游戏逆向基础-找释放技能CALL

ops/2024/10/23 15:20:59/

思路:通过send断点然后对send的data参数下写入断点找到游戏里面的技能或者攻击call

进入游戏先选好一个怪物(之所以要先选好是因为选怪也会断,如果直接左键打怪的话就会断几次)

断下来后对参数下硬件写入断点

硬件断点断下来后先取消硬件断点,然后按ctrl+f9返回到上一层,每返回一层就做好标记和断点,多返回几层然后正常运行游戏

正常运行游戏后即便没有打怪也有几个断点在不断的断下来,取消这几个断点,然后打怪

打怪的时候这个函数断下来了,参数如下

6个参数中4个是固定不变的,还有个155是我们之前找到的怪物的ID,至于0还不知道是什么东西,我们用下技能试试

第一个参数应该就是技能ID了,在代码注入器中调用试试,ECX先写死

调用成功,调用代码如下:

push 0xBF800000 push 0xBF800000 push 0xBF800000 push 0x154 push 0xffffffff push 0x1a6 mov ecx,0x206F8508 call 0x0053A6B0

现在只要找到ECX的基址就行了

我们在这个call下断,观察来源,或者直接从CE中搜索

来自esi,现在继续找esi来源

是来自上层的ecx,所以我们跳转到上一层看看

来自esi

又是来自上一层的ecx

这里是个虚函数,而且会一直断,所以在调试器中不好分析,我们直接在CE中搜索ECX的值试试

对这两个地址下断试试

继续搜索222b4e50

对这几个地址下访问断点

有好几都有访问,一个一个分析,先分析0C这个

继续搜索04B1CE40

直接就出来基址了,后面的也不用继续浪费时间分析了,ECX的基址是: [[[00645800]+0c]+160],我们把代码改一下,测试一下

push 0xBF800000 push 0xBF800000 push 0xBF800000 push 0x154 push 0xffffffff push 0x1a6 mov ecx,dword ptr ds:[0x00645800] mov ecx,dword ptr ds:[ecx+0xc] mov ecx,dword ptr ds:[ecx+0x160] call 0x0053A6B0

测试是OK的


http://www.ppmy.cn/ops/127847.html

相关文章

二分图染色法

题意:给定无向图,假设共有 n 个点,m 条边,要给每个点染成 黑色 或 白色,并且要使得每条边所连接的每个顶点都是不一样的颜色,问是否存在这样的方案? 问法套路:分成两组 1组 2组&…

ansible playbooks

文章目录 一,ansible剧本二,ansible playbooks主要特性三,yaml基本语法规则四,剧本playbooks的组成结构五,yaml编写1.示例2.运行playbook2.1 运行2.2 检查yaml文件的语法是否正确2.3 检查tasks任务2.3 检查生效的主机2…

C++ [项目] 愤怒的小鸟

现在才发现C游戏的支持率这么高,那就发几篇吧 零、前情提要 此篇为 制作,由于他没有CSDN,于是由我代发 一、基本介绍 支持Dev-C5.11版本(务必调为英文输入法),基本操作看游戏里的介绍,怎么做的……懒得说,能看懂就看注释,没有的自己猜,如果你很固执……私我吧 …

gin入门教程(3):创建第一个 HTTP 服务器

首先设置golang github代理,可解决拉取git包的时候,无法拉取的问题: export GOPROXYhttps://goproxy.io再查看自己的go版本: go version我这里的版本是:go1.23.2 linux/arm64 准备工作做好之后就可以进行开发了 3.…

数据分析同比簇状折线图

先看效果 第一步,选折线和簇状柱形图表,拖入对应的字段,要注意的是,这里的图例因为是同比,所以要拖入时间,并且单位按年 第二步,设置样式,全都点点就行,看着自己喜好改&a…

数字化转型,构建数字时代:The Open Group 2024年度大会10个案例分享和深度解析

拥抱可持续创新高效灵活的数字企业 活动嘉宾/Speakers 《关键信息基础设施安全保障架构》 杨天识启/明星辰资深网络安全专家 演讲摘要:安全技术参老了等保一个中心三重防护的内容、安全远营从人品、技术数据、流程进行设计。安全管理从人员组织制度流程进行设计。最后了关键…

springboot+vue美食推荐商城的设计与实现+万字lw

目 录........................................... III 1 绪论............................................ 1 1.1 研究背景......................................................................................................... 1 1.2 目的和意义................…

Window入侵排查思路-应急响应实战笔记

0x00 前言 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系 统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措…