[开源] 易语言超级模块简单取寄存器地址,以及模拟CE所谓的人造指针开源分享
https://125.confly.eu.org/forum.php?mod=viewthread&tid=14121443&highlight=%E4%BA%BA%E9%80%A0%E6%8C%87%E9%92%88
简易游戏.exe+2000 - E8 FAF8FFFF - call 简易游戏.exe+18FF
简易游戏.exe+2005 - 8B 5D F0 - mov ebx,[ebp-10]
简易游戏.exe+2008 - 89 03 - mov [ebx],eax // 这儿是程序的增加经验值的位置
简易游戏.exe+200A - 8B 1D 30B74A00 - mov ebx,[简易游戏.exe+AB730] { (005DE9E0) }
简易游戏.exe+2010 - E8 EFEFFFFF - call 简易游戏.exe+1004
简易游戏.exe+2015 - 53 - push ebx
简易游戏.exe+2016 - 51 - push ecx
简易游戏.exe+2017 - 8B 45 F4 - mov eax,[ebp-0C]
简易游戏.exe+2005 - 8B 5D F0 - mov ebx,[ebp-10]
简易游戏.exe+2008 - 89 03 - mov [ebx],eax
简易游戏.exe+2008 - 89 03 - mov [ebx],eax
简易游戏.exe+200A - 8B 1D 30B74A00 - mov ebx,[简易游戏.exe+AB730] { (005DE9E0) }
子程序名 | 返回值类型 | 公开 | 备 注 | ||
子程序1 |
x25125x 发表于 2024-1-16 15:09
看不懂,但是感觉很牛逼的样子。
2017浮影 发表于 2024-1-16 15:44
不得先申请内存嘛
zzh233 发表于 2024-1-16 16:21
这是不是传说中的超级hook
大兔崽子 发表于 2024-1-16 16:31
是的。 因为修改了原程序的代码。 所以好像是会被检测到。 具体 怎么检测的,我就不知道了。
如果是直 ...
谁的坏叔叔 发表于 2024-1-16 16:33
阁下如何应对
zzh233 发表于 2024-1-16 16:33
超级hook用好了非常方便啊 摆脱jz的烦恼 就是容易失效得重启游戏
大兔崽子 发表于 2024-1-16 16:38
此处应该有掌声。膜拜大佬 我这个封装 还是太简单了些。
本来我也想写个 回调接口, 不过 ...
谁的坏叔叔 发表于 2024-1-16 16:42
你要考虑不是单单的hook获取值或者改变值 有时候你还需要去改变程序的流程 比如你需要自己在hook 处写一 ...
大兔崽子 发表于 2024-1-16 16:48
嗯 ,直接注入一段自己的 汇编代码的功能 我也有加。 不过 确实 原代码 是否要写入, 这个确实要自己 ...
气质征服一切 发表于 2024-1-16 17:03
加油吧,什么时候能过游戏检测,你就厉害了
没事瞎琢磨 发表于 2024-1-16 17:14
感谢分享 虽然小白不懂hook 但是看在这么详细得份上 去收藏里吃灰去吧 ...
大兔崽子 发表于 2024-1-16 17:20
别放弃治疗啊哇。 打开CE , 跟着操作一遍 就恍然大悟了
没事瞎琢磨 发表于 2024-1-16 17:23
不行 还得去无爱下载ce 在操作 这不纯纯浪费我摸鱼时间吗
大兔崽子 发表于 2024-1-16 17:18
啊这。 我这是小学二年级难度, 过检测 ,这是大二的难度了..
话说 ,hook 拿到地址后, 再复原现场 ...
大兔崽子 发表于 2024-1-16 17:18
啊这。 我这是小学二年级难度, 过检测 ,这是大二的难度了..
话说 ,hook 拿到地址后, 再复原现场 ...
wjc826194 发表于 2024-1-18 06:04
这个支持x64进程吗?
南黎 发表于 2024-1-18 12:30
其实我个人决定 hook特征码是不是比找jz要稳定(不容易变)
jz经常变 但是特征码变动少 虽然可能效率低了一点 ...
一个屁 发表于 2024-1-21 03:49
您好,能够回复我一下吗!就是您学hook具体是从哪里入手的!一直想学,然后又不知道从哪儿学起 ...
大兔崽子 发表于 2024-1-22 09:15
先从CE的教程小游戏上手,熟悉下基本的汇编语法,和CE的操作
然后,再自己写些小程序,去尝试着hook ,进 ...
helloxy 发表于 2024-1-23 09:04
大神,您说的CE教程小游戏在哪里下载?
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |