挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 9618|回复: 7
打印 上一主题 下一主题

[讨论交流] 易语言游戏封包内容读取捉包

[复制链接]
8资深会员
1320/1800

1320

积分

286

主题

38

听众
已帮网友解决0 个问题
好评
11
贡献
1034
海币
3749
交易币
5
跳转到指定楼层
楼主
发表于 2015-4-26 09:18:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑



各位大虾,这几天开始研究游戏封包、捉包内容,想自己写一个简单的捉包器(总用别人的不好嘛)。
研究了2天,以W美国际买药发包为例:
游戏中,加载OD,买药,跟踪到买药发包的地址如下:
007876E5    50              PUSH EAX   ''包长度
007876E6    83E1 03         AND ECX,3
007876E9    53              PUSH EBX      ''包内容地址   ,在此下断,得到  EBX=04100034   然后
007876EA    F3:A4           REP MOVS BYTE PTR ES:[EDI],BYTE PTR DS:[>
007876EC    8B0D ACEFCC00   MOV ECX,DWORD PTR DS:[CCEFAC]            ; elementc.00CXF730基址
007876F2    8B49 20         MOV ECX,DWORD PTR DS:[ECX+20]
007876F5    E8 16A6FXFF     CALL elementc.00751D10   发包地址
007876FA    53              PUSH EBX
007876FB    E8 D0F02300     CALL elementc.009C67D0
00787700    83C4 04         ADD ESP,4
00787703    5F              POP EDI
00787704    5E              POP ESI
00787705    5D              POP EBP
00787706    5B              POP EBX
00787707    C3              RETN
在数据窗口中跟随 EBX=04100034 数值,得到发包内容:
"25 00 01 00 00 00 28 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 A9 21 00 00 00 00 00 00 01 00 00 00"
现在直接读取地址:4100034 能读出包的内容。。
问题一:如何用易语言,拦截这个包,是不是用HOOK?(本人新手,这个还不会)。
问题二:如何用易语言,读取7876E9,知道EBX=04100034
其实我就想写一个类似于早期高手发的“W美通用捉包器”,不知道是否有这方面的高手,愿意分享您的源码,供我研究一下呢。

联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:龙武防封办法
下一篇:传奇游戏 鼠标锁定读取鼠标指向怪物ID的问题
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

16

积分

7

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
9
海币
662
交易币
0
沙发
发表于 2015-4-26 09:19:09 | 只看该作者
007876E9    53              PUSH EBX      ''包内容地址

下断,得到  EBX=04100034   

怎么让G,读取EBX,得到04100034  

28

积分

4

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
24
海币
7
交易币
0
板凳
发表于 2015-4-26 11:40:18 | 只看该作者
不错,非常好,谢谢了
3正式会员
220/300

220

积分

81

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
139
海币
992
交易币
0
地板
发表于 2015-4-26 11:54:59 | 只看该作者
看帖回帖,楼主辛苦了!       
4中级会员
400/600

400

积分

120

主题

10

听众
已帮网友解决0 个问题
好评
0
贡献
280
海币
1422
交易币
0
5#
发表于 2015-5-12 13:05:18 | 只看该作者
支持 海,楼主好人啊
3正式会员
146/300

146

积分

58

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
88
海币
831
交易币
0
6#
发表于 2015-5-12 14:30:52 | 只看该作者
太强大了。佩服啊

1

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
1
交易币
0
7#
发表于 2015-7-25 02:23:05 | 只看该作者
太W美了 楼主我不忍直视了 呵呵

1

积分

0

主题

12

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
0
交易币
0
8#
发表于 2016-5-15 15:31:24 | 只看该作者
虽然用不到 但是也要支持
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-7 08:24 , Processed in 0.131462 second(s), 36 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表