吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2207|回复: 17
收起左侧

[求助] CE扫描 汇编代码修改 求大神解惑

[复制链接]
2503001933 发表于 2021-4-11 22:33
小弟不才,最近在研究一个游戏软件,遇到困难,恳请大神相助
1、已通过CE排查找出内存值为167E759C的位置为1则显示目标,为0时则隐藏目标
2、167E759C这个地址是变动的,每次打开软件这个地址都变了
3、已找到该值是通过0042ef3f控制,0042ef3f这个内存地址每次都不变
4、问题来了,怎么修改汇编代码,使0042ef3f始终赋予“167E759C(可能会变化)”的值为1,实现始终显示目标
image.png
求助.PNG

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 2503001933 发表于 2021-4-11 23:17
把 mov  eax,[eax+20]   改成 mov eax,1   程序直接奔溃了,我也不知道问题出在哪里,已知这个程序是没有加壳保护的,因为我改过其他地方保存之后没有问题
bester 发表于 2021-4-11 22:47
小能维尼 发表于 2021-4-11 22:45
手动添加指针,地址+偏移
看样子只有一个偏移,应该可以的。
P->0042ef3f
 楼主| 2503001933 发表于 2021-4-11 22:52
感谢回复,我先试下
 楼主| 2503001933 发表于 2021-4-11 22:56
请问要怎么样才能在箭头所指位置加入一句mov [eax],1
求助2.PNG
 楼主| 2503001933 发表于 2021-4-11 23:03
OD初学,还望理解,我在网上搜到这个,我应该具体怎么写代码
求助3.PNG
唯美孤独 发表于 2021-4-11 23:05
2503001933 发表于 2021-4-11 22:56
请问要怎么样才能在箭头所指位置加入一句mov [eax],1

把 mov  eax,[eax+20]   改成 mov eax,1    就可以了   
answdl 发表于 2021-4-11 23:28
2503001933 发表于 2021-4-11 23:17
把 mov  eax,[eax+20]   改成 mov eax,1   程序直接奔溃了,我也不知道问题出在哪里,已知这个程序是没有加 ...

程序崩溃,可能是因为这一段代码不单单实现显示(隐藏)目标,
分析一下mov  eax,[eax+20]都有什么值在这里进行赋值。
或简单粗暴的来个判断(用CE自动汇编)
mov  eax,[eax+20]
cmp eax,0//如果为0,就改为1
jne @f
mov eax,1
@@:
pop edi
fanvalen 发表于 2021-4-11 23:32
说明你找的位置是共用代码段,这个地方不只对16xxxxxx地址修改还对其他地址修改值
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 02:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表