CE修改器使用教程 [提高篇]

人造指针&人造基址

为什么会出现人造指针 ?

1.基址偏移层数太多,很难找

2.有些游戏根本找不到基址

人造指针有什么优缺点?

1.人造指针就算游戏更新也无需去重复找基址

2.缺点是,需要注入代码,获取钩子

1.打开并附加游戏进程,老样子找到阳光的动态地址,这里我们不去找基址,而是人造一个基址

选择mov eax,[esi+00005560]这一行

显示反汇编程序,选择工具->自动汇编

选择模板->点击CT表框架代码

选择模板->代码注入->点击确定按钮

写入以下汇编代码,意思是取出动态地址,赋值给指定内存地址,这个内存地址先空着

上面窗口不要关闭->在内存浏览器->选择视图->内存区域

在下面找出具有读写权限的空地址,并且属于映像的,(这里不要选择系统领空的资源,注入错了会完犊子的)双击会跳转到指定区域

我们记下这个地址

返回自动汇编框架,然后单击文件->分配到当前的CT表

填入刚才的人造基址  00722000

此时,修改人造基址就等于修改了游戏的参数

注释:alloc(00722000,4)函数(4表示/4字节)可以将一个只读地址转换成可读写地址,一般情况下用不到!

拓展:特征码Hook一个内部Call

CE+X64dbg找Call

原文地址:https://www.cnblogs.com/LyShark/p/9198925.html

时间: 2024-11-08 23:45:22

CE修改器使用教程 [提高篇]的相关文章

CE修改器修改DNF 测试视频 阿修罗提升智力增加攻击力

使用CE修改器来修改网络游戏,如DNF 测试视频: CE修改器:指的是Cheat Engine,字面上的意思指的是作弊引擎的意思,是一款内存修改编辑工具.通过修改游戏的内存数据来得到一些原本无法实现的其他功能.让游戏难度变得更低,通关更容易.以及如果和朋友们一起玩的时候,可以用它来带人,可以在无形之中就装了一次逼.有一种开了外挂的感觉. 一般修改单机游戏非常简单,但是修改网络游戏可很难,不仅进制换算复杂,而且一旦被发现,可是直接封号处理的.所以修改游戏,仅仅是用来娱乐用的,发现一些好玩的东西.不

如何防止游戏关键数据被修改器篡改

题记: 以前玩过pc单机游戏的同学,相信对金山游侠这款作弊修改器一定不陌生,玩家通过修改器可以轻松地定位.修改游戏里的关键变量,如boss血量,金钱,主角战力等数据,轻松制霸游戏.作弊修改器的原理非常简单,就是通过数值搜索,在内存中查找到相同数值的变量,确定其是目标变量后,对其进行修改.相似的作弊器还有cheat engine和手机端的八门神器.这类作弊修改器除了对单机游戏有效,对于一些部分游戏逻辑放于客户端处理,没有经过服务器验证的网游,同样有效.我们都知道,外挂对于网游而言会极大破坏游戏公平

智能合约语言 Solidity 教程系列10 - 完全理解函数修改器

这是Solidity教程系列文章第10篇,带大家完全理解Solidity的函数修改器.Solidity系列完整的文章列表请查看分类-Solidity. 写在前面 Solidity 是以太坊智能合约编程语言,阅读本文前,你应该对以太坊.智能合约有所了解,如果你还不了解,建议你先看以太坊是什么 函数修改器(Function Modifiers) 函数修改器(Modifiers)可以用来改变一个函数的行为.比如用于在函数执行前检查某种前置条件. 如果熟悉Python的同学,会发现函数修改器的作用和Py

Steam游戏《Nine Parchments(九张羊皮纸)》修改器制作-[先使用CE写,之后有时间的话改用C#](2020年寒假小目标02)

日期:2020.01.09 博客期:122 星期四 博客前言:之前玩Steam游戏的时候,发现了这款游戏,发现单人通过难度很大,就希望能够有修改器的帮助,结果在网上搜寻了半天,根本没有一个链接可以提供我刚才那样要求的修改器的下载,这...唉~那就自己编吧,之前我是有学过CE的,也了解了一下基础的汇编语言,不过没有深究罢了,这一次寒假我要好好学一学.因为我们刚过完的这一学期学了.NET开发,我就想着多少复习一下吧,就开始准备了.刚刚重新拿<植物大战僵尸年度英文版>复习了一下CE的方法,感觉有点儿

GG修改器免ROOT 详细教程

前言: 由于疫情期间在家无聊,没事学学Python,学不进去的时候打打和平精英,刷刷抖音,无意中发现一个游戏叫 我功夫特牛,然后就想用点手段,O(∩_∩)O哈哈~ 以前也装过GG修改器,但是是在ROOT的手机上安装,没啥难度,给个权限就好,这次使用的是 黑鲨2 手机,不想ROOT,安装了几个框架,但是我安装的框架,运行GG搜不到游戏,google.百度搜了好久,都说在GG官网下载优化版的框架,忙乎了3个小时 才能好,下面就给大家说一下问题所在,及详细安装过程 0X01首先呢,当然是准备个手机,在

Steam游戏《Zengeon(神明在上)》修改器制作-[先使用CE写,之后有时间的话改用C#](2020年寒假小目标06)

日期:2020.01.30 博客期:138 星期四 嗯,跟<九张羊皮纸>一样,我找不到网上的修改器,就下定决心自己来做了,目前找到的可以修改的项如下: 基础地址:"UnityPlayer.dll"+01540108 1.玩家本局的金钱数目 基址 + 20 + 0 + 30 + 30 + 28 + 28 + BC 2.玩家本局的经验值 基址 + 20 + 0 + 30 + 30 + 28 + 28 + B8 对应完整的CT文件下载地址:https://files.cnblog

Spring boot 提高篇

Spring boot 提高篇 上篇文章介绍了Spring boot初级教程:构建微服务:Spring boot 入门篇,方便大家快速入门.了解实践Spring boot特性:本篇文章接着上篇内容继续为大家介绍spring boot的其它特性(有些未必是spring boot体系桟的功能,但是是spring特别推荐的一些开源技术本文也会介绍),对了这里只是一个大概的介绍,特别详细的使用我们会在其它的文章中来展开说明. github博文地址,阅读更佳 web开发 spring boot web开发

红色警戒2修改器原理百科(三)

继续上次,上次给出的开全图,是不能看透盟军的裂缝产生器的,有的修改器的开全图是可以看透的.它的原理是修改了判断迷雾的一个关键跳转.此处不多说,本人觉得不够优雅——能少改动代码则少改动代码.当然他也有自己的优势——看透裂缝产生器.可能在最后补充中,再加上吧. 当然,如果你事先查找了一些关键字符串,可以直接快速的定位到关键位置,不需要像我利用升级箱子来找. (七)额外核弹——可能是全球首发 笔者在百度了那个升级箱子都能带来什么之后,发现那个箱子有可能会得到一次额外的核弹发射机会,我就在想能不能找到这

红色警戒2修改器原理百科

红色警戒2,一个经典的游戏.我上初中时经常周末回到家就开始玩任务模式,然后半天过不去一关,就开外挂……开外挂虐冷酷的不开超级武器的电脑. 先说一下版本,原版V1.006.其他版本只是基址不一样,可参考思路,如共和国之辉.当时比较好用一个外挂是胜利之歌的红色警戒2内存修改器,还有就是红警全能王——各种全能,全能的我不怎么喜欢用(功能默认全开,没得选). (一)最简单的开始——修改金钱 当初刚刚接触Cheat Engine,只会改个金钱.快速建造.地图全开.科技全开什么的完全不知道怎么办.现在貌似突