【Windows 逆向】OD 调试器工具 ( CE 工具通过查找访问的方式找到子弹数据基地址 | 使用 OD 工具附加游戏进程 | 在 OD 工具中查看子弹数据地址 | 推荐 )
文章目录
前言
上一篇博客 【Windows 逆向】OD 调试器工具 ( CE 工具通过查找访问的方式找到子弹数据基地址 | 使用 OD 工具附加游戏进程 | 在 OD 工具中查看 05869544 地址数据 ) 中 , 使用的 OD 工具不行 , 干岔劈了 , 本篇博客使用新的 OD 工具 ;
一、CE 工具通过查找访问的方式找到子弹数据基地址
使用 OD 工具 和 CE 工具 结合 , 挖掘关键数据内存地址 ;
在之前的博客 【Windows 逆向】使用 CE 工具挖掘关键数据内存真实地址 ( 查找子弹数据的动态地址 | 查找子弹数据的静态地址 | 静态地址分析 | 完整流程 ) ★ 中 , 通过查找访问的方式 ,
找出了子弹数据的静态地址 ;
这里先使用 CE 查找到子弹数据的动态地址 , 然后再到 OD 中查找该动态地址对应的基地址 ;
先使用 CE 附加该进程 ;
然后打开之前的博客 , 分析出的数据 ;
此时可以得出 , 当前子弹的动态地址为 058E2F1C
;
静态地址 cstrike.exe+1100ABC
, 偏移量分别是 7c
, 5d4
, cc
;
二、使用 OD 工具附加游戏进程
尝试使用 OD 查找 子弹数据动态地址 058E2F1C
, 对应的静态地址 , 即基地址 ;
关闭 CE , 注意不能关闭游戏 , 游戏一旦关闭 , 下一次打开 , 动态地址就不是 058E2F1C
了 , 就会出现一个新的动态地址 ;
先运行 OD 调试器 , 注意 , 运行 OD 工具时 , 要以管理员身份运行 ;
先附加程序 ,
在进程窗口中 , 选择要附加的进程 ;
注意 , 进入调试界面第一件事就是点击 运行 按钮
, 否则 游戏进程 会一直卡住 ;
三、在 OD 工具中查看 058E2F1C 地址数据
在 OD 工具的 Command 命令框中 , 输入
dd 058E2F1C
命令 , 该命令就是查看访问 058E2F1C
地址的数据 ;
然后点击回车 , 即可查询出访问该地址的指令 , 在数据区 , 左边的 058E2F1C
是地址 , 右边的 0000002F
是数据 ;
058E2F1C
内存地址的数据 2F 是子弹数据 , 十进制的 47 , 表示当前子弹个数是 47 ;
在数据区地址上 , 点击右键选择 " 修改 " 选项 , 可以修改该位置内存信息 ,
这里将子弹个数修改为 110 , 游戏中的子弹个数修改为 110 ;
相关文章
- windows shell命令大全_Windows shell
- 痕迹清除-Windows日志清除绕过
- windows 运行hadoop的WordCount报nativeio.NativeIO$Windows.createDirectoryWithMode0(Ljava/lang/String;I)详解大数据
- windows环境中JDK环境变量配置详解编程语言
- windows从Mingw到Linux,再到Windows:一程多操作系统之旅(mingwlinux)
- 从Windows传输文件至Linux(windows传文件到linux)
- 与windows结合Linux与Windows:使用一个桥梁(怎么连接linux)
- [教程] 组策略设置版参与Windows 11测试计划 设置后可立即获得最新
- 微软:会为Windows 11带来LTSC版本
- Windows原生不好用 我给你找了这些第三方软件
- 安装MySQL on Windows: A Comprehensive Installation Guide(mysqlwin版)
- Redis在Windows中的应用(rediswin)
- Gartner:Windows在全部计算机设备市场份额下降至15%
- 如何使用 Steam Play 在 Linux 上玩仅限 Windows 的游戏
- 比较Windows和Linux:哪一个更好?(windows好还是linux好)
- 和windows双系统安装:Linux与Windows并存(安装双系统linux)
- 数千款Windows游戏的开发者 这回做VR有何不同?
- 重温Windows XP的美好,找回当年的纯真
- Linux轻松访问Windows共享文件夹,搞定文件共享(linux访问windows共享文件夹)
- 比较:Windows 与 Linux 的异同(windows和linux)
- 对比分析:Linux系统与Windows系统的异同(linux系统与windows系统的区别)
- Linux优越于Windows:更安全、更稳定、更灵活(linux比windows的优势)
- 微软Windows 10 UWP游戏首次被破解
- 使用winapi安装Windows服务示例程序
- windows服务器中.shtml页面访问无法显示解决方法