• 787阅读
  • 5回复

如何获取内挂中的功能地址(管理能设置回复仅作者可见吗) [复制链接]

上一主题 下一主题
离线lyrong
 

发帖
2
金钱
92
威望
61
贡献值
0
社区警告
0
诚信值
0
热心值
0
协调
0
只看楼主 倒序阅读 0楼 发表于: 2017-11-22
— 本帖被 liyimiao 从 ::::快速答疑::::【悬赏】 移动到本区(2017-11-29) —
N.  nGez  
*6=9 8C4I  
KC(z TY  
最近在研究游戏辅助的制作,参考了大量的辅助制作视频教程,这个功能用CE+OD也能实现,但是既然有现成的工具,所以想着是否能获取到现成辅助的功能地址,比如辅助注入功能到游戏后,勾选上面辅助的功能选项,是否能获取到该项功能修改了游戏的什么内存地址,然后OD跟踪分析,找到它的基址 XUUP#<,s  
H*f2fyC1\  
不知道大家有尝试这么做没有,我用HOOK读写内存,或者对比分析游戏内存的00400000~00490000地址,发现并没修改什么(可能这个地址并不正确),借用内存监视工具分析游戏进程的写入内存,发现也搜索不到改变了什么,有尝试下bp send或者bp ws2_32.send断点,发现现成辅助的功能勾选上和不勾选上,都不会断下来,倒是游戏本身在没任何操作的情况下,会不停的断下来。 FK-q-PKO#.  
bBo>Y7%  
发这个帖子,可能涉及到一些敏感话题,所以希望管理员审核后,能帮我设置仅作者可见,谢谢! GGhk`z  
{%y|A{}c  
也希望大家帮帮忙,看看我的思路错在了那里,为什么勾选取消勾选现成辅助的功能,没有HOOK出写入内存地址,谢谢大家~! @8A[HP  
 
离线高级小白

发帖
200
金钱
72
威望
234
贡献值
70
社区警告
0
诚信值
0
热心值
5
协调
0
只看该作者 1楼 发表于: 2017-11-22
这种情况可能有如下几种 % -A cA  
一:人家不走你断的地方来读写内存,一般成熟的辅助都有自己的一套读写内存方式 K@g ~  
二:人家修改游戏不一定修改了游戏的变量,一种功能实现的方法有很多,而且有很多种写法 M<*Tp^Y'  
三:游戏可能一加载的时候,辅助就已经把内存给写好了。
温馨提示:为确保交易资金安全,强烈建议您选择广海社区中介服务,私下交易造成损失的,本站概不负责,详情点击查看
 
离线634369395

发帖
16
金钱
102
威望
38
贡献值
0
社区警告
0
诚信值
0
热心值
0
协调
0
只看该作者 2楼 发表于: 2017-11-22
这不是传奇的吗? 传奇的基址很好找啊  
站点帮助:验证问题答案举例,如验证问题:3+5=?,请输入中文答案:八
 
离线598aa

发帖
287
金钱
450
威望
0
贡献值
0
社区警告
0
诚信值
380
热心值
0
协调
0
只看该作者 3楼 发表于: 2017-11-22
同意楼上说的,内存不一定都能断到想要的数据
相信自己!一定能成功
离线lyrong

发帖
2
金钱
92
威望
61
贡献值
0
社区警告
0
诚信值
0
热心值
0
协调
0
只看该作者 4楼 发表于: 2017-11-22
回 634369395 的帖子
634369395:这不是传奇的吗? 传奇的基址很好找啊   (2017-11-22 16:14)  Rj'Tu0l  
VUneCt%  
您好 能留下你的QQ吗 我找到了商铺购买东西CALL 但是测试CALL老失败 E',z<S  
p.ks jD  
有偿 虽然不多 希望得到你的帮忙 我的Q:49921401 =$w QA  
_w.H]`C!X  
目前获取到的CALL 只有购买商品的时候会断下来 6)h~9iK  
fi tsu"G  
比如购买太阳水 @强效太阳水 但是找不到金钱的显示位置 :'$V7LZ5  
hWz/PK,  
感觉多个CALL都能只在购买的时候断下来 就是测试CALL的时候老失败 ^&z3zFTp  
]=%oBxWAP  
能麻烦下你吗?
离线wbzloveme

发帖
250
金钱
880
威望
325
贡献值
90
社区警告
0
诚信值
0
热心值
8
协调
0
只看该作者 5楼 发表于: 02-13
直接逆他这界面的功能不就出来了