Ziu

Ziu Dataminer kRO
Dataminer jRO
Discord ID: ziu8759 Pagina Facebook del blog Los Scripts De Ziu. Actualmente retirado del scripting.

Donde se muestran mis andanzas por el servidor coreano kRO, noticias, scripts, y cualquier noticia relacionada con el mundo ragnarok online.

Hace tres días exploto todo en kRO.El clan ARIA del que seguro que muchos soys conocidos porque hace cientos de horas de...
08/09/2026

Hace tres días exploto todo en kRO.

El clan ARIA del que seguro que muchos soys conocidos porque hace cientos de horas de streaming han sido pillados usando un exploit descarado del cual no sabemos al 100% cuanto tiempo han usado en otros sitios.

Que es ese exploit

Lo que hace es que si estas jugando bajo PC-BANG activado (ciber-cafe) puedes invocar a un NPC que te abre un chat para darte buffs, teleport etc
Mientras tenias ese NPC abierto las trampas y el propio boss te ignoran y no te hacen daño, imaginar ese pedazo de exploit, lo usan y encima hacen stream pensando que nadie se dará cuenta jaja brutal

Entonces que hacian
Llamar toda la party a ese NPC se quedan inmunes, mientras otro jugador ''mobea'' a betelgeuse cuando entra en modo stun que pierde la reduccion de daño 99.9% quitas el NPC y lo bajas.

Hacer esto te da una ventaja demencial y seguramente funcione en cualquier MVP que tenga eso mismo del stun.

Le esta cayendo una funa al clan ARIA brutal porque parece que no es la primera vez que aprovechan bugs.

Gravity sin dar explicaciones añadió un mantenimiento ayer y puso esto pero sin mas.. que cabrones.

- 일부 NPC의 설정이 변경됩니다. (9/8 01:10 내용 추가)

Solo como nota, se ha actualizado en ragexe.exe de jRO,  han puesto el splash mensaje de themida y sale en inglés en vez...
08/09/2026

Solo como nota, se ha actualizado en ragexe.exe de jRO, han puesto el splash mensaje de themida y sale en inglés en vez de japonés
Más claro que es corea quien compila los ragexe.exe que contienen GPaKex
Cliente compilado en corea 4 de septiembre.

He probado mi nuevo sistema anti themida y funciona de lujo.
Y sin usar IA (¿quién usa IA es peor?) no en absoluto, si lo usas como apoyo eres inteligente porque ahorras tiempo, pero si lo usas para todo entonces eres un script kiddie IA porque no entiendes nada y mas temprano que tarde te van a fundir como se ha visto ya con la versión 4.x beta de oreans

Por supuesto ese python no es todo el proceso, pero si es el main quién manda sobre todo lo demás, no soy tan tonto de mostrar todas mis cartas.

Ziu

Me tenéis que explicar el por que? me decís tantas veces que monte un p.server.Yo agradezco esa confianza pero.- Ya tené...
07/09/2026

Me tenéis que explicar el por que?
me decís tantas veces que monte un p.server.

Yo agradezco esa confianza pero.
- Ya tenéis oficiales para jugar peor o mejor gestionado.
- Con mas o menos corrupción y bots.
¿Cuál sería la diferencia que yo abra un server con un oficial?

NINGUNA DIFERENCIA

Mi tiempo de un p. Server ya pasó, ya tuve un p.server y me divertí con ello estando casi a la par con kRO y con cosas de jRO y cRO.

Gracias por vuestra confianza, pero tranquilos los p.servers custom a base de quemar tokens de IA están llegando.
Una IA de pago le pasas warp, etc y puede adaptar el código y poner lo que quieras

Los script kiddie IA se están multiplicando.

Ya ni siquiera lo usan de apoyo o para aprender, solo le dan el prompt y listo.

Ya he visto gente gastando euros a s**o dejando el modo computer user donde chat gpt-6 maneja el PC por si solo.

Pronto veréis cosas muy locas.

Y sobre los unpacked limpios también

Mismo sistema, dejas corriendo en computer use a la IA mientras quema tokens hasta que te de un binario ragexe.exe con la IAT restaurada.

Pero:

La nueva versión 4.0 beta de code virtualize que es la base de themida van atacar directamente esos métodos de ataque, ademas añaden tres nuevas VM nuevas (del que no hay documentación donde una IA pueda nutrirse)

04/09/2026

Los nuevos sprites para la clase druida actualizados para kRO ragnarok online

Aunque estas cosas las pongo solo en x.com quiero decir que de nuevo vuelvo a tener el control total del ragexe.exeNo so...
03/09/2026

Aunque estas cosas las pongo solo en x.com quiero decir que de nuevo vuelvo a tener el control total del ragexe.exe
No solo offline, sino in-game.

No importa game guard
No importa themida security data hibrido.
No importa themida VM.

Puedo hacer lo que quiera in-game en cualquier servidor main.
Puedo hacer lo mismo en servidores como RZG o bRO/latam incluso al 90% en jRO.

Indetectable por lo tanto no pueden ponerte ban, mientras que no lo muestres, además el sistema captcha fue tumbado probado y funcional al 100% por su propios errores (que pienso que lo dejaron así para que los bots que ellos quieren puedan saltarselo) porque sino no hay razón de semejante fallo.

Se puede decir bienvenido al ragexe.exe de nuevo traducido y usable para costumizar al completo.

Ver eso in-game no es usar un cliente unpacked al que le has extirpado la protección de los archivos.
La integridad del ragexe.exe sigue al 100% por eso es indetectable por parte de corea (servidores donde esta AEGIS)

03/09/2026

Precioso.

roz.mygnjoy.com: Está operado por Gravity Game Unite (GGU), una filial de Gravity con sede en Malasia. Esta versión se l...
01/09/2026

roz.mygnjoy.com: Está operado por Gravity Game Unite (GGU), una filial de Gravity con sede en Malasia. Esta versión se lanzó oficialmente el 18 de agosto de 2026 y cubre las regiones del Sudeste Asiático, Oceanía y Europa.
Tiene soporte en España.

​roz.gnjoyamericas.com: Está operado por Gravity Interactive (la entidad detrás de WarpPortal) en Estados Unidos, con el objetivo de cubrir exclusivamente el continente americano (Norte, Centro y Sur).

Ya tenéis la explicación.
Gravity está "forzando" a usar la marca gnjoy.
Esto nos dice que warpportal estados unidos sigue detrás de todo.

No sabía que el modelo de ragnarok zero global era de suscripción.O sea están regalando ahora una hora al día durante 15...
30/08/2026

No sabía que el modelo de ragnarok zero global era de suscripción.
O sea están regalando ahora una hora al día durante 15 días y luego se terminó, tienes que pagar.

Razones?
Posiblemente para que no hayan bots.
Posiblemente para que uses el bot oficial de RZG
Posiblemente para monetizar rápido sin depender el RO-SHOP.

Se han arriesgado mucho, veremos como les sale la jugada.

Camino de los 19 años.... OMGAun quedan algunos vídeos de lo que realmente era mi canal al principio... anda que no borr...
28/08/2026

Camino de los 19 años.... OMG
Aun quedan algunos vídeos de lo que realmente era mi canal al principio... anda que no borre vídeos en su dia por copyright
Y usando FTP... que tiempos aquellos.
Lástima que nunca me dediqué a youtube en fin
Haber si mañana subo la 3 parte del documental jaja que lo edite hace un mes y se me olvido procesarlo y subirlo lol

Mi historia y el GPaKeXEl 17 de diciembre de 2025, comenzó una batalla entre la scene y Gravity. Al principio, no entend...
24/08/2026

Mi historia y el GPaKeX

El 17 de diciembre de 2025, comenzó una batalla entre la scene y Gravity. Al principio, no entendía qué estaba pasando con el nuevo formato contenedor .gsf y el experimento del 4 de diciembre con el .gef.
Creía que mi etapa de ver loadings, sprites y mapas había terminado, ya que ni siquiera sabía cómo inspeccionar el contenido de un .gsf.

Mientras veía a otros avanzar a una velocidad increíble para descifrar los archivos, algunos gracias a que tenían el código fuente puro pre-GPaKeX y otros porque ya conocían bien las entrañas del ragexe.exe porque llevaban años lidiando con ello.

Observé cómo Ai4rei adaptaba su patcher RSU para seguir aplicando los parch nuevos en formato .gsf y cómo DIA subía parches descifrados en tiempo récord en su sección de actualizaciones de su foro.

Me di cuenta de que si no empezaba a trabajar por mi cuenta, nadie me daría la solución.
El inicio del análisis
Descarté Ghidra rápidamente porque no terminaba de entender bien su funcionamiento y aposté por IDA Pro 9.2, una verdadera máquina para destripar el ragexe.exe.
Mi premisa era clara:
Para ragexe.exe un cero a la izquierda ( en ese momento).
Pero para cifrado y leer código se me daba bastante bien.

Primer paso fue entender realmente que era el formato .gsf.
Descubrí que el .gsf era un simple contenedor con la típica tabla comprimida en zlib. Con un sencillo código en Python, logré leer el offset, el peso, la ubicación de los archivos y patchname.

Para mi fue la primera gran victoria haciendo ingeniería inversa en Ragnarok Online, mi primera herramienta creada por mi funcional sin depender de los grandes de la scene
Era algo trivial pero para mí un gran avance.
Bypass y volcados de memoria
Para analizar el ragexe.exe, necesitaba un unpacked. Sabiendo que Themida virtualiza la IAT y levanta el muro de GameGuard, decidí atacar directamente la memoria RAM.

Programé un script en Frida exclusivo para el ejecutable. Su función era copiar la RAM a la velocidad de la luz en el momento exacto y apagarse, sin usar hooks ni saltos, por lo que ni Themida ni GameGuard lo detectaban. Tras 4 días lidiando con bloqueos, obtuve un volcado .bin perfecto para análisis estático en IDA Pro del cliente 17 diciembre 2025.
Además un método perfeccionado para cualquier cambio que haga gravity en el futuro.
Mi segunda herramienta estaba creada y funcionando.

Había conseguido en las primeras semanas:
Entender y leer que era un .gsf
Aprender a manejar el IDA PRO.
Tener un unpacked no funcional(no ejecutable) pero perfecto para análisis en estático.
Avances en la criptografía

Un error inicial me hizo creer que buscar la cadena .gsf o event horizon en los strings en el ragexe.exe era la clave, pero solo era una marca para decir que el archivo es mayor a 4 GB del data.grf. Afortunadamente, DIA me compartió un dato clave: la estructura de las cabeceras de los archivos cifrados GPaKeX.

Con esa información, mapeé el ejecutable y descubrí que solo usaban los algoritmos IDEA y AES (0, 1, 2, 15 y 128), lo que acotaba mucho el trabajo. A base de horas de ensayo y error, logré emular el descifrado AES 15 (con secretos ID=0).

Para llegar ahí me fije como objetivo un archivo el mp3nametable.txt si conseguía extraerlo limpio solo tenía que extrapolar al resto de AES de archivos con secreto ID =0.

Antes de eso, ya había logrado "robar" mapas e imágenes directamente de la memoria en formato LZ4 antes de que terminara su procesamiento, confirmando que iba por buen camino.

Había conseguido un mapa cifrado como alberta o el mapa de druida fue el empujón que me faltaba para no rendirme.
Además loadings, imagen de fondo, algún sprite..

Aunque ese proceso que llegué a crear no era eficiente ni realista ya que necesitaba estar online y "ver" en caliente los archivos que quería descifrar además solo podía hacerlo de uno en uno.

Pero viendo que ya empezaba a entender como funcionaba el sistema de cifrado en ragexe.exe fue cuando me quemé las pestañas picando y leyendo código.
Una vez que había conseguido un extractor rudimentario que podía procesar cualquier archivo AES,15 / AES,128 con secretos ID =0
Lo copie para cualquier cifrado del juego que gravity había puesto en el cliente mientras fuera secretos ID =0.

¿Que pasaba con los secretos ID 1 y ID 2?

Pues necesitaba ver como dentro de VM hacia las operaciones usando esos datos.
En ese momento llego la magia y la mayor lucha para entender como hacia el cliente para procesar los archivos internamente.
El extractor final
Al analizar cómo el juego usaba bcrypt.dll, decidí ignorar la librería y emular todo el proceso directamente en mi código C++. El 4 de marzo de 2026, y gracias a la ayuda de Christine para entender los secretos ID 1 y 2 completé un extractor puro de .gsf totalmente emulado e independiente de Windows.

El programa funciona de la siguiente manera:
• Lee el .gsf para detectar el tamaño, posición y nombre de los archivos.
• Genera un TXT con la lista de extracción.
• Lee la cabecera de 8 bytes de cada archivo para determinar el tipo de AES y aplica el código correspondiente.
• Verifica los archivos, los descifra, lo vuelve a verificar una vez pasado por lz4 o lo que toque y los guarda en sus directorios exactos transformándolos al formato .gpf.
• A día de hoy le añadido un sistema extra, que analiza en tiempo real que tipo de archivo es, si es desconocido me crea un log con los datos que obtiene y porqué falló.

El santo grial:
Hacer el proceso inverso (crear un GPaKeX funcional desde cero sin las herramientas originales de Gravity) sería una locura casi imposible, por lo que mi programa se centra solo en la extracción.

Reflexiones

Durante este proceso, demostré que para vencer a GameGuard (que trabaja en Ring 0), había que bajar al hipervisor o Ring -1 para estar por encima en la escala de control. Aunque al principio me llamaron fantasma y dijeron que mis resultados venían de una IA, el tiempo me dio la razón y muchos terminaron copiando mi método para hacer magia.
Han sido 8 meses de hacerle auténticas locuras al ragexe.exe. Eso sí, conozco mis límites: no me pidáis un unpacked funcional, porque de eso no tengo ni idea.
Y esta es la historia resumida de Ziu y el GPaKeX.

Dirección

Madrid

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Ziu publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Atajos

Compartir

Categoría