吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11280|回复: 16
收起左侧

[原创] 植物大战僵尸CALL僵尸

  [复制链接]
谁的坏叔叔 发表于 2019-2-24 11:53
本帖最后由 luoyuchen 于 2019-2-24 11:55 编辑

这一次我又给带来了CALL的分析。我们的目标当然还是植物大战僵尸。虽然这个游戏简单,但是我们重点关注的不是游戏本身简不简单。
而是我们要去学会分析代码的走向的实现。
首先我们呢,我们用CE附加游戏。搜索僵尸的个数。我们要筛选一下,尽量死个一两个。筛选出准确的结果。
找到我们需要的那个地址,然后我们CE选择是谁访问了这个地址。
那么当新出来一个僵尸以后,就会出现调用的地址。
我们知道那么新增一个僵尸的话,那么肯定会加一个,我们就选ADD这一个。
CA.jpg
我们扔到OD里面,在我们需要的地址下一个端点。我们返回到游戏里面。当新出来一个僵尸以后,地址就会断下来。
CB.jpg
地址断下来以后,我们查看调用。
CC.jpg
选择第一个,我们可以想一下对不对。既然有植物种类,有僵尸出来的地方不一一样。那么肯定会有参数传递给CALL的。但是呢 这个没有。所以我们就过滤掉。
CD.jpg
第二个有参数,我们在CALL下个断分析一下。
CE.jpg
我们确定是要找的以后,我们进CALL看一下。具体我们要看什么呢?
我们要看的是返回,传递了多少。
这儿我们看出来了 retn 0x8 那么就是两个
CF.jpg
我们分析一下
CH.jpg
用代码注入器在测试一下,看看会不会成功
CI.jpg
那我们现在需要找一下静态的基质。
CJ.jpg
小于0040的我们都不要 因为是堆栈里面的。我们直接忽略。
CK.jpg
CL.jpg
接下来就是写代码了。相信心多朋友都不会写CALL当然大神就跳过咯
XFA.jpg
XFB.jpg
DYA.jpg
我们测试一下就完结了
WJ.jpg
整体一步我们就分析完了。有不好的地方还希望指出来
大神就你不要喷我  说真的码字不容易啊!!!


点评

辛苦了 很喜欢你的CE教程 期待下一部教程  发表于 2019-2-24 22:21

免费评分

参与人数 10吾爱币 +19 热心值 +9 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
wow999 + 3 + 1 很喜欢你的教程,通俗又讲解得通透
wenbo998 + 1 + 1 非常好的教程,可以用来自己给自己增加难度!
黑色魔方 + 1 + 1 这游戏就是入门级游戏辅助开发的必要路径了,仅次于HELLO!WORD!
so丶小静 + 1 + 1 用心讨论,共获提升!
CrazyNut + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
♂成成の + 1 这个游戏已经被视为辅助开发入门练手EXE
连晋 + 1 + 1 用心讨论,共获提升!
灰灰。 + 1 + 1 谢谢@Thanks!
jsxz445665 + 1 + 1 太牛批了,小弟佩服

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hlrlqy 发表于 2019-2-24 12:21
思路很好,通过数量找僵尸call
无瑕黑心肠 发表于 2019-4-24 15:45
qkonline 发表于 2019-2-25 12:30
我基本上网上能搜索到的64位内存读写,模块或源码都下载测试了一遍。全部只能读内存,写不了,不知道是不 ...

使用不了ZwWow64WriteVirtualMemory64写内存你可能需要了解一下 ZwProtectVirtualMemory
我是爱璐车 发表于 2019-2-24 12:38
一夜鱼龙舞 发表于 2019-2-24 14:09
哈哈,这个可以有
不懂破解 发表于 2019-2-24 20:06
《植物大战僵尸》被玩坏了,最近好多修改都拿僵尸开刀
爵士黑狼 发表于 2019-2-24 21:17
经典的游戏,很好玩呢。
qkonline 发表于 2019-2-24 23:06
我想问一下楼主,易语言上这种汇编写法能改写超过8位的内存基址吗?64位写内存
565266718 发表于 2019-2-25 07:59
这个有意思。。。。
一点沧蓝 发表于 2019-2-25 08:33
这个可以有啊
wangzhenuen 发表于 2019-2-25 08:52
经典的游戏
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 04:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表