|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
Поиск поинтеров в flash приложениях05.03.2016, 16:55. Показов 1109. Ответов 19
Метки нет (Все метки)
Есть онлайн flash игра. Через чит енджин заменяем значение 1 на значение 2. Оба имеют свои адреса в памяти.
Что бы написать трейнер надо найти эти адреса в памяти. Пробуем поиск через указатели. Поехали... 1. Открываем чит енжин и ищем нужный 1 адрес (Рис. 1) 0D7FEECC. 2. Находим инструкции обращающиеся к этому адресу (Рисунки 2 и 3) +1С. 3. Отнимаем от 0D7FEECC-1С=0D7FEEB0 переводим в Dec10 = 226487984 4. Ишем это значение в памяти программы (Рис. 4) и находим 3 адреса. 5. Перезапускаем игру, проделываем то же самое и видим что по этим адреса нет ни чего (Рисунки 5 и 6). 6. Пробуем пойти дальше по указателям и в итоге они зацикливаются ![]() 7. В конце при поиске очередного адреса находим что это значение уже содержится в 08CAD4C8 и мы через него уже проходили. Что делать парни выручите пожалуйста.
0
|
|
| 05.03.2016, 16:55 | |
|
Ответы с готовыми решениями:
19
Поиск цвета пикселя в Flash плэере
Candy Invensys - Flash KD60DA03E, Нужен Flash, для сравнения |
|
0 / 0 / 0
Регистрация: 28.02.2016
Сообщений: 25
|
|
| 05.03.2016, 19:42 | |
|
А делфи тут причем?
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 05.03.2016, 22:31 [ТС] | |
|
Я пишу трейнер на дельфи так то ))) И через него надо как то найти вот эти 2 адреса )
0
|
|
|
3530 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
|
|
| 05.03.2016, 22:38 | |
|
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
||
| 06.03.2016, 07:58 [ТС] | ||
|
В принципе куда не ткни в поисковике ищем "Трейнер для DMA игры" выходит одно и тоже, что надо искать инструкции по обращению к данном адресу.
0
|
||
|
3530 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
|
||
| 06.03.2016, 11:06 | ||
|
Где у тебя хоть слово о том что ты пользовал отладчик ?
0
|
||
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 06.03.2016, 13:10 [ТС] | |
|
У меня такое ошушение, что вы не компитентны в данной теме и говорите что-то невнятное. Не засирайте пожалуйста тему если не знаете. Помоши от вас конкретно ноль только посты набиваете. В данном случае нам отладчик не нужен так как мы через чит енжин выяснили что инструкции по данному адресу устанавливают значение eax+1C равным ebx, где eax+1C и есть наш адрес. +1С смешение от ближайшего указателя. Зачем нам ещё отладчик. Умник блин лиж бы вставить 5 копеек.
0
|
|
| 06.03.2016, 13:30 | |||
|
Не по теме: Что ж ты тогда здесь канючишь, если уверен что отладчик не нужен ?) Да еще и не факт что в регистр он попадает "напрямую" - вполне может быть вычисляться и косвенно).. А то и еще один уровнь косвенной адресации может иметь место - все зависит от среды компиляции)
0
|
|||
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 06.03.2016, 13:59 [ТС] | |
|
В общем во всех статьях описан этот метод, я его проделал, но результата не добился вот и прошу помочь тыкнуть пальцем где я не правильно сделал так как вроде всё выполняю в точности по инструкции.
0
|
|
|
3530 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
|
|
| 06.03.2016, 14:05 | |
|
Без исследования кода под отладчиком все эти "кулхацкерские" потуги попросту смехотворны и заведомо обречены на фиаско.
Даже в той самой "инструкции" фигурирует этап с использованием отладчика.
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 06.03.2016, 15:50 [ТС] | |
|
Да ни вопрос. Сейчас откроем отладчиком. Будет то же самое eax+1c. Почти уверен )))
0
|
|
|
3530 / 2270 / 279
Регистрация: 24.12.2010
Сообщений: 13,723
|
|
| 06.03.2016, 17:12 | |
|
Отладчик-то нужен не для увидеть "то же самое", а для детального исследования откуда и при каких условиях в регистр попадает интересующее значение)
0
|
|
|
пофигист широкого профиля
4770 / 3205 / 862
Регистрация: 15.07.2013
Сообщений: 18,613
|
||
| 07.03.2016, 01:33 | ||
|
0
|
||
| 07.03.2016, 10:34 | |
|
Не по теме: но пальцы при этом веером)
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 07.03.2016, 13:06 [ТС] | |
|
Администрация форума удалите пожалуйста все сообщения не относящиеся к теме. Ни 1-го внятного ответа пока не было.
0
|
|
| 07.03.2016, 13:26 | |
|
Не по теме: Пользуй отладчик, он даст всю исчерпывающую инф-цию, какой тебе еще "внятный ответ" нужно ?)
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 09.03.2016, 07:25 [ТС] | |
|
Такссс. Утро понедельника пора начать разбиратся с отладчиком )
Опять же без вашей помоши не смогу. Вот, что у меня получается смотрите. (Рис. 1) Это я нахожусь в игре на своей территории, оба адреса одинаковые и в отладчике код вот так выглядит. Как только я захожу на чужую територию код меняется на вот (Рис. 2). Что это значит и как тут искать указатели? Брекпоинты не ставятся ошибки какие то, код меняется же.
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 09.03.2016, 08:32 [ТС] | |
|
Теперь смотрим свой адрес второй который.
Рас 1. находим адрес через Чит Енжин. Переходим по нему в отладчике и видим некий код. Когда прематываем код адрес исчезает как будто такого адреса нет в коде.
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 10.03.2016, 07:09 [ТС] | |
|
Открыл всё это дело в отладчике чит енджина:
(Рис. 1) Я на своей территории нахожусь соответственно айди територии мой же. (Рис. 2) Я зашёл на чужую территорию изменился айди и сам код.
0
|
|
|
1 / 1 / 0
Регистрация: 04.11.2014
Сообщений: 41
|
|
| 11.03.2016, 08:15 [ТС] | |
|
Смотрите, что нашёл.
Один из указателей 2-го уровня находится не в самом флешплеере а где то глубже что ли. Как понять или как найти его в памяти если его там нет? Вот на скриншоте WinMainSandBoxed.
0
|
|
| 11.03.2016, 08:15 | |
|
Помогаю со студенческими работами здесь
20
сма Beko WKY 71021 LYW2 нужна flash Аtmega64А, стёрта flash Не могу загрузить картинку ни через один браузер. Flash обновил, пишет flash crashed :( Добавление flash.display3D в Adobe Flash Builder 4.5 Flash Kit- Наборчик для ремонта Flash
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Оттенки серого
Argus19 18.03.2026
Оттенки серого
Нашёл в интернете 3 прекрасных модуля:
Модуль класса открытия диалога открытия/ сохранения файла на Win32 API;
Модуль класса быстрого перекодирования цветного изображения в оттенки. . .
|
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога
Финальные проекты на Си и на C++:
finish-rectangles-sdl3-c. zip
finish-rectangles-sdl3-cpp. zip
|
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие.
Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
|
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ВВЕДЕНИЕ
Выполняя задание на управление насосной группой заполнения резервуара,. . .
|
|
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
|
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога
Финальные проекты на Си и на C++:
hello-sdl3-c. zip
hello-sdl3-cpp. zip
Результат:
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|