冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 1571|回覆: 16
打印 上一主題 下一主題

[求助] 關於Cheat Engine斷點察看

[複製鏈接]

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
跳轉到指定樓層
1
發表於 2016-3-19 21:49:54 |只看該作者 |倒序瀏覽
不好意思小妹有個關於Cheat Engine斷點察看想要請問各位前輩,問題繁多請多見諒
我想請問斷點實際的用途是什麼?

我玩的是單機遊戲,我搜索的數值是生命,我參照影片透過被怪打扣血的方式斷點去套用
請問他這個斷點的用意和查找的修改的用意是什麼

假設是1024,然後地址是0818AD8A - 89 43 48  - mov [ebx+48],eax
我在點選查看內存之後F5被怪打,斷下來之後按返回,請問我要怎麼找能知道哪條是我需要修改的地址?我要找的是ebx還是eax呢?

假設是mov eax,[ebx+48]  的話我要找的又是什麼數值呢?
還有其他很多例如[ecx+48],edi 等等諸如此類的,很多種變化,請問找的方式都一樣嗎?

影片內容只有說透過斷點後右上角的寄存器去查看,但是影片模糊又說得不清楚,單純的很喜歡研究這款程式,但是學習的來源很少,還是大家有學習的網址或者影片可以建議呢?

非常感謝大家看完攏長的這篇...
非常感謝
收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1骰子
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

103

主題

0

好友

413

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
32369
帖子
249
主題
103
精華
0
積分
413
楓幣
2278
威望
34
存款
0
贊助金額
1500
推廣
0
GP
4
閱讀權限
150
性別
保密
在線時間
78 小時
註冊時間
2013-7-3
最後登入
2023-9-9

高級客戶 貢獻王 發帖達人 VIP會員 太陽勳章 神手勳章 2016年紀念勳章 私服達人 2021中秋節紀念勳章

2
發表於 2016-3-19 22:17:29 |只看該作者
用OD應該比較不錯
個人覺得OD段點功能齊全
還能自己增加功能
[發帖際遇]: god82718 被甲甲肛,而賺到 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
3
發表於 2016-3-19 22:22:15 |只看該作者
god82718 發表於 2016-3-19 22:17
用OD應該比較不錯
個人覺得OD段點功能齊全
還能自己增加功能

對了可以順帶請問下嗎

我網路都有看到od脫殼,請問od脫殼是什麼意思?

其實ce...我就學很久了,光是數值搜索我就學了好幾個月,因為我腦袋很不靈光><

所以再學一個新的od....應該會覺得很累,能的話是希望能在ce就操作完成....
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
4
發表於 2016-3-20 03:32:39 來自手機 |只看該作者
我先卡個位等明天用電腦回
免得我忘記…
回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
5
發表於 2016-3-20 08:34:13 |只看該作者
Doem 發表於 2016-3-20 03:32
我先卡個位等明天用電腦回
免得我忘記…

好...非常感謝你,麻煩你有空幫我回答~

對了補充發問

mov eax,[ecx]
括號是什麼意思呢,跟
mov [ecx],eax 一樣嗎?
回覆

使用道具 舉報

103

主題

0

好友

413

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
32369
帖子
249
主題
103
精華
0
積分
413
楓幣
2278
威望
34
存款
0
贊助金額
1500
推廣
0
GP
4
閱讀權限
150
性別
保密
在線時間
78 小時
註冊時間
2013-7-3
最後登入
2023-9-9

高級客戶 貢獻王 發帖達人 VIP會員 太陽勳章 神手勳章 2016年紀念勳章 私服達人 2021中秋節紀念勳章

6
發表於 2016-3-20 08:36:33 |只看該作者
外掛作者都會為外掛做防護
也是類似遊戲保護程式
但是外掛的保護我們稱為殼(好像有些殼可以讓外掛不被遊戲偵測到)
脫殼意思就是脫掉這層外掛的保護
並研究其內的代碼,更甚者就是破解外掛,並讓收費掛可以免費使用

其實如果沒辦法的話其實也不壹定要OD
只是小弟覺得OD真的是還蠻強大的工具
但是需要有些彙編基礎
[發帖際遇]: god82718 與馬英九握手,為了復活花了 2 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
7
發表於 2016-3-20 09:28:19 |只看該作者
god82718 發表於 2016-3-20 08:36
外掛作者都會為外掛做防護
也是類似遊戲保護程式
但是外掛的保護我們稱為殼(好像有些殼可以讓外掛不被遊戲 ...

非常感謝~
因為我哥之前就是拿單機遊戲給我玩,後來才開始接觸ce
才覺得ce 是個很有趣的東西,偏偏我很笨><光一些簡單東西都弄很久才出來

那關於od 還是 ce 有推薦學習的東西和網站或文章嗎?
非常感謝><
回覆

使用道具 舉報

無效樓層,該文已經被刪除

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
9
發表於 2016-3-20 16:48:41 |只看該作者
lovesoheart 發表於 2016-3-20 08:34
好...非常感謝你,麻煩你有空幫我回答~

對了補充發問

Q1:我搜索的數值是生命,我參照影片透過被怪打扣血的方式斷點去套用
請問他這個斷點的用意和查找的修改的用意是什麼

A1:我可以簡白說一下斷點用意和用途,我覺得斷點對我來說它的用途在於能快速知道暫存器、Stack等資料和知道程式跑的流程,能提供逆向分析很大的幫助

Q2:假設是1024,然後地址是0818AD8A - 89 43 48  - mov [ebx+48],eax
我在點選查看內存之後F5被怪打,斷下來之後按返回,請問我要怎麼找能知道哪條是我需要修改的地址?我要找的是ebx還是eax呢?

A2:這個的話我沒分析也不知道怎麼告訴你,除芬是更具體一點的分析問題,要知道改EBX還EAX要看你是要修改什麼

Q3:假設是mov eax,[ebx+48]  的話我要找的又是什麼數值呢?
還有其他很多例如[ecx+48],edi 等等諸如此類的,很多種變化,請問找的方式都一樣嗎?

A3:這個問題太過攏統,無法回答你

Q4:mov eax,[ecx]
括號是什麼意思呢,跟
mov [ecx],eax 一樣嗎?

A4:括號的話簡單來說就是取值得意思,這兩句也不一樣,上面是將ECX的值存入EAX暫存器中而下面就是將EAX存入ECX的值
詳細一點能上網搜尋我的文章 "淺談ICS原理[上]" 有提到這部分
[發帖際遇]: Doem 不幸喝到「英狗狼」的毒茶飲,因而獲得健康賠償 1 楓幣 幸運榜 / 衰神榜
已有 1 人評分GP 收起 理由
lovesoheart + 1 很給力!

總評分: GP + 1   查看全部評分

回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
10
發表於 2016-3-20 21:05:36 |只看該作者
Doem 發表於 2016-3-20 16:48
Q1:我搜索的數值是生命,我參照影片透過被怪打扣血的方式斷點去套用
請問他這個斷點的用意和查找的修改的 ...

那套用問題2,我改成穿脫裝備來說好了

mov [ebx+48],eax   是改寫我穿脫裝備生命的地址
意思就是[ebx+48]  的值是由eax傳達的吧?

我要找的值是影響到mov [ebx+48],eax   這個地址的數值

那我斷點之後返回,我應該要找的是eax還是ebx呢?


如果括號位置顛倒了,改寫穿脫裝備是mov eax,[ebx+48]  的話呢?
是不是解釋就變成 eax 的值是由[ebx+48] 傳達過來的?
我斷點返回後該找到eax 還是  ebx 呢?


因為看影片找基址的話好像是要找[]內的值
mov [ebx+48],eax   
mov eax,[ebx+48]   
這兩者我網路上看的意思無論[]是在前還是在後,找基址的話都是要找[]內的值ebx

真的一頭霧煞煞><
[發帖際遇]: lovesoheart 與馬英九握手,為了復活花了 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
11
發表於 2016-3-20 22:51:10 |只看該作者
lovesoheart 發表於 2016-3-20 21:05
那套用問題2,我改成穿脫裝備來說好了

mov [ebx+48],eax   是改寫我穿脫裝備生命的地址

以我的經驗...兩個都可追! 看你要什麼東西而已

因為如果你追得正確的話eax通常是處理完的數值然後丟到[XXX]存放
所以通常都是追[]的 但也不是一定!

至於你說顛倒過來會不會變...那你可能要站在開發者的角度想一想
以我這樣憑空看的話 我會認為[ebx+48]是一個存放生命的的地方
eax是暫存處理過後生命數值的地方 所以丟掉[ebx+48]處做一個更新的動作

當你改變成mov eax,[ebx+48] 這只是過從存放生命的地方取生命數值來用而已

所以當你想要的東西是生命pointer 追[ebx+48]比較合理! 當然有些狀況也可以追eax
當你想要知道eax是從哪裡取得原血量 做了哪些處理 那你就可以去追它
回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
12
發表於 2016-3-20 23:19:08 |只看該作者
Doem 發表於 2016-3-20 22:51
以我的經驗...兩個都可追! 看你要什麼東西而已

因為如果你追得正確的話eax通常是處理完的數值然後丟到[X ...

好的,很謝謝你哦~
我雖然似懂非懂,但是也只能繼續嘗試
對了,不知道你是否知道...網路有沒有相關ce 討論的論壇呢?
我google  yahoo 也找很多次了...
[發帖際遇]: lovesoheart 撿到錢卻私吞,被路人檢舉懲罰 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
13
發表於 2016-3-20 23:32:41 |只看該作者
lovesoheart 發表於 2016-3-20 23:19
好的,很謝謝你哦~
我雖然似懂非懂,但是也只能繼續嘗試
對了,不知道你是否知道...網路有沒有相關ce 討 ...

CE有自己的論壇阿 官網點進去旁邊就有連結
[發帖際遇]: Doem 的房子遭到劉政鴻拆除,損失 3 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

3

主題

0

好友

3

積分

新手上路

Rank: 1

UID
132494
帖子
19
主題
3
精華
0
積分
3
楓幣
14
威望
3
存款
0
贊助金額
0
推廣
0
GP
3
閱讀權限
10
性別
保密
在線時間
5 小時
註冊時間
2016-3-19
最後登入
2023-7-27
14
發表於 2016-3-20 23:38:53 |只看該作者
Doem 發表於 2016-3-20 23:32
CE有自己的論壇阿 官網點進去旁邊就有連結

全都是英文的.....

ㄜ...就是有沒有類似像這裡論壇,有專屬版塊討論ce或者教學的><
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
15
發表於 2016-3-21 01:12:45 |只看該作者
lovesoheart 發表於 2016-3-20 23:38
全都是英文的.....

ㄜ...就是有沒有類似像這裡論壇,有專屬版塊討論ce或者教學的> ...

中文的話我就不清楚了...沒特別去找過!
[發帖際遇]: Doem 遭「陷兵」強迫簽下「自願搜索同意書」,搜索到「偉大史物」,獲得獎勵 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-5-2 12:11

回頂部