游戏辅助 -- 走路call分析

简介: 游戏辅助 -- 走路call分析

往期文章


游戏辅助 -- 获取人物属性代码编写


游戏辅助 -- 人物属性分析


一、打开游戏,按ESC,选择界面,选择鼠标,点击移动,可以试着搜索1为打对钩的状态,0为没打对钩的状态,也可以反过来测试0为打钩的状态


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


二、CE载入游戏进程,不停的搜索0和1,直到搜索到很少的结果


2d65d23f6d4748949b924e4057485923.png


三、右击第一个地址,查看什么访问了该地址,切换到游戏界面,鼠标点击地名,让人物走动一下


2e9b90b2ca334476abebe75bafe6eeaa.png


四、发现没有数据,然后切换到第二个地址,查看什么访问了该地址


4cebaac233b3433da32a72337a77fc60.png


五、用OD打开游戏进程,ctrl+G跳转到0x72b702地址


6de278e6d6694ce5bb08e7e842b7e74b.png


六、猜测,这里进行了是否可以鼠标移动的判断,如果可以移动就往下面走,如果不可以移动就je跳过下面代码。在072b702处下断,现在鼠标可以移动位置,所以跳转实效,箭头是灰色的


7a399525ddec4b77923c464820b33738 (1).png


七、fldz这个是浮点数操作命令,这里可以理解为开始操作浮点数了,也就是我们要找的坐标


1、push ecx是一个常量值,多次测量都一样,游戏重启后会变,


2、push edx存放的是目的坐标,在该处下断,右击edx,在内存窗口中转到


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


3、push eax是一个连续存放8个字节为0的地址


4、push 4


5、call wow.727400,进入call,发现有一个ecx直接拿来用的,所以我们的测试代码如下


sub esp,0x200
lea edx,[esp+0x50]
mov dword ptr[edx+0x00],0
mov dword ptr[edx+0x04],0
lea ebx,[esp+50]
mov dword ptr [ebx+0x00],0xC60BB228
mov dword ptr [ebx+0x04],0xC30C3DAA
mov dword ptr [ebx+0x08],0x42A71492
push 0
push ebx
push edx
push 4
mov ecx,296C8E78
call 727400
add esp,0x200


八、打开代码注入器,加载游戏,点击注入,发现人物开始走动

2d65d23f6d4748949b924e4057485923.png

目录
相关文章
游戏辅助 -- DLL窗口实现人物走动
游戏辅助 -- DLL窗口实现人物走动
85 0
|
11月前
|
人工智能 Serverless
AI剧本生成与动画创作解决方案评测:一键式动画制作的革命
AI剧本生成与动画创作解决方案评测:一键式动画制作的革命
605 19
游戏辅助 -- 走路call中ecx值分析
游戏辅助 -- 走路call中ecx值分析
191 0
|
关系型数据库 MySQL 数据库
mysql的用户管理和权限控制
本文介绍了MySQL中用户管理的基本操作,包括创建用户、修改密码、删除用户、查询权限、授予权限和撤销权限的方法。
482 2
|
NoSQL Linux Redis
Linux Redis 服务设置开机自启动
【9月更文挑战第2天】在 Linux 系统中,可使用两种方法设置 Redis 开机自启动:一是通过创建 `redis.service` 文件并利用 systemd 进行管理,包括定义服务参数和启动脚本;二是编辑 `/etc/rc.local` 文件,在其中添加启动命令。推荐使用 systemd 方法,因为它更符合现代 Linux 系统的设计理念。设置完成后,可通过 `sudo systemctl status redis.service` 检查服务状态。
1979 4
|
安全 开发工具 iOS开发
探索macOS原版镜像ISO的下载之道
探索macOS原版镜像ISO的下载之道
|
监控 NoSQL 物联网
分享78个C++源码,总有一款适合您
分享78个C++源码,总有一款适合您
432 1
分享78个C++源码,总有一款适合您
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
1573 1
|
程序员
汇编语言中的不等条件跳转(jne/jnz)
汇编语言中的不等条件跳转(jne/jnz)
1219 0
|
缓存 前端开发 JavaScript
除了SSR、CSR、还有ISR、SSG?🚀🚀🚀五分钟搞懂它们的区别
除了SSR、CSR、还有ISR、SSG?🚀🚀🚀五分钟搞懂它们的区别