- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
跟我用汇编修改游戏
跟我用汇编修改游戏
实例游戏:《盟军敢死队1-使命召唤》
修改任务1:用3种不同的方法,锁定狙击枪子弹数量。
修改任务2:写CEAA脚本,实现狙击枪子弹数量只增不减,并且当子弹数量大于6时停止增加。
牵涉到的汇编指令:dec、nop、add、sub、jmp、cmp、mov、jb、 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=inck0=inckdi0=0luki=1n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank inc。
HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=%D3%CE%CF%B7k0=%D3%CE%CF%B7kdi0=0luki=2n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank 游戏画面:
首先,讲解任务1。
找到狙击枪子弹的数量地址,然后,找出是什么改写了这个地址,找到一条代码,点“显示
反汇编程序”,这条代码如下图所示:
?
内存单元[ecx+edi*4+48]的数值就是狙击枪子弹的数量,dec为减1指令,指令执
行时,狙击枪子弹数量减1。
要锁定子弹的数量,第一种方法是用nop指令。代码注入后,见下图:
?
我们要把上图中所示的这条代码删除,并用nop填充,我们看到这条指令的机器码为4个字
节,见下图:
?所以,用4个nop来填充,CEAA脚本写完后,如下图所示:
?任务就完成了。
第二种方法是用add或sub指令,原理很简单,用子弹数量加上0或用子弹数量减去0不就等于锁定子弹数量了吗?写CEAA脚本,写完成后如下图所示:
??任务就完成了。
第三种方法是用jmp指令,CEAA脚本写完后,如下图所示:
?我们来分析一下:jmp exit,转到标号exit处执行指令,那么dec [ecx+edi*4+48]这条指令被跳过没有执行,那么子弹的数量就会保持不变,从而达到与锁定子弹数量一样的效果,pop edi这条代码本来是和dec [ecx+edi*4+48]放在一起的,该代码不能被跳过,否则 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=%D3%CE%CF%B7k0=%D3%CE%CF%B7kdi0=0luki=2n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1-1.htmlurlid=0 \t /_blank 游戏会崩溃,所以要把它放到标号exit下面。分析结束,任务完成。
现在讲解任务2。
要让子弹数量只增不减,可以把dec指令改为inc指令,inc是加1指令,与dec刚刚相反,要实现当子弹数量大于6时停止增加,可用条件转移指令jb,当然还需要与cmp指令配合使用,CEAA脚本写完后,如下图所示:
?我们来分析一下。首先把dec改为inc,子弹数量加1,然后用cmp指令,拿子弹数量即[ecx+edi*4+48]的数值与6比较,用jb指令如果低于6则转移到标号originalcode处执行指令,子弹数量正常增加,如果不低于6,则不转移,mov byte ptr [ecx+edi*4+48],6 这条代码执行后,子弹数量写入6,子弹数量就固定在6了,下面用jmp exit这条指令跳到exit处,跳过了 HYPERLINK /cpro/ui/uijs.php?c=newscf=1001ch=0di=128fv=11jk=274ae7979ebeab7fk=inck0=inckdi0=0luki=1n=10p=baiduq=aleax_cprrb=0rs=1seller_id=1sid=7fabbe9e97e74a27ssp2=1stid=0t=tpclicked3_hctu=u1911959u=/thread-95839-1
文档评论(0)