西西软件园多重安全检测下载网站、值得信赖的软件下载站!
软件
软件
文章
搜索

首页游戏资讯玩家心得 → 如何制作修改器?迷雾阳光修改器制作教程

如何制作修改器?迷雾阳光修改器制作教程

相关软件相关文章发表评论 来源:西西整理时间:2012/9/18 18:00:42字体大小:A-A+

作者:西西ts点击:79次评论:0次标签: 修改器制作

  • 类型:修改器(游戏工具)大小:5KB语言:中文 评分:3.3
  • 标签:
立即下载

如何制作修改器?迷雾阳光修改器制作教程

特征码+人造指针—>修改《迷雾塔防》阳光

《迷雾塔防》这游戏有点小古怪,今天看了下,发现,游戏的地址是进了游戏的界面(真正开始玩的时候)才动态分配地址的,所以当你很快找到阳光的时候,你会看到一个假基址类似044。开头的,以为找到了,嗨皮了吧。改汇编代码也没用,而如果你想改汇编代码或是其他也不顶事,重开游戏就不行了。这里我们用两步骤解决这个问题。。

1.找特征码,下面是我找到的一组唯一的

045E01D1 - 03 c1 - add eax,ecx
045E01D3 - 8b 00 - mov eax,[eax]
045E01D5 - ff e0 - jmp eax
045E01D7 - 83 ec 04 - sub esp,04

也就是 03 c1 8b 00 ff e0 83 ec 04

2.有两种选择第一是,通过人造指针然后获取阳光地址,第二是直接定位到某一条汇编代码,通过注入或修改代码来实现功能。这里我选择第一种。以下是脚本

aobscan(sun,03 c1 8b 00 ff e0 83 ec 04)
[ENABLE]
alloc(newmem,2048)
label(returnhere)
label(originalcode)
label(exit)
define(pp,00cb8e00)

sun-2a2:
jmp newmem
nop
returnhere:

newmem:
push eax
lea eax,[eax+00000090]
mov [pp],eax
pop eax
originalcode:
mov eax,[eax+00000090]

exit:
jmp returnhere

[DISABLE]
dealloc(newmem)
sun-2a2:
mov eax,[eax+00000090]

对应进程:ShadO.exe

修改器下载地址:http://www.cr173.com/soft/48785.html

    相关评论

    阅读本文后您有什么感想? 已有人给出评价!

    • 8 喜欢喜欢
    • 3 顶
    • 1 难过难过
    • 5 囧
    • 3 围观围观
    • 2 无聊无聊

    热门评论

    最新评论

    发表评论 查看所有评论(0)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    字数: 0/500 (您的评论需要经过审核才能显示)