Версия v1.0.5a
Дополнительные функции для редактирования стандартного интерфейса Варкрафта
212 47K
32
Clamp, там на второй странице он же и пишет, что тупые близзарды так и не пофиксили, просто сделали по своему...
Щяс уже собственно пофиг, 1.27 скорее всего последний патч, на котором будут сидеть, ибо постоянные глюки и несовместимости 100500 карт с новыми патчами, просто потому что там криворучки игру делают. Так что можно уже не беспокоится, мемхак есть и он работает и будет работать, пока близзарды не смогут предложить что либо в замен. Китайцы на 1.24 в большинстве сидят, делают патчи (на базе лаунчеров) сами, и офф батл нет им ненадобен.
30
ADOLF, по этой ссылке пост с описанием того, как была закрыта уязвимость.

а может и тех людей, которые это писали уже нет в команде
Так и есть.
32
ADOLF, разработчик который знал про это дело, пропал в 2006, они рили непонимают ничего. Да иим не интересно это дело, на хайве они как то задавали вопрос что бы пользователи хотели увидеть в редакторе - у них глаза выпали от хотелок. Щя они уже взялись за баланс, обновлений двиги походу небудет......
32
Интересно) Мы еще в 2012 пришли к выводу, что они уже абсолютно не понимают, как работает jass в игре из 2002 (а может и тех людей, которые это писали уже нет в команде), и не могут сделать нормальный патч. Логично, что в 2017 они тем более это не понимают ;)
32
ADOLF, лич писал что они стали применять антиотладочные технологии в новых патчах, и вроде прикрыли записиь каким то костылем.
32
С 1.28 можно только читать память, но запись прикрыли, причём как раз тем методом, что ты указал в статье на Хабре.
Они та и не прикрыли сломанный массив и запись байткодов в массив для их выполнения...
Да, то, о чем писал я полностью бы закрыло возможно вообще работать с памятью из jass кода, они же, как кажется мне просто или вынесли jass в отдельную песочницу, или другим методом запретили интерпритатору писать куда не надо (насчет метода не уверен, давно не работал с архитектурой винды).
32
Они та и не прикрыли сломанный массив и запись байткодов в массив для их выполнения...
30
И что, Blizzard на это совсем забили, не пытаются лавочку прикрыть?
С 1.28 можно только читать память, но запись прикрыли, причём как раз тем методом, что ты указал в статье на Хабре.
32
Топик прочитал, описание уязвимости не нашел. Прочитал код еще раз, теперь днем - я правильно понял, махинации со значением переменной типа code осуществляются за счет некорректной проверки типов переменных jass интерпритатором самой игры, когда изначальное объявление глобальной переменной одного типа и потом объявление локальной переменной с тем же именем другого типа в одной функции заставляет интерпритатор ошибочно считать глобальную переменную переменной другого типа?
По итогу это тот же самый return bug, реализованный просто по другому. И, таким методом возможно же сделать идентичные старому rb функции в новых патчах, которые были выпущены после уязвимости 2012 года.
И что, Blizzard на это совсем забили, не пытаются лавочку прикрыть?
Я вот не помню, фиксированная ли длина у псевдокода, в который интерпритируется jass скрипт, но есть у меня подозрение, что если бы близы место убивания return bug в 2012 сделали так, как писал я - а именно выравнивание кода в функции, которая обрабатывает тип code - сейчас вызов по типу I2C(+2+C2I(c)) был бы невозможен, как и использование данной уязвимости.
32
Daniil18, ну это тот же самый код, его рили выкладывали и давно... А вот для быстрого синха потребуется скорее всего собственная библиотека, будет ли она или нет хз, но судя по тому что народ начел проявлять нарастающий интерес к мемхаку то будет.