохрена и больше (вернее хешей). Плюс они раскиданы по нескольким разным функциям (как два кода выше), что затрудняет работу с ними. Есть, например, хеш $10410127 - он сохраняет текущий кадр игры в c:\NevShot.bmp (даже во время проигрывания smack-видео!). Но вот какой код ему соответствует - хрен знает. Есть два способа посмотреть все коды: 1) Заменить хеши на известные значения. 2) Brute-force (полный перебор). 1-ый способ очень неудобен, потому что: а) Все хеши кодов внутри какого-то case/switch и они должны быть заменены на соответствующие (т.е. отсортированы по возрастанию, а не как попало). б) Они разбросаны по разным функциям, так что бегать между ними очень неудобно. в) Этот способ неудобен ещё и тем, что его нельзя предложить всем имеющим игру - им придётся её как минимум патчить. Перебор же очень трудоёмкий, даже если выбросить оттуда UpCase (т.е. заведомо перебирать только заглавные буквы и цифры) и оптимизировать. Я заметил, что в этом алгоритме на каждом шаге зажигается или гасится (если уже был зажжён) 1 бит в хеше. Т.е. для упомянутого хеша $10410127 слово-пароль должно состоять как минимум из 8 знаков (с учётом того, что ни один бит не выключался), так как в этом числе 8 не нулевых бит. Собственно, вопрос: кто-нибудь может предложить простой и быстрый алгоритм для перебора? Может быть я чего-то не вижу и здесь можно гораздо быстрее и проще хеш подобрать. Мне не обязательно получить именно тот код, который задумывался создателями - какая-нибудь последовательность типа "bsb99dc" - тоже сойдёт. |
![]() ![]() |
-=CHE@TER=- |
![]()
Сообщение
#2
|
Walter Sullivan ![]() ![]() ![]() Группа: Root Admin Сообщений: 1,371 Регистрация: 4-February 08 Пользователь №: 3 Спасибо сказали: 318 раз(а) ![]() |
Вот так:
CODE Function HashToStr(Hash: Longword): String; Var K: Longword; Begin result:=''; While Hash > 0 Do Begin K:=0; Repeat K:=K + 1; asm mov eax, Hash ror eax, 1 mov Hash, eax end; If K > 26 Then Begin result:='26 BIT OVERFLOW!!!'; Exit; End; Until ((Hash And 1) <> 0); Hash:=(Hash And $FFFFFFFE); result:=result + chars[10 + K]; // skip digits End; End; Коды-то получил, да только хрен пойми, что они делают. Только один понял (MBAFBG), а остальные - никак. Коды для уровней (в другой функции обрабатываются) вообще работают только на определённых сценах. Например код happybirthdayklaymen работает только на первой сцене. В принципе в IDA видны какие-то номера, но как узнать к каким сценам они относятся - непонятно. Кто-нибудь хочет потестировать и сказать что коды делают? А то просто так их писать неудобно - вроде как, описание хочется. $0B835D39 - CAACBAABBAFAABE $00881000 - LGD $10410127 - AACCHFFD - screenshot "c:\NevShot.bmp" $0E103409 - CGBAGEAAE $44A82242 - AECDFBBCD $4339581D - BAAGABBCAACAEB $4F88D504 - BFBBBADDAAAAC $46900820 - EFICBAD $843070C0 - FAEAAFAEE - fastforward $8141A000 - MBAFBG - turn on developer mode (to turn off - restart the game) F1,F2 - stop game (not sure whats different between this two) F3 - slow motion F4 - normal speed F5 - show/hide positions F6 - show/hide items/buttons (take affect on the main menu buttons too) F7 - show/hide HIT_FLOOR bars F8 - show/hide active zone bars F9 - show/hide scene layers F10 - go to window menu (like ALT in window mode) F11 - show/hide animated area F12 - take screenshot in current folder with names "Neverhood###.bmp", where ### - number from 001 to 999 / NHC.exe.loc_410C88 [12->0Ch] $8580A64D - BACCACBHABEA $9208201E - AAAAIFFCC $96302C41 - FDABGADABCA // levels ?.. $188B2105 - BFECABDDAD - happybirthdayklaymen - scene_1 to scene_2 $00342624 - BCDACEBA $21E64A00 - IBCCACAAAE $040424D0 - DBACCEH $80006358 - CABBADAQ Добавлено: А! Ладно, у меня есть одна идея. |
![]() ![]() |
Упрощённая версия | Сейчас: 1st May 2025 - 01:37 |