挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 5538|回复: 14
打印 上一主题 下一主题

[讨论交流] 基址的问题

[复制链接]
3正式会员
118/300

118

积分

43

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
75
海币
3556
交易币
0
跳转到指定楼层
楼主
发表于 2015-4-19 16:48:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


  1. 00561DB9   .  8B2D F4488E00 mov ebp,dword ptr ds:[0x8E48F4]                这里的ebp是什么?难道是从上级来的,还是临时值,此处下断寄存器ebp=0012F778,该怎么办?
  2. 00561DBF   .  8BBD 448C0000 mov edi,dword ptr ss:[ebp+0x8C44]              是否应该在此处搜索ebp?
  3. 00561DC5   .  81C5 308B0000 add ebp,0x8B30
  4. 00561DCB   .  69FF B8130100 imul edi,edi,0x113B8
  5. 00561DD1   .  033D 40552C01 add edi,dword ptr ds:[0x12C5540]
  6. 00561DD7   .  6A 64         push 0x64
  7. 00561DD9   .  8B87 48100000 mov eax,dword ptr ds:[edi+0x1048]
  8. 00561DDF   .  8906          mov dword ptr ds:[esi],eax
  9. 00561DE1   .  8B8F 58100000 mov ecx,dword ptr ds:[edi+0x1058]            
  10. 00561DE7   .  894E 14       mov dword ptr ds:[esi+0x14],ecx
  11. 00561DEA   .  8B97 64100000 mov edx,dword ptr ds:[edi+0x1064]
  12. 00561DF0   .  8956 18       mov dword ptr ds:[esi+0x18],edx
  13. 00561DF3   .  8B87 60100000 mov eax,dword ptr ds:[edi+0x1060]
  14. 00561DF9   .  8946 1C       mov dword ptr ds:[esi+0x1C],eax
  15. 00561DFC   .  8B8F 04130100 mov ecx,dword ptr ds:[edi+0x11304]
  16. 00561E02   .  894E 08       mov dword ptr ds:[esi+0x8],ecx
  17. 00561E05   .  8B97 00130100 mov edx,dword ptr ds:[edi+0x11300]         用CE搜游戏人物当前血量,然后在OD差内存访问,跳转到此行
复制代码




联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:W美国际对话框状态偏移基址变了
下一篇:一个1631走路Call写法
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

3正式会员
146/300

146

积分

58

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
88
海币
831
交易币
0
沙发
发表于 2015-4-19 16:48:50 | 只看该作者
mov esi,dword ptr ds:[0x8E48F4]//esi为人物基址
mov edi,dword ptr ss:[esi+0x8C44]//人物基址加上偏移8c44
imul edi,edi,0x113B8 //进行运算得出结果
add edi,dword ptr ds:[0x12C5540] //拿上一步得出的结果加上0x12C5540里的值
mov edx,dword ptr ds:[edi+0x11300]//最后就是各种运算之后的结果加上11300偏移的值就是血值啦

34

积分

11

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
23
海币
799
交易币
0
板凳
发表于 2015-4-19 16:49:11 | 只看该作者
希望越办越好, 海加油

93

积分

23

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
70
海币
2539
交易币
0
地板
发表于 2015-4-19 16:49:22 | 只看该作者
我是小白。。。推论下:


[0x8E48F4+8c44]*113B8+[0x12C5540]  将这个计算出结果然后加上11300就是血的偏移吗?
3正式会员
128/300

128

积分

51

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
77
海币
6700
交易币
0
5#
发表于 2015-4-19 16:49:58 | 只看该作者
应该是
[[008E48F4]+8c44]*113B8+[12C5540]+11300
3正式会员
128/300

128

积分

51

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
77
海币
6700
交易币
0
6#
发表于 2015-4-19 16:50:34 | 只看该作者
  1. procedure TForm1.btn1Click(Sender: TObject);
  2. var
  3. tmp,get1,get2,consequence:^Dword;
  4. begin
  5. //[[008E48F4]+8c44]*113B8+[12C5540]+11300
  6.           tmp:=pointer($008E48F4);                    //[base]
  7.           tmp:=pointer(tmp^+$8C44);                   //[[base]+8c44]
  8.           get1:=pointer(tmp^*$113B8);                 //如果是..[[base]+8c44]+113B8
  9.           get2:=pointer(tmp^*$113B8+$12C5540+$11300); //如果是..[[base]+8c44]+113B8+[12C5540]+11300
  10.    consequence:=Pointer(get1^+$12C5540+$11300);       //如果是..[[[base]+8c44]+113B8]+[12C5540]+11300

  11.     edt1.text:=IntToStr(get2^);   //顯示get2的值
  12.     edt2.text:=IntToStr(Consequence^);   //顯示consequence的值
  13. end;
复制代码
delphi 的話應該是這樣.. {,IWjt &>  

3正式会员
217/300

217

积分

119

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
98
海币
1773
交易币
0
7#
发表于 2015-4-19 16:51:09 | 只看该作者
遍历如果沒錯的話應該是在

//[[008E48F4]+8c44]*113B8

//[[008E48F4]+8c44]+I*113B8
3正式会员
217/300

217

积分

119

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
98
海币
1773
交易币
0
8#
发表于 2015-4-19 16:51:21 | 只看该作者
是的只是推論
但你只是人物當前血量  應該不需要遍历才對  
//[[008E48F4]+8c44]+I*113B8+[12C5540]+11300

你就先試試看吧, 看看這樣取對不對 ~ ~

45

积分

18

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
27
海币
840
交易币
0
9#
发表于 2015-4-19 17:22:21 | 只看该作者
就喜欢楼主这样的哈哈哈
4中级会员
306/600

306

积分

106

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
200
海币
1091
交易币
0
10#
发表于 2015-6-1 17:41:44 | 只看该作者
回复就能得海币,我爱你!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-7 06:31 , Processed in 0.081763 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表