易语言教程_易语言源码_易语言视频教程_易语言论坛

 找回密码
 点击注册

Vip新手入门区
新手学习指南  学员作品展示 Vip课程总纲  Vip绝密课程系列

Vip相关下载区
Vip模块下载   Vip模块绑定   Vip模块例子 魔鬼插件下载  魔鬼插件例子  教程工具下载

Vip论坛服务区
教程问题提问区   模块问题提问区 技术交流区   魔鬼插件建议   忘记密码找回

VIP会员办理QQ: 8643245   
【请先加好友,然后到好友列表双击联系客服,办理VIP会员。】
【基础篇】易语言辅助入门基础教程
VIP模块办理QQ: 7189694 办理正版魔鬼作坊VIP模块 【基础篇】OD与CE入门基础教程
办理【终身VIP会员】“秒杀价” 仅需 RMB278.00元… 【基础篇】零基础绝密汇编语言入门课程 (共26课已完成)…
办理VIP详情…猛击这里查看详情 【基础篇】VIP辅助入门基础教程-新手必学 已发布10课 ……
VIP教程免费试看章节…猛击下载 【第1款】制作“辅助挂”教程目录查看(共107+16_x64下更新课已完成)…
亲爱的VIP学员,请到此写下你学习的感受与发布作品截图… 【第2款】制作“任务挂”教程目录查看(共77+1_x64下更新课已完成)…
卍解吧!不用bp send类封包断点找CALL的各种通杀思路 【第3款】驱动过保护技术课程(共38课已完成)…
【绝密教程】VIP绝密教程系列---注意:随时会更新! 【第4款】VIP邪恶二叉树辅助课程 (共31+17_x64下更新课已完成)…
【精品第13款】3D射击游戏与页游透视 智辅课程 已完成17课… 【第5款】零基础易语言按键辅助教程 (30课已完成)…
【精品第14款】变态功能辅助是如何炼成的 已完成36课… 【第6款】从零开始学习封包辅助技术教程(20课已完成) …
【精品第15款】DNF商业变态辅助的修炼之路 已完成27课… 【第7款】大杀特杀分析来源与CALL吸血鬼课程 (56课已完成)
【精品第16款】中控台多线程多开自动化商业辅助课程 已完成66课… 【第8款】完全零基础网页辅助课程(40课已完成)
【全新精品第17款】检测原理与过游戏内存检测技术课程 已发布9课… 【第9款】自动登录与操控LUA技术课程 (共46+8_x64下更新课已完成)…
【全新精品第18款】手游全自动化任务脚本辅助课程 已发布25课…… 【第10款】网页辅助封包脱机进阶课程 已完成30课…
【全新精品第19款】D3D方框骨骼透视与自瞄辅助课程进阶篇 已发布34课…… 【第11款】VC++ Lua脚本辅助课程 已完成112课…
【全新精品第20款】 X64模拟器吃鸡游戏方框透视自瞄辅助课程 发布中... 【第12款】网游脱机封包智辅课程 已完成35课…
楼主: 虎儿

找周围玩家数组遍历周围环境视频教程

[复制链接]

1

主题

1

回帖

0

积分

编程入门

Rank: 1

魔鬼币
0
发表于 2010-7-26 20:00:24 | 显示全部楼层 |阅读模式
本教程同样适用于 找怪物数组 找地面物品==原理几乎一样的   
看到有朋友不会遍历 最后我会做个示范   

感冒很厉害,所以就不录语音了 仔细看操作   

CTRL+G 转到指定内存地址   

准备工作   
工具: CE OD 遍历工具 完美世界版(完美ELEMENT引擎的游戏都行)   
玩家名字:迅雷软件 转unicode C5 8F F7 96 6F 8F F6 4E   

这些我已经准备好了 开始   

        CE搜索 字节数组 C5 8F F7 96 6F 8F F6 4E   
得到个偏移 全加到地址栏   


第二步 剔除不相关结果  看操作 看清楚 这里是关键 需要思考的为什么这么   
做 我就不详细说 慢慢体会吧   
看到没有组队设置里 名字变了   
找到我们要的偏移了 就是C580674   


第三步 开始OD加载分析   

CTRL+G 转到指定内存地址   

0C580674  
刚刚我回到游戏里按了T键 刷新了下周围玩家列表 OD断下了 这里非常重要   
77C17E9F    66:8B02        mov    ax, word ptr [edx]  
edx=0C7D5274  

004A3E19  > \8B80 BC050000 mov    eax, dword ptr [eax+5BC]  
0C7D4CB8=0560FEA4 05A54BC0 0C69F9F8  
得到个偏移 我试过第二个可用 另外个这里就PASS了   
05A54BC0 这个不对   

00580F80  |> \8B42 04      mov    eax, dword ptr [edx+4]  
0560FEA0=0A183844  

00580F40  /$  56            push    esi  
00580F41  |.  8B7424 08    mov    esi, dword ptr [esp+8]  
00580F45  |.  8BC6          mov    eax, esi  
00580F47  |.  33D2          xor    edx, edx  
00580F49  |.  F771 24      div    dword ptr [ecx+24]  
00580F4C  |.  8B41 18      mov    eax, dword ptr [ecx+18]  
00580F4F  |.  8B1490        mov    edx, dword ptr [eax+edx*4]  
[edx*4]=000117*4  
[ecx]=03383EE0  
到这里我换全程OD了 因为用CE有困难 而且还麻烦 大家可以试试用CE全程   
edx=[eax+edx*4]  
edx=[[ecx+18]+edx*4]  
往上看到这里都没ECX 说明ECX是上层调用 传进来的   
回到OD是最近的调用   
选第一个 A  .  8BCB          mov    ecx, ebx   
00425513  .  8B5E 20      mov    ebx, dword ptr [esi+20]  
[ebx]=[esi+20]  
004254EC  .  8B70 08      mov    esi, dword ptr [eax+8]  
esi=[eax+8]  
在往上找EAX的直   
004254E8  .  8B40 1C      mov    eax, dword ptr [eax+1C]  
eax=[eax+1C]  
再找这个EAX   
往上   
004254E0  > /A1 1C7E9800  mov    eax, dword ptr [987E1C]  

这里是完整CALL的头部 最后出现了EAX的直 比较简单   
eax=[987E1C] [987E1C]就是游戏的级基址   

下面来总结下   
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

魔鬼作坊|易语言教程|易语言源码|易语言论坛|易语言视频教程| 论坛导航|免责申明|手机版||网站地图
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表魔鬼作坊立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2010-2019 All Right Reserved.
快速回复 返回顶部 返回列表