- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CE人造指针
[原创] 简单说下CE人造指针
以PVZ为例,简单说下CE的人造指针(感谢大象的教程)。什么是人造指针:并非所有的游戏都可以找到指针,有的时候我们可以用CE造一个。思路都在方法里,注意往下看找到阳光地址后 Find Access ,图中的 edx + 5560 就是阳光地址,这个代码只有要阳光在是一直在执行的,这就是我们入手的地方。
下载 (81.19 KB)
2010-12-16 16:48
做一个AA脚本跳转,默认就如此:
[ENABLE]
//code from here to [DISABLE] will be used to enable the cheat
alloc(newmem,2048) //2kb should be enough
label(returnhere)
label(originalcode)
label(exit)
PlantsVsZombies.exe+1BAB5:
jmp newmem
nop
returnhere:
newmem: //this is allocated memory, you have read,write,execute access
//place your code here
originalcode:
add eax,[edx
exit:
jmp returnhere
[DISABLE]
//code from here till the end of the code will be used to disable the cheat
dealloc(newmem)
PlantsVsZombies.exe+1BAB5:
add eax,[edx
//Alt: db 03 82 60 55 00 00
复制代码
然后看下游戏的内存,图示
下载 (65.08 KB)
2010-12-16 16:58
在75e000附近找空白的地址
下载 (143.49 KB)
2010-12-16 16:59
申请的地址范围是 75cc00(PlantsVsZombies.exe+35cc00) 0x1000为这个指针选个基址:75cc20 (PlantsVsZombies.exe+35cc20)随便选,只要是空白绿色的就行改造下上面的脚本
[ENABLE]
fullaccess(PlantsVsZombies.exe+35cc00,0x1000)//申请地址
//code from here to [DISABLE] will be used to enable the cheat
alloc(newmem,2048) //2kb should be enough
label(returnhere)
label(originalcode)
label(exit)
define(p,PlantsVsZombies.exe+35cc20)//用起来方便
PlantsVsZombies.exe+1BAB5:
jmp newmem
nop
returnhere:
newmem: //this is allocated memory, you have read,write,execute access
//place your code here
originalcode:
mov [p],edx??//这是人造基址
add eax,[edx
exit:
jmp returnhere
[DISABLE]
//code from here till the end of the code will be used to disable the cheat
dealloc(newmem)
PlantsVsZombies.exe+1BAB5:
add eax,[edx
//Alt: db 03 82 60 55 00 00
复制代码
然后添加指针(基址+偏移):
下载 (20.61 KB)
2010-12-16 17:05
用之前要执行下脚本。这个PVZ是可以找到基址的,对于一些找不到基址的游戏,大家可以试试这个方法。
文档评论(0)