TC官方合作论坛

标题: 【斗破苍穹】初级内存教程:使用CE内存工具 寻找游戏血量内存基址 思路+教程 By:野猪 [打印本页]

作者: 野猪    时间: 2013-4-13 10:59
标题: 【斗破苍穹】初级内存教程:使用CE内存工具 寻找游戏血量内存基址 思路+教程 By:野猪
其实内存找基址没什么神奇的 你小时候用过金山游侠修改过吗单机游戏吗??用过你就会噢!
首先 我们打开CE加载游戏。

[attach]8667[/attach]
进入游戏查看当前血量


[attach]8668[/attach]
3961 我们搜索整数型3961
这时。会出现很多个结果。因为内存里面3961的地方可不止血量
所以我们要再次搜索一次
我们把学弄满

[attach]8669[/attach]
好了 现在是4005血量

[attach]8670[/attach]
我们输入数值4005点击再次搜索。可以搜索到这其中改变成4005的数值出来

[attach]8671[/attach]
现在就只有一个地址了噢!这个地址就是我们的内存映像地址。
但是还不是我们要找的基址 这个地址我们只要重新开游戏 这个地址就失效了
这是为什么呢?其实 找到的这个地址 就像是我们写程序的 局部变量 而局部变量在内存所存在的位置是随机变动的运行程序了才随机给你分配 而全局变量才是不变的固定的!所以我们要找到这个地址是如何分配的
我们双击这个地址他会到下面来 然后我们点击右键选择“查找访问该地址的代码”

[attach]8672[/attach]

然后我们去游戏里做一下跟血量有关的动作
比如打坐之类的
他会促发到这个地址

[attach]8673[/attach]
然后我们会看到这么一段代码
moveax,[ecx+0adc] 这是什么意思呢?
这就是第一层偏移
这句话的意思是
[ECX+0adc]中这个地址的值
传递给Eax Eax就是我们的血量
[ECX+0adc]就是我们找到血量的地址
6EF0B31C
第一层偏移0ADC
所以我们要跟一下看ECX又是怎么来的
我们双击该行代码

[attach]8674[/attach]
看到这个地方!
[attach]8675[/attach]
Mov ecx,[esi+04]
Mov eax,[ecx+0adc]
我们看上一句 ECX的又值是[ESI+4]传递进来的
所以我们现在已经知道
第二层偏移为 +4
然后我们现在又要跟ESI是怎么来的呢?我们看一下

[attach]8681[/attach]ESI=6e20aa00我们直接去CE搜索这个地址 看看有啥地方存放我们需要的这个地址的

[attach]8676[/attach]我们是16进制的数据记得打钩Hex
然后我们开始搜索

[attach]8677[/attach]
感动的绿色基址出来了
我们的基址是
00A06864
然后我们刚才说的 第一层偏移是0ADC 第二层偏移是04
这是我们逆回去 找出来的所以得反过来哦
我们验证一下 00A06864]+04]+0adc是否为血量的值

[attach]8678[/attach]我们手动添加地址

[attach]8679[/attach]
我们打钩后添加偏移指针
第一层4 第二层0adc 然后点击确定

[attach]8680[/attach]

看到血量
说明
你成功了
恭喜你!
你找对咯!慢慢练习会让你炉火纯青!
然后 我们怎么用TC写出来读取这个值的呢?
已附上TC读血量内存源码示例 跟CE工具
                                               By:野猪

作者: msyycb    时间: 2013-4-13 11:02
沙发!
作者: TC管理员    时间: 2013-4-13 11:03
必须赞
作者: qq435641922    时间: 2013-4-13 11:03
000000
作者: 26666180    时间: 2013-4-13 11:06
............
作者: 龍飛    时间: 2013-4-13 11:07
看看
作者: xianjixin    时间: 2013-4-13 11:08
发表过从最新操作发光并非个别房
作者: wuhen83    时间: 2013-4-13 11:11
这个都出内存找血量了
作者: 陌上青衣。    时间: 2013-4-13 11:13
支持
作者: liqingo1    时间: 2013-4-13 11:15
学习了
作者: huangchao209    时间: 2013-4-13 11:15
闪闪大老虎
作者: 幼园留级老油条    时间: 2013-4-13 11:16
看看什么是内存
作者: aspic    时间: 2013-4-13 11:21
虽然我不懂但是看起来很厉害的样子
作者: hqkewhzi    时间: 2013-4-13 11:26
学习
作者: tcjbzc    时间: 2013-4-13 11:40
111111111111
作者: chenxiaoman    时间: 2013-4-13 11:50
好吧我来了。
作者: kk1304231990    时间: 2013-4-13 11:54
顶顶顶顶
作者: lxh790405    时间: 2013-4-13 12:02

作者: qq462621349    时间: 2013-4-13 12:11
赞一个
作者: coldwind8112    时间: 2013-4-13 12:19
不错的教程,学习一下
作者: cqx899    时间: 2013-4-13 12:34
01111111111111
作者: 淡_蓝    时间: 2013-4-13 12:36
必须顶。。
作者: 187144831    时间: 2013-4-13 12:38
123124
作者: liumangdayi    时间: 2013-4-13 12:39
学习
作者: zhmap    时间: 2013-4-13 12:43
必须的支持一个
作者: 31346337    时间: 2013-4-13 12:48
ddddddddddddddddddddddddddddd
作者: laowantong    时间: 2013-4-13 12:52

作者: 279548119    时间: 2013-4-13 12:59
回复 1楼野猪的帖子

111111
作者: die13719076310    时间: 2013-4-13 13:03
顶!楼主出个找怪物坐标教程吧~~~
作者: heeman    时间: 2013-4-13 13:37
回复 1楼野猪的帖子

学习了。。哈哈
作者: q1327631194    时间: 2013-4-13 14:52
看看咯
作者: EvilPiggy    时间: 2013-4-13 16:07
kkkkkkkkk
作者: 时间的温柔    时间: 2013-4-13 18:32
这个都出内存找血量了
作者: pp5201210    时间: 2013-4-13 19:03
学习了
作者: 我是冰冻的番茄    时间: 2013-4-13 20:18

作者: CE菜鸟    时间: 2013-4-14 09:18
下一步的血量修改是要进行反编还是什么。。。
作者: danroger    时间: 2013-4-14 11:13
先学习了!
作者: chi98002    时间: 2013-4-14 11:13
222222222222222
作者: zjlxnh    时间: 2013-4-14 11:28
回复 1楼野猪的帖子

;;;;;;;;;;;;;;;;;;;;;;;;;;;;
作者: da1990    时间: 2013-4-14 14:08
这个一定要顶啊
作者: hongxuan01    时间: 2013-4-15 06:23
看看
作者: 忏悔    时间: 2013-4-15 07:36
值得研究.......
作者: 甲虫    时间: 2013-4-15 13:56
火钳刘明
作者: feelcool    时间: 2013-4-15 14:30
回复 1楼野猪的帖子

读取内存。。。我喜欢
作者: towge    时间: 2013-4-15 14:58
必须赞
作者: 252273983    时间: 2013-4-15 15:05
射手射手
作者: zhuzhixun521    时间: 2013-4-17 09:24
顶一下
作者: lgrhpp    时间: 2013-4-17 10:52
学习了
作者: maxf2013    时间: 2013-4-17 16:08
好啊
作者: 可可    时间: 2013-4-18 04:48
强势啊!绝对的好东西。
作者: asd623579998    时间: 2013-4-18 14:04
学习了
作者: cybkk    时间: 2013-4-18 18:42
大胜达到
作者: 88979825    时间: 2013-4-18 19:14
啊啊啊啊啊啊啊
作者: Treeson    时间: 2013-4-18 20:24
这个教程不错 前来学习
作者: zgzjwzlx    时间: 2013-4-18 21:54

作者: etian7    时间: 2013-4-18 23:24
还不太明白
作者: rickyfoo    时间: 2013-4-19 10:53
有才啊
作者: liyuchaojx    时间: 2013-4-20 12:35
学习学习
作者: gzh00007    时间: 2013-4-21 19:16
大神顶一个
作者: cazang    时间: 2013-4-22 15:42
学习了  呵呵 不容易 啊。。
作者: saomkc    时间: 2013-4-22 20:02
撒打扫打扫打扫打扫的
作者: pzhrxysj    时间: 2013-4-22 21:43
学习了!
作者: 麦兜兄弟    时间: 2013-4-24 19:52
这个得好好学习一下.
作者: gancool    时间: 2013-5-1 16:23
看下啊啊啊
作者: 906559111    时间: 2013-5-1 23:33
果断收了
作者: wawawahahaha    时间: 2013-5-2 01:09
学习
作者: 舍我其谁    时间: 2013-5-2 10:00
看一下
作者: 月yue    时间: 2013-5-2 18:34
学习学习
作者: mmwuditc    时间: 2013-5-2 18:58
新人来学习学习
作者: moonvshell    时间: 2013-5-2 19:41
谢谢分享哦.基础学好才可以天天向上.找血量啊
作者: q274999784    时间: 2013-5-2 23:54
学习学习
作者: 869667335    时间: 2013-5-3 00:44
必须学习
作者: y277    时间: 2013-5-3 04:01
斗破苍穹OL
作者: motianjiaoben    时间: 2013-5-3 12:56
dddddddddd
作者: gdidf2010    时间: 2013-5-3 16:44
666666666666
作者: aalaopo1    时间: 2013-5-5 05:51
eeeeeeeeeeeeeeeeeee
作者: karial    时间: 2013-5-5 09:55
学习一下~~~~~
作者: qq342898498    时间: 2013-5-5 11:18
好贴...终于又个比较全的了.
作者: yunji8    时间: 2013-5-5 15:32
路过
作者: xiaohong123    时间: 2013-5-5 19:20
嗯,,不错不错!
作者: okainioo    时间: 2013-5-5 23:27
受教了s
作者: fire    时间: 2013-5-6 08:28
C++++++++++++++++++++++++++++++++++++Builder
作者: eretg    时间: 2013-5-6 12:08
上班供吃 不供住
作者: gaoyunxia    时间: 2013-5-6 14:14
DDDDDDDDDDDDDDDDDDDDDDD
作者: 964430272    时间: 2013-5-6 15:54
看看啦
作者: 94436218    时间: 2013-5-6 15:58
回复 1楼野猪的帖子

学学学习
作者: molunshang    时间: 2013-5-7 12:59
内存啊,好想学
作者: top007pcs    时间: 2013-5-7 15:56
感谢分享
作者: xiaoyaole    时间: 2013-5-7 16:43
学习了
作者: mys1992    时间: 2013-5-7 16:44
顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
作者: TC小Y    时间: 2013-5-7 16:49
学习下
作者: darling    时间: 2013-5-7 17:31
赞这教程不错,以实例来讲解基址的查找;循问一下高手,如果在搜索过程中进入循环怎么办……就是说找来找去都这几个值,一直没有基础出现……
作者: laichao1992    时间: 2013-5-7 18:48
kan  kkkkk
作者: 我又来了    时间: 2013-5-7 20:09
00000000000000000000000
作者: zhkq    时间: 2013-5-7 22:30
学习一下。
作者: s463813442    时间: 2013-5-8 01:00
啊啊啊啊啊啊啊
作者: ajie718    时间: 2013-5-8 01:20
感谢分享!
作者: wavelife    时间: 2013-5-9 08:06
需要工具
作者: tyuyan    时间: 2013-5-9 10:26
学习下
作者: gbc5156    时间: 2013-5-9 10:29
941507369




欢迎光临 TC官方合作论坛 (http://bbs.52tc.co/) Powered by Discuz! X3.1