跟我用汇编修改游戏.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
跟我用汇编修改游戏

跟我用汇编修改游戏 实例游戏:《盟军敢死队1-使命召唤》 修改任务1:用3种不同的方法,锁定狙击枪子弹数量。 修改任务2:写CEAA脚本,实现狙击枪子弹数量只增不减,并且当子弹数量大于6时停止增加。 牵涉到的汇编指令:dec、nop、add、sub、jmp、cmp、mov、jb、 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=inck0=inckdi0=0luki=1n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank inc。 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=%D3%CE%CF%B7k0=%D3%CE%CF%B7kdi0=0luki=2n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank 游戏画面: 首先,讲解任务1。 找到狙击枪子弹的数量地址,然后,找出是什么改写了这个地址,找到一条代码,点“显示 反汇编程序”,这条代码如下图所示: ? 内存单元[ecx+edi*4+48]的数值就是狙击枪子弹的数量,dec为减1指令,指令执 行时,狙击枪子弹数量减1。 要锁定子弹的数量,第一种方法是用nop指令。代码注入后,见下图: ? 我们要把上图中所示的这条代码删除,并用nop填充,我们看到这条指令的机器码为4个字 节,见下图: ? 所以,用4个nop来填充,CEAA脚本写完后,如下图所示: ? 任务就完成了。 第二种方法是用add或sub指令,原理很简单,用子弹数量加上0或用子弹数量减去0不就等于锁定子弹数量了吗?写CEAA脚本,写完成后如下图所示: ? ? 任务就完成了。 第三种方法是用jmp指令,CEAA脚本写完后,如下图所示: ? 我们来分析一下:jmp exit,转到标号exit处执行指令,那么dec [ecx+edi*4+48]这条指令被跳过没有执行,那么子弹的数量就会保持不变,从而达到与锁定子弹数量一样的效果,pop edi这条代码本来是和dec [ecx+edi*4+48]放在一起的,该代码不能被跳过,否则 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=%D3%CE%CF%B7k0=%D3%CE%CF%B7kdi0=0luki=2n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank 游戏会崩溃,所以要把它放到标号exit下面。分析结束,任务完成。 现在讲解任务2。 要让子弹数量只增不减,可以把dec指令改为inc指令,inc是加1指令,与dec刚刚相反,要实现当子弹数量大于6时停止增加,可用条件转移指令jb,当然还需要与cmp指令配合使用,CEAA脚本写完后,如下图所示: ? 我们来分析一下。首先把dec改为inc,子弹数量加1,然后用cmp指令,拿子弹数量即[ecx+edi*4+48]的数值与6比较,用jb指令如果低于6则转移到标号originalcode处执行指令,子弹数量正常增加,如果不低于6,则不转移,mov byte ptr [ecx+edi*4+48],6 这条代码执行后,子弹数量写入6,子弹数量就固定在6了,下面用jmp exit这条指令跳到exit处,跳过了 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=inck0=inckdi0=0luki=1n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1

文档评论(0)

80092355km + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档