- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CE人造指针
[原创] 简单说下CE人造指针
以PVZ为例,简单说下CE的人造指针(感谢大象的教程)。什么是人造指针:并非所有的游戏都可以找到指针,有的时候我们可以用CE造一个。思路都在方法里,注意往下看找到阳光地址后 Find Access ,图中的 edx + 5560 就是阳光地址,这个代码只有要阳光在是一直在执行的,这就是我们入手的地方。
下载 (81.19 KB)
2010-12-16 16:48
做一个AA脚本跳转,默认就如此:
[ENABLE]
//code from here to [DISABLE] will be used to enable the cheat
alloc(newmem,2048) //2kb should be enough
label(returnhere)
label(originalcode)
label(exit)
PlantsVsZombies.exe+1BAB5:
jmp newmem
nop
returnhere:
newmem: //this is allocated memory, you have read,write,execute access
//place your code here
originalcode:
add eax,[edx
exit:
jmp returnhere
[DISABLE]
//code from here till the end of the code will be used to disable the cheat
dealloc(newmem)
PlantsVsZombies.exe+1BAB5:
add eax,[edx
//Alt: db 03 82 60 55 00 00
复制代码
然后看下游戏的内存,图示
下载 (65.08 KB)
2010-12-16 16:58
在75e000附近找空白的地址
下载 (143.49 KB)
2010-12-16 16:59
申请的地址范围是 75cc00(PlantsVsZombies.exe+35cc00) 0x1000为这个指针选个基址:75cc20 (PlantsVsZombies.exe+35cc20)随便选,只要是空白绿色的就行改造下上面的脚本
[ENABLE]
fullaccess(PlantsVsZombies.exe+35cc00,0x1000)//申请地址
//code from here to [DISABLE] will be used to enable the cheat
alloc(newmem,2048) //2kb should be enough
label(returnhere)
label(originalcode)
label(exit)
define(p,PlantsVsZombies.exe+35cc20)//用起来方便
PlantsVsZombies.exe+1BAB5:
jmp newmem
nop
returnhere:
newmem: //this is allocated memory, you have read,write,execute access
//place your code here
originalcode:
mov [p],edx??//这是人造基址
add eax,[edx
exit:
jmp returnhere
[DISABLE]
//code from here till the end of the code will be used to disable the cheat
dealloc(newmem)
PlantsVsZombies.exe+1BAB5:
add eax,[edx
//Alt: db 03 82 60 55 00 00
复制代码
然后添加指针(基址+偏移):
下载 (20.61 KB)
2010-12-16 17:05
用之前要执行下脚本。这个PVZ是可以找到基址的,对于一些找不到基址的游戏,大家可以试试这个方法。
您可能关注的文档
- 2013-纸卷-英语卷 2.doc
- 2013国考行测常用公式集锦:推理公式、直言及复言命题.doc
- 2013高考数学一轮同步训练(文科) 4.4数系的扩充与复数的引入.doc
- 2014公务员行测推理判断图形眷顾等量代换.doc
- 2014届高考语文二轮复习教学案:第3部分 语言文字应用 专题9 扩展语句,压缩语段.doc
- 25.如何将设置面板恢复到初始状态.doc
- 2、3-1-1数系的扩充与复数的概念.doc
- 26个经典求职结束语.doc
- 2月6日EXCEL宏的学习整理笔记(第8课).doc
- 2阶魔方简明快速还原法.doc
- 中国国家标准 GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- 《GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计》.pdf
- 中国国家标准 GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- 《GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置》.pdf
- 中国国家标准 GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- GB/T 17889.4-2024梯子 第4部分:铰链梯.pdf
- 《GB/T 17889.4-2024梯子 第4部分:铰链梯》.pdf
文档评论(0)