Черная пулья
»Фанфики(БЛ) Бесконечное лето Ru VN Визуальные новеллы фэндомы
Личный Ад
Глава 1
Часто ли у вас возникает чувство дежавю? То самое короткое мгновение осознания и предвидения, будто бы все происходящее в данный момент уже происходило на ваших глазах и вновь повторяется практически со стопроцентной точностью, оставляя после себя странное ощущение.
Вот только не припомню за собой такого, чтобы оно преследовало меня целый день.
Первый "приступ" застал в процессе утренних процедур.
Как обычно, после небольшой разминки и наведения порядка на кровати, я, закинув на плечо полотенце и держа кружку с зубной щеткой, шел по лагерю в сторону умывален, наслаждаясь утренней прохладой, которая продержится буквально пару часов, пока окончательно не пробудится палящее летнее солнце. Где-то позади раздался приближающийся топот и я, отойдя правее, пропустил по дороге маленькое стихийное бедствие, источник вечной энергии, шило, которому не нужна жопа, Уля-Пуля и еще много как титулованная особа, а для друзей просто Ульяна.
Красноволосая девочка, едва доросшая мне макушкой до плеча, умудрялась быть практически везде и каждый день ставить на уши весь пионерский лагерь своими хоть и безобидными, но неожиданными выходками. И вот сейчас, видимо, вообразив себя военным истребителем, расставила в сторону руки с зажатыми в них зубным порошком с щеткой и совершала налет на стратегический объект противника, попутно при обгоне успев показать мне язык.
- Доброе утро! - крикнул я ей в след.
- Боброе! - прокричала она в ответ.
К тому моменту, как я дошел до умывален, она в процессе ожидания успела зайти на третий круг, вызвав у меня непроизвольный смешок. Невероятный во всех смыслах ребенок, и откуда у нее столько энер...
Мысль сбилась в тот момент, когда Ульяна во время очередного поворота подскользнулась на плитке и со всей разогнанной скоростью грохнулась вперед, скрывшись из вида за рядом умывальников, а спустя секундную задержку огласила пространство ревом. Я, моментально скинув полотенце и прочие принадлежности на ближайший умывальник, бросился за ней.
Мда уж, истребитель сел в лужу. В буквальном смысле - кто-то явно полоскался с душой, подтопив дорожку между умывальниками, на которой, баюкая ушибленную коленку и роняя крупные слезы, сидела частично промокшая Ульяна. Зубной порошок открылся и рассыпался в этой самой луже, а щетка вообще затерялась в неизвестном направлении, но это было последним, о чем следовало думать.
- Да блин, как же ты умудрилась. Синяк теперь будет, хорошо что хоть коленку не содрала. Идти можешь? Нет? Ладно, сейчас к Виоле тебя дотащу и все быстренько починят. - скороговоркой проговорил я, помогая ей встать из лужи, как едва не выронил ее от того самого чувства. Будто бы я это уже говорил. Вот, все еще всхлипывая, Ульяна кое-как села на мойку, снимает и выжимает мокрые шорты, заставив быстро отвести взгляд. А сейчас... Да, кое-как сцеживает остатки воды со своей любимой красной майки и замечает...
- Моя любимая майка... - ноет она, заметив, что каким-то образом ровно по шву умудрилась порвать ее край. А я будто бы все это уже знал... Но ведь этого точно никогда раньше не было...
- Эй, отвернись! - я сам того не заметил, как повернулся и буквально впился взглядом в эту майку, совершенно забыв, что Ульяна стоит в одних трусах. Смутившись и отвернувшись вновь, я постарался выбросить эту мысль из головы. Бывает, чего уж.
За спиной недовольно бубнила под нос немного успокоившаяся Ульяна, лишь периодическими всхлипывая, а я, вопреки недавнему желанию, вновь вернулся к этой теме. А когда бывает? Почему-то этот вопрос не дает мне покоя, будто я забыл нечто важное...
От размышлений меня отвлекло требовательное подергивание. Одетая в влажную и помятую одежду, Ульяна, поджав губы, осматривала постепенно наливающуюся синевой коленку.
- Все, готова?
- Готова. Дурацкий пол...
- Ну ну, не ругайся. Заживет, а майку, так уж и быть, я тебе помогу зашить.
- А ты умеешь? - подозрительно сощурилась Ульяна. - У меня второй такой нету, а уж если испортишь...
- Не испорчу, будет как новенькая. Ну, давай, загружайся, подвезу. - стараясь не потревожить ушиб, я усадил Ульяну себе за спину, - Только не придуши меня. И за волосы не дергай. Ай, и за уши не держись, оторвешь!
Вместо ответа Ульяна снова демонстративно показала язык и уже окончательно успокоилась, после чего зябко поежилась - в мокрой одежде утренняя прохлада была уже не такой желанной, так-что я, не теряя времени, двинулся в сторону медпункта. Обогнув по тропинке административный корпус, я двинулся по улочке вдоль домиков пионеров, первые из которых только начали просыпаться. Немногочисленные свидетели необычного события были сполна награждены кривляниями почувствовавшей себя защищенной Ульяны, а я, решив не искушать судьбу, прибавил шагу, буквально пролетев мимо входа на главную площадь.
- Доброе утро! - это я едва не пронесся мимо Слави, натуральной голубоглазой блондинки, которая, вопреки стереотипу, была отнюдь не дурой, а помощницей вожатой и чуть ли не самым ответственным и активным пионером на весь лагерь. Наверное, как-раз из-за спокойного характера и активной жизненной позиции, мы смогли более-менее сдружиться и периодически помогали друг другу по различным мероприятиям лагеря. Да и чего юлить, больно уж Славяна была хороша собой и помимо характера, да еще и тот случай... Нет, не буду говорить, а уж ей вряд ли когда нибудь признаюсь. хот
Ульяна же, завидев Славю, вновь скорчила рожу и показательно отвернулась.
Ну да, ну да, а по той же причине Ульяна Славяну недолюбливает, еще бы, больше половина всего облома по пакостям кроется в ее бдительности, не говоря уже о том, что Ульянка не любит попытки ее опекать, чем Славя активно занималась.
А с самой Ульяной я и сам не пойму, как подружился. Может, все дело в том, что я любого человека воспринимаю всерьез независимо от возраста, то ли ей пришелся по нраву незлобливый и флегматичный характер, в результате которого я не особо парился по поводу попадания в ее шутки, но в один день она стала регулярно таскаться со мной. Ну и как-то привык.
- Доброе! Вот, коленку расшибла, тащу к Виоле. Как делишки? Что там по... Ай яй! Ладно, позже поговорим! - это Ульяна напомнила о себе, "случайно" боднув в плечо.
И тут вновь то самое чувство. Это же было! И беседа, и воспоминания, и все... Все! До медпункта я добрался с мрачной задумчивостью.
Разглядывая обитель медсестры, пока сама Виола занималась Ульяной, я не мог отвертеться от нехорошего предчувствия. И дело не в запахах лекарств, от которых у меня по привычке начинают ныть зубы, а в нарастающем чувстве неправильности.
Да блин, вот чувствуется, что что-то не так, но что!?
Спина неприятно зазудела от промокшей майки и я уже собрался снять ее и хоть чуток просушить после Ульяны, но замер, наткнувшись взглядом на неприметный календарь.
- Так, а ты чего оголяться задумал? Хочешь, чтобы я и тебя осмотрела? - провокационно проворковала вошедшая Виола, но я уже ее не слушал.
Нет года. Нет дат. Нет месяцев.
Продолжение следует...
Cheat engine hook hcode Визуальные новеллы фэндомы
Делаем собственный hcode к новелле.
Собственно почему бы и нет. В русскоязычном сегменте гайдов никаких нет, в англоязычном все довольно-таки старенькие. Поэтому запилю свой гайд как делать хук код к новелле которую вы собирались почитать, а текст нихуя не вытаскивается.
Во первых нам нужен инструментарий.
1. Cheat Engine как дебагер, удобный, мало весит, имеет вполне себе юзерфрендли интерфейс. Скачать можно всегда с офф сайта https://www.cheatengine.org/
2. Textractor — собственно достойная замена ITH и ITHVNR, хотя если точнее продолжение. Скачать можно на странице релизов с гитхаба https://github.com/Artikash/Textractor/releases
3. Наша подопытная новелла. Я взял тупа первую новеллу к которой просили хук на хонге. Скачать эту новеллу можно отсюда https://sukebei.nyaa.si/view/2640189
Собственно поехали.
Я скачал данную новеллу и открыл текстрактор. Жмакаем аттач то гейм и выбираем процесс с нашей игрой. Автоматом подхватились нужные треды с обрывками текста.
В данном случае это GetGlyphOutlineA, как видно текст дают нам не полностью а только его часть. Данный косяк мы и будем исправлять.
Прежде всего следует поискать существует ли в памяти нужная строка в неизменном виде.
Жмакаем кнопку add hook и в открывшимся окне вводим S[впечатываем сюда нужную строку]
Жмем ок и чуточку ждем. В консоли должны появится записи, что добавились новые юзерхуки, проверяем их.
Жмакаем на окно нашей новеллы и прогоняем несколько строк, смотрим добавились ли они в окно с нашим юзерхуком. В данном случае вторая строка добавилась, но на третьей споткнулась, похоже, что меняется адрес куда записывается новая строка и этот вариант нам не подходит.
Переходим к самому интересному и веселому открываем cheat engine.
Подрубаемся деббагером к нашей новелле. Выбираем процесс и жмакаем Attach debugger to process.
После того как подключились к процессу необходимо перейти на нужный адресс в окне memory view.
В красной рамке собственно располагается окно с ассемблерными инструкциями. Жмем по нему правой кнопкой мышки и нажимаем Go to address.
Нужный нам адресс можно получить в окне textractora треда который не полностью захватывает текст.
Красным подчеркиванием выделил где находится данный адрес. Вводим его в окошко Goto Adress, первые две цифры не трогаем, мы должны поменять только последние 6.
Собственно в окне memory view должна выделится нужная позиция.
Конкретно здесь выделение должно быть в инструкции адрес который я подчеркнул красным. Кстати в окне memory view адрес пишется с учетом оффсета от реального адреса, а не того который выделили в памяти. Поэтому реальный адрес инструкции 6F298 относительно начала файла экзешника нашей новеллы, в то время как в памяти нашего пк адрес 0046F298. Ну это так чисто техническая инфа, я хуй знает зачем это пишу.
Далее мы должны поставить breakpoint, выделяем нужный адрес и правой кнопкой мыши установить breakpoint либо же просто жмем ф5.
Итак мы выделили нужный адрес и поставили брикпоинт, когда он ставится, до инструкция выделяется зеленым цветом.
Ткнем в диалог новеллы и она должна зависнуть, а интерфейс memory viewera слегка изменится. Давайте пройдемся по нему поподробнее.
Собственно 1 это окно просмотра адреса памяти в хекс режиме. Полезно посмотреть что скрывается в различных адресах. Нихуя не буду углубляться в что такое поинтеры и с чем их едят. Я вообще когда начинал ебашил все методом научного тыка и нихуя не знал.
2. Окно с нашим стеком, что такое стек я тоже нихуя не буду писать, во всяком случае сейчас. Окно это дюже полезное и позже объясню почему.
3. Регистры, собственно в 32битных программах есть регистры EAX, EBX, ECX, EDX, ESI, EDI, EBP и ESP подробнее про них вы можете прочитать не у меня, так-как по большему счету я тоже мало знаю об этом, короче считайте регистры что-то вроде переменных. Про флаги и сегменты регистров я тем более нихуя не знаю, так-как их не использую в принципе.
4. Окно с ассемблерными инструкциями.
Окей. С этим мы разобрались, хотя я почти на сто процентов уверен, что никто нихуя не понял. Неудивительно из меня хуевый учитель, но поехали дальше.
Собственно наше окно с регистрами горит красным и если мы пощелкаем ф9, то сможем увидеть как некоторые показатели в регистрах меняются. Мы знаем, что по адресу 6F292 вызывается инструкция GDI32.GetGlyphOutlineA собственно туда отправляются наши японские символы в количестве одной штуки. Я кстати не читал документацию но чисто на эмпирическом уровне думаю, что данное апи выводит на экран текст, хотя если бы было так, оно выводило не весь текст, хуй с ним, может люди умнее меня скажут нахуй она нужна. Опять я что-то отвлекся.
Конкретно в данном случае можно сразу запалить 2 байта
В регистре ESI 82B1 я уже столько раз делал хук коды, что точно знаю, что все японские символы в SJIS кодировке состоят из двух байтов и первый байт у них начинается с 80. Есть очень полезный сайт который позволит хекс коды перевести в читабельный текст http://freaka.freehostia.com/charset.php
Благодаря этому сайту мы понимаем, что 82В1 = こ. Да так и есть, каждый раз при вызове ф9 мы продолжаем выполнение программы и каждый раз когда срабатывает брикпойнт регистр ESI меняется показывая нам новую букву. Хорошо с этим мы разобрались. Но как же выловить весь текст полностью? Ну в данном случае придется окунуться в наш стек, что бы найти истину.
В окошке со стеком, жмем правой кнопкой мышки и выбираем Not system modules only. Теперь мы увидим в окне адреса модулей. Наша задача выйти из этой подпрограммы в которой вызывается функция GDI32. Тут наверное стоит сделать лирическое отступление. Я сам нихуя не понимаю до конца как это работает, буду говорить с той позиции какой вижу это я.
Зеленой рамочкой обведен наш брикпоинт, наша задача выйти из данной функции в место откуда её собирались вызывать жирная черная стрелочка. В начале каждой новой функции на вершину стека кладется адрес возврата выполнения программы. По мере заполнения стека он будет опускаться все дальше вниз в окне стеков. Поэтому мы ищем в окне стека именно этот адрес возврата. На рисунке выше он 00473CF0. На нашей схеме я его обвел красной рамочкой.
Итак в окне стеков первые три модуля отправляют нас в область защищенной памяти, это не ассемблерные инструкции поэтому они нам не интересны. 4 же возвращает адрес куда должно передаться управление программой после завершения этой функции то есть до оператора ret что в простонородье означает return ака возвращение.
Нам нужно поставить брикпоинт прямо перед выполнением функции в которой происходит вызов в GDI32.
В нашем случае это адрес 72CE9 чуть ниже мы можем увидеть функцию call и еще на один ниже наш адрес возврата из той функции 72CF0. Поставим брикпойнт и немного погоняем ф9, смотрим есть ли где-нибудь наш текст. Ах да, поставим full stack в окне стека. Если мы дважды щелкнем кнопкой мыши на первую позицию в стеке после того как нажмем ф9, то в окне хекс отображения сможем увидить два байта нашей буквы в sjis кодировке. Значит мы сделали все правильно и буква появляется еще выше по выполнению данной функции, если бы мы нигде не смогли отыскать нашу букву, то алгоритм работы слегка изменился и нам пришлось искать место где она появляется в функции где вызывается GDI32, но этого не произошло и продолжаем искать дальше.
В данный момент у нас должно быть активно два брикпоинта при нажатии Ctrl+b мы увидим их адреса, либо же можно нажать мышкой сверху view -> breakpointlist. Наша задача понять они выполняются каждый одинаково, то есть сначала первый потом второй и если да, то это место для хука не подходит, так-как мы знаем что у нас проебаны буквы.
Жмакаем ф9 и видим, что они выполняются последовательно, значит ищем дальше. Мне чуйка сразу подсказала, что текст формируется именно в этой функции и я решил пройтись по ней с самого начала. Брекпоинт по адресу 0046F292 можно нахрен удалять. Что бы попасть в начало функции жмакаем правой кнопкой мыши на окне с инструкциями выбираем select current function, наш отшвырнет на адрес 72A2D, поставим здесь брикпойнт и пощелкаем ф9.
Заодно не забываем проверять наш стек и регистры на наличие чего нибудь напоминающие буквы в хекс виде. Из проделанной работы мы узнаем, что начало функции вызывается куда чаще чем адрес 72CE9, а значит вот оно, больше никуда лезть не нужно, нам осталось отыскать место где появятся наши заветные два байта. Жмем ф8 и потихонечку спускаемся вниз все это время следя за регистрами и стеком.
Ага, вот тут после выполнение команды в адресе 72A88 в регистре EAX появилось кое-что интересное. А именно появляется первый байт нашей буквы, мы ведь помним, что первый байт всех японских символов начинаются с 80. Отлично идем дальше.
А вот наклюнулся и второй байт в регистре ECX, он появился после выполнения команды в адресе 72A92. За ним идут две операции and, где по сути избавляются от минуса, и мы применяем побайтовый сдвиг влево на 8 у регистра EAX. Вот оно, уже рядом.
Собственно вот и оно. После инструкции в адресе 72AA2 наши два байта объединились и стали единым целым. В адресе 72AA4 можно поставить брикпойнт и пожамкать ф9, что бы убедится, что все буквы появляются именно здесь. Как только мы в этом убедились. Жмем Ctrl+B и удаляем все брекпойнты, они нам больше не понадобятся. Самое время запилить наш хук.
Цепляться будем ка адресу 72AA4 который идет сразу после того как наши два байта объединяются.
Откроем textractor подрубимся к экзешнику с нашей игрой, если вы вдруг его закрыли, если не закрывали, то он должен быть уже заатачен к процессу игры. жмем добавить хук код add hook
Ну и собственно вбиваем наш хук. Если у вас экзешник из иероглифов, имя желательно полностью скопировать. Как составлять хуки тут есть целая памятка. /H собственно с этого начинается любой хук код. A - берет два байта в кодировке SJIS little endian, B следует использовать когда байты повернуты наоборот. То есть в данном примере у нас 8179 - это А, а если бы было 7981, то нужно было бы в писать в хук B. Префикс N, блядь, я знаю, что это значит но по умному хуй знает как описать. Короче, суть. Если не писать N, то будет дополнительно учитываться регистер ESI вроде бы, точно не помню и если он постоянный то все будет ок, но если вдруг каждый вызов он будет меняться, то вы получите кучу всяких потоков, поэтому использовать его нужно с умом. Собственно собака, потом адрес куда мы будем хукаться, напомню этот адрес идет сразу после того как мы получили наши цельные два байта. Двоеточие и имя экзешника полностью. Жмем окей и вуаля. Хук работает, а мы великолепны.