游戏辅助 -- 实战找人物对象基址

简介: 游戏辅助 -- 实战找人物对象基址

一、打开CE工具,加载游戏进程

image.png



二、搜索人物血量144,选择首次扫描

image.png



三、进入游戏,让人物血量发生变化,搜索减少的数值

image.png


四、发现绿色的数值,一般绿色的数值就是基址,这个就是血量的基址


image.png

image.png



五、重启游戏,发现这个数值依旧是血量,验证了这是血量的基址


六、下面还有一个地址28E842A8,这个地址一直和基地址保持一样,他是再传递数据


image.png


七、右击该地址,查看什么访问了改地址


image.png


image.png


七、打开xdbg,附加游戏,如果不能附加,是因为CE占用问题,可以让ce重新加载一下就行

image.png



八,附加游戏后,点击运行让游戏跑起来,Ctrl+G跳转到005B3080

image.png



九、esi由eax传递过来,eax来自call的返回值,进入call


image.png


十、通过上面分析,血量=[[[[0xd75db8]+1C]+28]+278],在ce添加看看结果


image.png


十一、所以游戏人物对象的地址为[[[0xd75db8]+1C]+28],上面还有+298,+268,通过推测可能是蓝还有等级。



目录
相关文章
|
8月前
|
计算机视觉 索引
扫雷-包含空白展开,标记功能,游戏界面优化-控制台全力复刻
扫雷-包含空白展开,标记功能,游戏界面优化-控制台全力复刻
|
8月前
游戏辅助 -- DLL窗口实现人物走动
游戏辅助 -- DLL窗口实现人物走动
38 0
|
7月前
|
Linux iOS开发 MacOS
【随手记】maplotlib.use函数设置图像的呈现方式
【随手记】maplotlib.use函数设置图像的呈现方式
72 0
|
8月前
简约火箭发射静态404错误页面源码
简约火箭发射静态404错误页面源码
73 0
简约火箭发射静态404错误页面源码
|
8月前
游戏辅助 -- 走路call中ecx值分析
游戏辅助 -- 走路call中ecx值分析
73 0
|
定位技术 C#
飞行棋之简单框架---游戏头和初始化地图
飞行棋之简单框架---游戏头和初始化地图
140 0
|
Java
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏20之enemy被攻击显示后退动画(block效果)
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏20之enemy被攻击显示后退动画(block效果)
174 0
|
Java
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏10之一组sprite动画
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏10之一组sprite动画
163 0
|
Java 计算机视觉
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏04图像资源的透明处理
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏04图像资源的透明处理
132 0
|
Java
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏02支持中文及显示FPS
手把手一步一步教你使用Java开发一个大型街机动作闯关类游戏02支持中文及显示FPS
150 0