Сказ о том, почему LelResetFeg со спидраном не свезло

3 дня назад во время прохождения GTA: San Andreas на скорость товарищу LelResetFeg на голову упал вертолёт. Некоторые игроки начали подозревать стримера в нечестной игре, но если подумать, то ситуация выглядит слишком глупо
Если вы ранее играли в GTA: SA, то вполне возможно, что подобное с вами уже случалось: совершенно рандомная последовательность клавиш приводила к активации какого-нибудь чита.
В этом посте мы разберёмся, что же приводит к такому поведению игры

Дальше будет много технических подробностей, а сочетания, которые мог случайно прожать стример, будут в конце

Для начала, нужно понять, как игра хранит список чит кодов.
Этот вопрос решается простым гуглением:

GTAG Modding:
San Andreas stores the last 29 characters typed on the keyboard, hashes the resulting string and compares it with the hashes of the cheats. Because the cheats are stored in hash form, it is much harder to figure out what they are. Most cheats have more than one code due to hash collisions and the intended cheat phrases for many took a long time to find.
...
Cheats have a minimum length of 6 characters and are stored all in upper-case.


Отлично, теперь мы знаем следующее:

- Чит коды хранятся в виде хешей
- Хеш-функция достаточно слабая (много коллизий)
- Длина чит кода может быть от 6 до 29 символов

- При вводе символы сохраняются в верхнем регистре (это важно, поскольку хеш-функция учитывает регистр)
Для вашего понимания (определения неполные и значительно упрощены):
Хеш-функция - это такая штука, которая может преобразовать набор входных данных в набор выходных данных, но уже определённой длинны (который будет называться хешем).

Пример: Вы можете хешировать «Войну и мир» Л. Н. Толстого и на выходе получить строку вроде "73279c854ad356869d3f59150ebc964d53269aed" (хеш по алгоритму SHA-1). Затем, если вам скинут архив с кучей книг и рандомными названиями, то найти среди них нужное издание книги вы сможете просчитав хеши всех книг, и найдя среди них книгу с хешем "73279c854ad356869d3f59150ebc964d53269aed" (не читая ни названий, ни содержания).
Вероятность того, что хеш SHA-1 совпадёт с хешем другой книги - крайне мала.

Коллизии - те самые случаи, когда хеши разных входных данных совпадают. Вероятность появления коллизий зависит от длины хеша и особенностей конкретной хеш-функции (алгоритма).

Итак, что мы можем сделать дальше?
Поверим англоязычным товарищам на слово и будем считать, что хеш-функция действительно слабая.
Для этого есть некоторые предпосылки, например, оптимизация: во времена разработки GTA: SA (напомню, игра вышла в конце 2004 года) трата кучи ресурсов компьютера на просчёт хеша последних введённых символов на клавиатуре была бы... не лучшим вложением.

Наша задача - найти как можно больше коллизий для чит кода OHDUDE (спавн вертолёта Hunter), для её упрощения (и ускорения расчётов) мы ограничимся набором символов "WASD"

Проблема: не понятно, какую хеш-функцию использует игра. По этому поводу информации практически не найти, поэтому рассмотрим, какие кусочки информации есть на форумах:

Есть хеши чит-кодов:

Сказ о том, почему LelResetFeg со спидраном не свезло GTA: San Andreas, Программирование, Читы, Реверс-инжиниринг, Видео, Длиннопост

Каждый хеш длиной в 4 байта, с такой длиной куча коллизий - не сюрприз.
Запомним хеш нужного нам чита - 0xE958788A
На ум сразу приходит CRC32 (32=8*4 - от количества бит в хеше), вот только не понятно, какая его разновидность используется в игре.

Не будем ломать себе мозг и воспользуемся калькулятором.
Вводим OHDUDE, и... ничего похожего здесь нет:

Сказ о том, почему LelResetFeg со спидраном не свезло GTA: San Andreas, Программирование, Читы, Реверс-инжиниринг, Видео, Длиннопост

На этом этапе я провёл достаточно много времени, обнаружил на форумах утверждение, что в игре используется CRC-32/JAMCRC. Также было упоминание о расчётах CRC-32 в исходных кодах инструмента для изменения игровых файлов, но результаты никак не сходились.
До тех пор, пока до меня не дошло, что гораздо удобнее хранить историю нажатых клавиш в перевёрнутом виде. Посмотрим:

Сказ о том, почему LelResetFeg со спидраном не свезло GTA: San Andreas, Программирование, Читы, Реверс-инжиниринг, Видео, Длиннопост

Ха, вот оно как!
Значит, осталось перебрать все возможные последовательности нажатия кнопок W, A, S и D, хеш CRC-32/JAMCRC которых будет равен 0xE958788A.

Конечно, делать это мы будем не ручками, а при помощи небольшой программы.
В ней нет почти ничего интересного, суть сводится вот к чему:
- Получаем на вход ожидаемый чит код
- Считаем его хеш
- Перебираем все возможные сочетания WASD (длиной до 17 символов, но это можно изменить)
- Выплёвываем все совпадения, предварительно перевернув строку задом наперёд
Самые любопытные могут почитать исходный код. (Писалось под Linux/g++, заводилось на WSL)

Итак, после перебора 17 179 869 100 возможных сочетаний мы получаем следующий список:

1. DASD AWAA WSSW WAW
2. AWDD WAAD SAAA WASS S
3. SWSW SWAA AWWW ASWW S
4. SSWD AWSS ADWD SSDW A
5. SDAW WDWS DDWS WSAW A
(если проверять все возможные сочетания, список будет гораздо длиннее, но перебор 288 230 376 151 711 744 сочетаний займёт... скажем, достаточно продолжительное время)


5 коллизий, и это только 4 кнопки с макс. длиной 17 символов! Время проверить:

Ни одной осечки :)
Такой вот ночной детектив.
Будете генерировать свои версии чит-кодов - кидайте в комментарии, может кому-нибудь они ещё понадобятся.

Лига Геймеров

44.1K постов88.8K подписчиков

Добавить пост

Правила сообщества

Ничто не истинно, все дозволено, кроме политоты, за нее пермач, идите на ютуб
Помни!
- Новостные/информационные публикации постим в pikabu GAMES
- Развлекательный контент в Лигу Геймеров



Нельзя:

Попрошайничать;

Рекламировать;

Оскорблять участников сообщества;

Нельзя оценивать Toki Tori ниже чем на 10 баллов из 10;

Выкладывать ваши кулвидосы с только что зареганных акков - пермач

Вы смотрите срез комментариев. Показать все
415
Автор поста оценил этот комментарий

Честно сказать, я немного в ахуе.

раскрыть ветку (28)
16
Автор поста оценил этот комментарий

Небольшой бонус: коды с префиксом Pikabu, за идею спасибо @RedAries :)
В скрины всё не влезет, поэтому оформил таблицу:
https://docs.google.com/spreadsheets/d/e/2PACX-1vRboGSD6qjfC...

Иллюстрация к комментарию
раскрыть ветку (2)
11
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Ты крут)

109
Автор поста оценил этот комментарий

Особой магии в исследовании нет, очень многое было известно заранее: и принцип проверки, и magic numbers, и даже конкретный алгоритм хеширования. Было бы гораздо интереснее читать детектив по распутыванию этого всего с нуля.

раскрыть ветку (23)
181
Автор поста оценил этот комментарий
Какого хуя у вас какие-то магические кружки на аватарках?
раскрыть ветку (22)
40
Автор поста оценил этот комментарий

Чашки. Чайные. Изначально чашкой был только второй, но пару недель назад первый тоже стал чашкой.

Так что рекомендую быть осторожным, это может быть заразно.

Впрочем этот случай заражения единственный за... Где-то пару лет.

И если ты пережил эпидемию аватаров с заземлением у тебя скорее всего уже выработался иммунитет к эпидемиям подобного рода.

Кстати рога и глаз у них изначально не было, так что они ещё и развиваются.

раскрыть ветку (11)
19
Автор поста оценил этот комментарий
Так что рекомендую быть осторожным, это может быть заразно.

у меня иммунитет на всякую хуйню

раскрыть ветку (5)
10
Автор поста оценил этот комментарий
Ты уверен?
раскрыть ветку (4)
7
Автор поста оценил этот комментарий
Да. А что?
раскрыть ветку (3)
25
Автор поста оценил этот комментарий

У тебя троллфейс на аватарке

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Ага, с самой регистрации стоит

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Ага, ага...
9
Автор поста оценил этот комментарий

Ох, что-то мне нехорошо.

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Это всё потому, что вы - самозванец.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Ассимиляция продолжается, но недостаточно быстро.

2
Автор поста оценил этот комментарий
А... Так вот что за прикол с заземлением
Автор поста оценил этот комментарий

Так, народ, а вы что, прививки не делали чтоли?

16
Автор поста оценил этот комментарий

А вдруг там тайна, которую лучше не знать?

раскрыть ветку (8)
24
Автор поста оценил этот комментарий
Нихуя, пускай признаются
раскрыть ветку (7)
10
Автор поста оценил этот комментарий

распутаем это с нуля, ребята! Все началось в далеком 2007ом...

раскрыть ветку (6)
28
Автор поста оценил этот комментарий
Не лезьте, оно вас выебет
раскрыть ветку (4)
6
Автор поста оценил этот комментарий

сказали нам тогда люди с опытом 90ых...

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
Но мы не отказываемся от удовольствий...
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Вот так появились фурри, сынок ..
Автор поста оценил этот комментарий
Да нет, прост это чашка слаанеш
2
Автор поста оценил этот комментарий

Не 2007, а в 2010.
И не началось, а продолжилось.

Автор поста оценил этот комментарий

У них хеши Аватарок совпали

14
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку