游戲外掛原理解析與製作 - [記憶體數值修改類 篇四]

来源:http://www.cnblogs.com/lene-y/archive/2017/07/28/7252446.html
-Advertisement-
Play Games

前三篇的博文結合了C#的Demo對記憶體數據修改一類的掛剖析了原理,利用C#語言調用Windows API,我們其實已經寫出了一個簡單的記憶體掃描工具,但是它存在一些缺陷,比如說只能所搜索單一類型數值(整型),只能搜索確定的數值,比如1000、2000,而不能進行模糊搜索,比如搜索某個值變小了,或者在某 ...


  前三篇的博文結合了C#的Demo對記憶體數據修改一類的掛剖析了原理,利用C#語言調用Windows API我們其實已經寫出了一個簡單的記憶體掃描工具,但是它存在一些缺陷,比如說只能所搜索單一類型數值(整型),只能搜索確定的數值,比如10002000,而不能進行模糊搜索,比如搜索某個值變小了,或者在某某區間內變化了等。

 

  我一直認為語言只是一種工具,只要能夠達到修改數值的目的,用什麼語言都可以,甚至可以配合著多種語言和工具來完成一項數值的修改。其實實際中通常都是這樣,因為每種語言有自己的優勢,比如C語言/易語言這類非托管的語言對底層操作的許可權非常之大,特別是易語言,容易上手加上不少人已經封裝了大量的操作底層的模塊,而C#Java等優勢就表現在應用層的封裝,API的靈活調用。合理的利用語言的優勢在它們擅長的領域,對技術保持開放的心態,不被拘束在語言層面才能對各種游戲進行剖析。

  

接下來的幾篇文章重點教學[Cheat Engine]這款記憶體修改器,類似的還有OD、金山游俠(這款工具沒有研究的意義,功能單一化、對於指針和彙編的理解幫助頗少),我們自己封裝工具耗費時間的成本實際上是很高的,而且這些工具已經擁有很強大的功能了,我們可以利用這些工具更好的理解原理。

 

  本章先講一下簡單的使用,我們這次就不寫Demo了,直接找一個小游戲進行測試。

 

  這個是三目童子,我小時候在小霸王游戲上玩的。

  

  

  我們目前看到的信息有:

   6格血          0個金幣         2條命

 

  這就是我們肉眼能看到的一些信息,還有人物坐標、裝備道具等是目前無法看到但真實存在的數值。

  

  現在我們打開CE:

  下圖是它的主界面:  

       

  

  我這個是比較老的版本了,首先點擊圖標,打開選擇進程的界面。

  

  從圖標或者進程名稱中可以看到,我用綠色框出來的這個進程就是我們三目童子的游戲進程。

     

  這一步的目的很明顯就是獲取該游戲進程的PID和句柄Handle

  

  我們點擊打開,打開之後可以看到右側控制項已經變為可用狀態了。

  

 

  接下來我們就來嘗試搜索一下血量(6)這個數值

  

  

  我們在值中輸入6,點擊首次掃描,在左側顯示如下的列表,可以看到整個記憶體塊中有2801個值為6 的地址。

   

  

  現在採用上一章節提到的方法,使得6這個值發生變化,我們去撞一下小兵:

   

  可以看到血量變成5格了

 

  此時把值修改成5後,點擊再次掃描:

  

  

  下圖是搜索結果,沒有找到對應的地址, 可以看到數量是 0

  

  這就尷尬了,其實是因為我們的數值類型選擇的是4位元組,CE打開預設4位元組搜索就是整形數,而以前的游戲機不比現在有那麼高的存儲容量,一般能以位元組存放的變數就定義為BYTE,所以我們重新開始搜索,點擊新的掃描,然後下拉掃描類型為位元組

   

  

  此時按下首次掃描,得到以下掃描結果

  

  可以看到 位元組形式存放的變數高達68696個,我們繼續撞一下小兵

  

  好了,這下變成4格血量了,我們把CE需要掃描的值改為4,然後點擊再次掃描

  

  

  找到4個結果

  

  其中 地址0x2D00044 的值一直在變化,我們可以排除這個地址

 

  那麼在剩下的三個地址中有沒有存放血量的地址呢,我們繼續改變血量

  

  血量變成三個格子了,我們對3再次進行搜索

  

  

  結果如下圖:

   

 

  現在就剩下一個地址0x2D00092中存放的位元組值為3,我們來確定下這個地址是否是血量存放的地址,我們點擊該地址

  

  

  然後點擊箭頭圖標把他添加到待操作的地址列表中

  

  

  雙擊此記錄的值

  

  

  我們把值修改為6,我們再來看下游戲中的血量是否跟著變化了,註意界面上的血量可能沒有立刻跟著變化,因為這類游戲只有在血量發生變化的時候才會去讀取顯示它的值,所以我們需要再去撞一下怪。

   

  可以看到血量變成5格了,這說明修改成功了(修改6格血量後,撞一下怪減了一格血量,所以剩5),我們再來看下CE的界面

   

  沒有問題,數值顯示5,這樣的話我們就跟著CE這款工具完成了一次最基礎數據的修改。大家看其實和我們寫代碼修改用的原理是一樣的,就像破解WIFI密碼一樣,窮舉對比,找到正確的地址或密碼。

  

  下一節講解動態地址指針和偏移的查找。

  

  PS:轉載請附帶原文路徑:http://www.cnblogs.com/lene-y/p/7252446.html  ,我已委托“維權騎士”為我的文章進行維權行動。

  歡迎關註微信公眾號[游戲外掛原理解析與製作],對本文有不理解的地方或者不同的觀點可以給我留言,互相交流 共同進步。

    

       掃碼關註公眾號

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 點了一個釣魚鏈接,中招了,瀏覽器保存的密碼泄露了。現分析下,避免以後中招! ...
  • grep是一個文本過濾工具,它支持正則表達式,能把搜索匹配到的行列印出來。grep的全稱是Global Regular Expression Print(全局正則表達式)使用許可權是所有用戶。 一、grep 作用:按照用戶指定的模式對目標進行搜索後輸出 模式:正則表達式與文本字元 按照指定的字元搜索 ...
  • Google搜索技術 搜索引擎只是一個索引資料庫,一般沒有自己的信息資源,信息的可獲得性與搜索引擎無關。不過搜索引擎有時也會在資料庫中存儲某些信息的內容。 一、普通搜索技術 1、預設模糊搜索、預設拆分語句和過長的短語 排除常用詞規則: 在Google的檢索規則中,有些常用詞如“的”、“the”或者“ ...
  • NFS文件共用服務 假設現有兩台伺服器IP地址分別為 192.168.0.2 和 192.168.0.3,192.168.0.2作為Server,192.168.0.3為Client,則: 兩台機器都需要安裝nfs-utils rpcbind: yum -y install nfs-utils rp... ...
  • (本文對電腦如何裝windows系統和centos系統不進行詳細贅述。) 電腦裝雙系統時,首先要安裝windows系統,在硬碟中劃分一塊空閑的分區,用來安裝centos系統(可以藉助“軟碟通”用來安裝)。 當centos系統裝完後,重起電腦此時發現系統無法選擇進入windows,這是centos系統 ...
  • 一、系統和版本 操作系統:centos7 zabbix版本: 3.2.5 二、安裝sendmail yum -y install sendmail systemctl enable sendmail systemctl start sendmail 1.如果啟動的時候報錯 My unqualifie ...
  • 一、下載模板 http://www.zabbix.org/wiki/Zabbix_Templates 我這邊ESXI 版本是6.0的,但是模板只有5,也可以用 二、添加模板 配置 > 模板 > 載入 三、創建主機群 配置 主機群組 創建主機群組 四、添加主機 配置 主機 創建主機 選擇 SNMP介面 ...
  • 作者: "zyl910" 一、緣由 “Sandcastle Help File Builder”(簡稱SHFB)是一個很好用.NET 幫助文檔生成工具。 但它的每個版本支持的VS版本範圍有限,且官網沒有明確說明它與VS版本的區別。導致經常出現“明明裝了SHFB,但VS打開不了它的項目”問題。 這時只 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...