- UID
- 3772581
- 主题
- 5
- 阅读权限
- 20
- 帖子
- 122
- 精华
- 0
- 积分
- 82
- 金钱
- 1348
- 荣誉
- 2
- 人气
- 11
- 在线时间
- 692 小时
- 评议
- 0
- 帖子
- 122
- 精华
- 0
- 积分
- 82
- 金钱
- 1348
- 荣誉
- 2
- 人气
- 11
- 评议
- 0
|
fireman919315 发表于 2015-11-2 13:29 
CE我搞得晕头转向 求解
我只试了下专注值
Tales of Zestiria.exe+12071B - 79 0C - jns "Tales of Zestiria.exe"+120729
Tales of Zestiria.exe+12071D - 33 C9 - xor ecx,ecx
Tales of Zestiria.exe+12071F - 89 88 182C0000 - mov [eax+00002C18],ecx
Tales of Zestiria.exe+120725 - 5D - pop ebp
Tales of Zestiria.exe+120726 - C2 0400 - ret 0004
Tales of Zestiria.exe+120729 - 3B D1 - cmp edx,ecx
Tales of Zestiria.exe+12072B - 7F F2 - jg "Tales of Zestiria.exe"+12071F
你去内存找到上边随便哪句的地址
cmp edx,ecx 段就是判断数值是否超过07d0(2000)
注入代码 把后便循环的那段弄掉应该就行了
我是把这个当练习做的
只是笨方法 往前找 应该能找到最大值的pointer
但实际情况是 你找到对应属性的基值 直接改个数据锁定就行了 最大值也影响不了这个锁定 找了也没啥用 我就没往后看
方法应该还有很多 我也才刚学
找特征码用aob自动汇编 好像是比较流行的方法
|
-
总评分: 金钱 + 10
查看全部评分
|