冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 830|回覆: 8
打印 上一主題 下一主題

[求助/徵求] 新手想學,遇到問題,請問一下......更新第四次2016/7/6_PM8:40

[複製鏈接]

12

主題

1

好友

179

積分

初級贊助會員

Rank: 5Rank: 5

UID
103750
帖子
163
主題
12
精華
0
積分
179
楓幣
3058
威望
13
存款
0
贊助金額
650
推廣
0
GP
12
閱讀權限
60
性別
在線時間
77 小時
註冊時間
2015-6-3
最後登入
2021-5-8

VIP會員

跳轉到指定樓層
1
發表於 2016-7-3 17:27:38 |只看該作者 |倒序瀏覽
本帖最後由 orz12214314917 於 2016-7-6 20:41 編輯

新手剛學數據沒多久,遇到問題,請問一下......
遇到難題了
這次是烈焰大火球攻擊無延遲,圖片中紅色框框的位置是怎麼更新的?
bCDLG1f
我打了8B 0D ?? ?? ?? ?? 8D ?? ?? 50 E8 ?? ?? ?? ?? 8B ?? ?? 8D ?? ?? E8 ?? ?? ?? ?? 8B ?? ?? ?? ?? ?? 6A ?? 33 ?? 50 50 50 89 ?? ?? 8D ?? ?? 50 68 ?? ?? ?? ?? 53 E8 ?? ?? ?? ?? 8B ?? ?? 89 ?? ?? 85 ?? 0F 84 ?? ?? ?? ??
一長串結果還找到29X多個結果.............  該不會要一直多增加AOB?

點評

orz12214314917  原來如此,可以拿練習用了  發表於 2016-7-4 21:14
乂Boyue乂  我更新的笨怪部分 189.1 在這 (聽說這其實不是超級笨怪 只是普通笨怪 我也不知道為什麼以前的標題要打超級XD) https://bingfong.com/thread-407616-1-1.html  發表於 2016-7-4 21:05
已有 1 人評分楓幣 威望 GP 收起 理由
乂Boyue乂 + 50 + 2 + 1 有想學有鼓勵 我相信冰楓大不會介意我這樣.

總評分: 楓幣 + 50  威望 + 2  GP + 1   查看全部評分

收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1骰子
123
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

352

主題

11

好友

597

積分

副站長

Rank: 8Rank: 8

UID
19632
帖子
2073
主題
352
精華
0
積分
597
楓幣
55
威望
123
存款
0
贊助金額
1500
推廣
5
GP
11
閱讀權限
180
性別
在線時間
1983 小時
註冊時間
2013-1-6
最後登入
2024-4-29

懶人勳章 太陽勳章 幼兒勳章 性別(男) 音樂勳章 神手勳章 屁孩勳章 Android勳章 解說達人 論壇粉絲 論壇支持王 在線終極王 VIP會員 高級客戶 積分勳章 發帖達人 長老勳章 貢獻王 熱心助人 除蟲大隊 管理者 核心勳章 版主勳章 副站長勳章 富豪勳章 聖誕節紀念勳章2 中秋節紀念勳章 2016年紀念勳章 2016端午節紀念勳章 2017年紀念勳章 2017中秋節紀念勳章 2017聖誕節紀念勳章 2018年紀念勳章 2018端午節紀念勳章 2018中秋節紀念勳章 2018萬聖節紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019端午節紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2021年紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022年紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2024年紀念勳章

2
發表於 2016-7-3 18:40:40 |只看該作者
我剛剛看了一下

189.1  190.1

8b 4d ?? 64 89 0d ?? ?? ?? ?? 59 5f 5e 5b 83 c5 ?? c9 c2 ?? ?? 55 83 ec ?? 6a ?? b8 ?? ?? ?? ?? e8 ?? ?? ?? ?? 8b

都是倒數第8個結果

不知道這樣可不可以  XD

點評

Doem  6A 01 8B ** E8 ** ** ** FF 8D 8D ** ** ** FF 88 比較精短,但不保證用的久 XD  發表於 2016-7-3 21:06
orz12214314917  有耶,都是倒數第8個,下次找不到這樣找好ㄌhttp://i.imgur.com/ClfgGzw.jpg  發表於 2016-7-3 20:37
[發帖際遇]: 乂Boyue乂 因為參加「太陽花學運」被黨看見,而成功加入DDP側翼網軍,領取網軍獎勵 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
3
發表於 2016-7-3 21:04:09 |只看該作者
基本上遇到函數尾部(Ret 002C)後就不建議繼續打AOB去搜尋!

點評

Doem  看到ret就是一個副程式的尾部  發表於 2016-7-3 21:51
乂Boyue乂  了解 我會改進的 XD  發表於 2016-7-3 21:24
orz12214314917  這個麼http://i.imgur.com/SpEEmDe.jpg,新手剛學,不太懂蛇ㄇ是函數尾部  發表於 2016-7-3 21:19
已有 1 人評分楓幣 威望 收起 理由
黃金波斯貓 + 10 + 1 我很贊同!

總評分: 楓幣 + 10  威望 + 1   查看全部評分

回覆

使用道具 舉報

352

主題

11

好友

597

積分

副站長

Rank: 8Rank: 8

UID
19632
帖子
2073
主題
352
精華
0
積分
597
楓幣
55
威望
123
存款
0
贊助金額
1500
推廣
5
GP
11
閱讀權限
180
性別
在線時間
1983 小時
註冊時間
2013-1-6
最後登入
2024-4-29

懶人勳章 太陽勳章 幼兒勳章 性別(男) 音樂勳章 神手勳章 屁孩勳章 Android勳章 解說達人 論壇粉絲 論壇支持王 在線終極王 VIP會員 高級客戶 積分勳章 發帖達人 長老勳章 貢獻王 熱心助人 除蟲大隊 管理者 核心勳章 版主勳章 副站長勳章 富豪勳章 聖誕節紀念勳章2 中秋節紀念勳章 2016年紀念勳章 2016端午節紀念勳章 2017年紀念勳章 2017中秋節紀念勳章 2017聖誕節紀念勳章 2018年紀念勳章 2018端午節紀念勳章 2018中秋節紀念勳章 2018萬聖節紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019端午節紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2021年紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022年紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2024年紀念勳章

4
發表於 2016-7-4 23:39:22 |只看該作者
首先 你在上面已經更新出了 011DD4D7

從 011DD4D7 往上找第一個CALL

1.jpg

跟進去 再往下找CALL
(這邊要注意 中間有幾個CALL  因為在 jne中間 不一定會執行到 所以我們跳過它 至於是否要使用jne等等跳躍指令中間的CALL要視情況而定)


2.jpg

這邊採用 "call 0134A509" 跟進去
3.jpg

緊接著就是下一個CALL  再跟

4.jpg

再跟進去

5.jpg

Call dword ptr 就是我們的終點  你看到你要找的ADD了嗎
回覆

使用道具 舉報

12

主題

1

好友

179

積分

初級贊助會員

Rank: 5Rank: 5

UID
103750
帖子
163
主題
12
精華
0
積分
179
楓幣
3058
威望
13
存款
0
贊助金額
650
推廣
0
GP
12
閱讀權限
60
性別
在線時間
77 小時
註冊時間
2015-6-3
最後登入
2021-5-8

VIP會員

5
發表於 2016-7-5 00:21:41 |只看該作者
乂Boyue乂 發表於 2016-7-4 23:39
首先 你在上面已經更新出了 011DD4D7

從 011DD4D7 往上找第一個CALL

原來190.1從011DD4D7是用這方法才能找到 dword ptr015EF1D0
然後我用189來練習,用同樣的方法可以從01143660找到dword ptr015281B4

有兩個問題請教
1:dword ptr  和那個  ine 是甚麼意思?
應該說,我沒學過程式語言,裡面有一堆ie pop 那些的我看不懂,雖然我知道call是呼叫指令,push 那些直接用英文翻譯大概可以知道意思,有哪個網站有教這些指令的,想學一下會比較好
2:為什ㄇ更新那個位置比較特殊,不能像大部分更新時一樣,直接搜尋AOB就好,是因為上一行有call?

點評

黃金波斯貓  call, jne, ... etc. 那些是組合語言指令。 指令的話 Google 可以先了解一下個指令的意思。 詳細底層的很複雜沒辦法快速了解。  發表於 2016-7-5 13:06
乂Boyue乂  太高深我就不會了 我只會簡單的更新 0V0  發表於 2016-7-5 00:26
[發帖際遇]: orz12214314917 撿到錢卻私吞,被路人檢舉懲罰 1 楓幣 幸運榜 / 衰神榜
123
回覆

使用道具 舉報

67

主題

6

好友

225

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
7067
帖子
2823
主題
67
精華
0
積分
225
楓幣
20083
威望
181
存款
19856
贊助金額
0
推廣
0
GP
1671
閱讀權限
100
性別
保密
在線時間
870 小時
註冊時間
2012-3-23
最後登入
2023-6-20
6
發表於 2016-7-6 15:11:14 |只看該作者
orz12214314917 發表於 2016-7-5 00:21
原來190.1從011DD4D7是用這方法才能找到 dword ptr015EF1D0
然後我用189來練習,用同樣的方法可以從01143 ...

1.
dword ptr的意思有點像是表達什麼型態的用意

假設[015EF1D0] = 1234567812345678

MOV  BYTE PTR [015EF1D0],00    //[015EF1D0]會變成 1234567812345600

MOV DWORD PTR [015EF1D0],00 //[015EF1D0]會變成 1234567800000000

MOV QWORD PTR [015EF1D0],00 //[015EF1D0]會變成 0000000000000000

當然你想得知更正確的知識請自行上網查詢!

還有應該是JNE吧??  JNE是跳躍指令的一種, 其跳躍的條件可以上網查看
簡單的記法就是當比較的兩者不同時就跳躍, 但當然不是這麼簡單,會牽扯到標誌!

2. 沒有比較特殊, 他教你的方法只是最原始找到Hook點的方法, 當然也可以用別的更新方式!

點評

orz12214314917  受益良多 3Q  發表於 2016-7-6 18:48
回覆

使用道具 舉報

352

主題

11

好友

597

積分

副站長

Rank: 8Rank: 8

UID
19632
帖子
2073
主題
352
精華
0
積分
597
楓幣
55
威望
123
存款
0
贊助金額
1500
推廣
5
GP
11
閱讀權限
180
性別
在線時間
1983 小時
註冊時間
2013-1-6
最後登入
2024-4-29

懶人勳章 太陽勳章 幼兒勳章 性別(男) 音樂勳章 神手勳章 屁孩勳章 Android勳章 解說達人 論壇粉絲 論壇支持王 在線終極王 VIP會員 高級客戶 積分勳章 發帖達人 長老勳章 貢獻王 熱心助人 除蟲大隊 管理者 核心勳章 版主勳章 副站長勳章 富豪勳章 聖誕節紀念勳章2 中秋節紀念勳章 2016年紀念勳章 2016端午節紀念勳章 2017年紀念勳章 2017中秋節紀念勳章 2017聖誕節紀念勳章 2018年紀念勳章 2018端午節紀念勳章 2018中秋節紀念勳章 2018萬聖節紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019端午節紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2021年紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022年紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2024年紀念勳章

7
發表於 2016-7-6 20:54:10 |只看該作者
大火球無延遲 你說的那個地方 應該是不需要AOB就可以更新

1.jpg

(189.1數據)
從你上面更新的 0079FB07 進去 觀察一下我相信你會看得懂
  • SetDelayTime:
  •         mov [ebp+68],eax
  •         mov eax,[esi+0000013C]
  •         mov ecx,[ebp+68]
  •         sub ecx,eax
  •         cmp ecx,[DelayTime]
  •         jl 0079FD5C
  •         jmp 0079FB21
[發帖際遇]: 乂Boyue乂 「統測」成績優異,因而獲得獎學金 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

12

主題

1

好友

179

積分

初級贊助會員

Rank: 5Rank: 5

UID
103750
帖子
163
主題
12
精華
0
積分
179
楓幣
3058
威望
13
存款
0
贊助金額
650
推廣
0
GP
12
閱讀權限
60
性別
在線時間
77 小時
註冊時間
2015-6-3
最後登入
2021-5-8

VIP會員

8
發表於 2016-7-6 22:16:27 |只看該作者
乂Boyue乂 發表於 2016-7-6 20:54
大火球無延遲 你說的那個地方 應該是不需要AOB就可以更新

可是我看不懂那些  mov sub cmp  jl  jmp  eax ecx ebp 那些意思
我後邊看邊想,想了30分鐘後我發現
是不是從圖片↓中紅色和綠色框框來找出藍色框框的值?
6JXHIjQ
190.1   190.2 可以這樣找到,是這樣意思麼?

可是mov sub cmp  jl  jmp  eax ecx ebp 那些意思我還是看不懂,於是所以我又再花了1h上網惡補查了一下
是不是這樣??  ↓↓↓
SetDelayTime:
        mov [ebp+68],eax          ←將暫存器eax拷貝至變數[ebp+68]
        mov eax,[esi+0000013C]←將變數[esi+0000013C]拷貝至暫存器eax
        mov ecx,[ebp+68]          ←將變數[ebp+68] 拷貝至暫存器eax
        sub ecx,eax                   ←sub減法,將ecx減去eax
        cmp ecx,[DelayTime]    ←cmp比較指令,比較ecx和[DelayTime]這兩個值
        jl 0079FD5C                 ←上一行比較結果,如果ecx比[DelayTime]"小"則跳躍至0079FD5C
        jmp 0079FB21              ←無條件跳躍到0079FB21
我用查到的意思,翻議了一下,不知對不對

又再過了30分鐘後我才想通了,原來關鍵是用0079FB07找0079FB21 @@

點評

orz12214314917  現有一篇教學文沒看過,裡面剛好有連結到 淺談ICS原理 這篇文,才偶然發現的  發表於 2016-7-7 16:31
orz12214314917  其實我昨天才偶然發現有"淺談ICS原理"這兩篇文章,因為文章沉到太下面了,我是剛好拿舊數據想練習,所以去遊戲代碼分享區>舊版代碼區,剛好發   發表於 2016-7-7 16:29
乂Boyue乂  http://doem.logdown.com/posts/255171-about-ics-data http://doem.logdown.com/posts/255375-discussion-on-the-principles-of-ics-next 傳送門  發表於 2016-7-7 07:21
Doem  現在很少看到這麼努力學這東西的人了! 佩服佩服! 有興趣可以去看我寫的 淺談ICS原理 那兩篇文  發表於 2016-7-7 00:50
乂Boyue乂  對 所以 jmp 0079FB21 就只是讓數據跳回去原本的地方讓他可以順利繼續執行 或許吧  發表於 2016-7-6 22:23
123
回覆

使用道具 舉報

27

主題

1

好友

1018

積分

技術師

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

UID
111037
帖子
340
主題
27
精華
0
積分
1018
楓幣
24730
威望
1012
存款
500
贊助金額
0
推廣
0
GP
215
閱讀權限
100
性別
保密
在線時間
117 小時
註冊時間
2015-8-19
最後登入
2024-4-21

懶人勳章 幼兒勳章 音樂勳章 2015年紀念勳章 神手勳章 太陽勳章 2016年紀念勳章 積分勳章 發帖達人 Android勳章 版主勳章 熱心助人 2017年紀念勳章 私服達人 解說達人 論壇粉絲 2017端午節紀念勳章 2018端午節紀念勳章 2019年紀念勳章 2020年紀念勳章 2023年紀念勳章

9
發表於 2016-7-7 09:08:06 |只看該作者
上面翻譯應該沒錯
非常建議先閱讀 Doem 部落格的文章,不太懂可以再發問
組語的世界非常奇妙。
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-4-29 03:44

回頂部