挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██
... .
查看: 7092|回复: 13
打印 上一主题 下一主题

[封包教程] 任鸟飞谈逆向----《梦三国2》全图

[复制链接]
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
跳转到指定楼层
楼主
发表于 2017-10-23 12:02:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑



《梦三国2》是5V5对战类游戏,和LOL游戏模式差不多。
这种游戏敌人的位置,地图信息是至关重要的,市场上有这个游戏的全图 ,这对游戏的平衡性造成了极大的破坏,我们今天来分析一下其全图效果是怎么实现的。
首先地图上的可视与不可视是被分成极小的点的,所以我们随便选择一个小的区域   
用人物的走动来改变他的可视与不可视状态。
可视搜索字节1  不可视搜索字节0(当然是尝试出来的,避免未知初始值扫描过慢)
如果有什么不懂 可以关注 微信公众号:任鸟飞逆向  交流学习
会得到一些相邻的内存地址   
为什么这么多相邻的地址呢?原因我们刚才已经说了,地图是由很多个点组成的,我们来回走动,变动可视状态看上去只有一小块区域,实际上可能是几千个点
在任意相邻的内存地址上下访问断 得到下面代码
100C4291 - 80 3C 02  00 - cmp byte ptr [edx+eax],00============视野判断
0104A650 - 8A 02  - mov al,[edx]
0104A658 - 88 02  - mov [edx],al
0104A5C0 - 8A 02  - mov al,[edx]
0104A5C8 - 88 02  - mov [edx],al
第一条很明显是一个判断
100C426B    8945 CC         mov     dword ptr [ebp-34], eax
100C426E    DC0D 40073210   fmul    qword ptr [10320740]
100C4274    D96D CC         fldcw   word ptr [ebp-34]
100C4277    DB5D CC         fistp   dword ptr [ebp-34]
100C427A    8A45 CC         mov     al, byte ptr [ebp-34]
100C427D    D96D CA         fldcw   word ptr [ebp-36]
100C4280    8845 CB         mov     byte ptr [ebp-35], al
100C4283    8B86 A8020000   mov     eax, dword ptr [esi+2A8]
100C4289    85FF            test    edi, edi
100C428B    7E 38           jle     short 100C42C5
100C428D    8BD3            mov     edx, ebx
100C428F    2BD0            sub     edx, eax
100C4291    803C02 00       cmp     byte ptr [edx+eax], 0            ; 视野判断
100C4295    75 06           jnz     short 100C429D                   ; 如果内存地址里不等于0跳转 也就是可视跳转 那么我们改成JMP 默认全部可视
100C4297    0FB64D CB       movzx   ecx, byte ptr [ebp-35]
100C429B    EB 02           jmp     short 100C429F
100C429D    33C9            xor     ecx, ecx
100C429F    8808            mov     byte ptr [eax], cl
100C42A1    40              inc     eax
100C42A2    4F              dec     edi
100C42A3  ^ 75 EC           jnz     short 100C4291
100C42A5    FF15 1CE43110   call    dword ptr [<&WINMM.timeGetTime>] ; WINMM.timeGetTime
100C42AB    8946 70         mov     dword ptr [esi+70], eax
100C42AE    C646 74 01      mov     byte ptr [esi+74], 1
100C42B2    EB 39           jmp     short 100C42ED
100C42B4    8B8E A8020000   mov     ecx, dword ptr [esi+2A8]
100C42BA    57              push    edi
100C42BB    53              push    ebx
100C42BC    51              push    ecx
100C42BD    E8 02BD2100     call   
100C42C2    83C4 0C         add     esp, 0C
分析可得为0的时候不跳转,我们知道为0是不可视
那么我们修改掉他的判断为无条件跳转
这样去掉了 第一层迷雾
如上图:已经达到了全图的效果
但是这只是第一层迷雾,敌人如果在视野外  我们也是看不到的
那么我们通过 100C4291    803C02 00       cmp     byte ptr [edx+eax], 0 这条代码
去追踪点阵的来源
这个偏移表达可以追到  [ecx+704+10]  CE搜索ECX 的值可以得到表达式
[[103E65E0]+704+10]
我们在 地图数组的地址上下断 得到代码:
10076A13 - 83 7E 10 00 - cmp dword ptr [esi+10],00
10076A67 - 8B 46 10  - mov eax,[esi+10]
100768ED - 83 7F 10 00 - cmp dword ptr [edi+10],00       大地图显示
1007696F - 8B 47 10  - mov eax,[edi+10]
100768E0    55              push    ebp
100768E1    8BEC            mov     ebp, esp
100768E3    51              push    ecx
100768E4    57              push    edi
100768E5    8BF9            mov     edi, ecx
100768E7    807F 4C 00      cmp     byte ptr [edi+4C], 0
100768EB    75 13           jnz     short 10076900
100768ED    837F 10 00      cmp     dword ptr [edi+10], 0     判断是否有地图数据
100768F1    75 16           jnz     short 10076909                   ; NOP掉  大地图可以显示  应该是没有对地图上的某些数据进行隐藏了
100768F3    8B45 10         mov     eax, dword ptr [ebp+10]
100768F6    85C0            test    eax, eax
100768F8    74 06           je      short 10076900
100768FA    C700 00000000   mov     dword ptr [eax], 0
10076900    33C0            xor     eax, eax
10076902    5F              pop     edi
10076903    8BE5            mov     esp, ebp
10076905    5D              pop     ebp
10076906    C2 0C00         retn    0C
10076909    53              push    ebx
1007690A    56              push    esi
1007690B    E8 70AEFFFF     call    10071780
我们整理下思路
实际上 我们在找地图可视数组   找到以后对他的可试进行访问  得到代码  对其不可视代码进行屏蔽  实现了 地图全亮
如果不行  我们可以返回上一层屏蔽CALL 看是否可以实现全图等功能
但是看不到敌对英雄   那么这个地图数组  或许只是地图相关   而和人物对象无关
我们又到 是否有地图数据的判断附近去屏蔽掉有地图数据时候的处理    敌对英雄出现了  
视野外一样可以看到地方英雄了



联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 1海币 +1 贡献 +1 收起 理由
Ly_冷月 + 1 + 1 感谢分享,很给力!~



上一篇:刺客信条-全球眼终结者,摄像头破解 使用教程图片教学~~~~~~~~~~~~~~只为顶帖
下一篇:任鸟飞谈逆向----HOOK &amp;&amp;&amp;&amp;&amp;LOL更换皮肤 分析
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

1

积分

0

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
35
交易币
0
沙发
发表于 2017-10-23 19:13:50 | 只看该作者
感谢分享,好人一生平安!
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
板凳
 楼主| 发表于 2017-10-24 12:36:16 | 只看该作者
有驱动保护啊  
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
地板
 楼主| 发表于 2017-11-1 15:01:49 | 只看该作者
梦三国是LOL的前身
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
5#
 楼主| 发表于 2017-11-6 14:56:47 | 只看该作者
今天分享  2017
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
6#
 楼主| 发表于 2017-11-9 13:18:39 | 只看该作者
近期发  2017分享第2弹
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
7#
 楼主| 发表于 2017-11-13 19:01:11 | 只看该作者
今天分享 2017 第二弹
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
8#
 楼主| 发表于 2017-11-16 12:57:34 | 只看该作者
2017  这几天分享了不少

10

积分

1

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
9
海币
102
交易币
0
9#
发表于 2017-11-16 14:55:42 | 只看该作者
这个游戏现在不玩了
3正式会员
244/300

244

积分

44

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
971
交易币
0
10#
 楼主| 发表于 2017-11-20 13:00:24 | 只看该作者
恩  有了LOL 这游戏没那么火了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-5 06:12 , Processed in 0.099448 second(s), 31 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表