-
-
[旧帖] 关于找一个游戏对框的关闭与激活的地址址方法 0.00雪花
-
发表于: 2010-5-26 23:29 3041
-
1.首先找到对话框类在的内存对象this
定位内存对象this的方法: 先用消息断点来找到对话框的winproc 这个方法函数的call ecx就是窗口this
而
一般窗对象的visiable的属性是一个dword的boolean(原因是内存4字节对齐)
2.这时我们用ce将范围什写成窗口this ~this + 200,然后将窗口打开,搜值为1 点搜,然后将窗关掉搜0,哈哈就搜到这个窗口关闭与显示的内存地 址了
交流QQ:19699100
定位内存对象this的方法: 先用消息断点来找到对话框的winproc 这个方法函数的call ecx就是窗口this
而
一般窗对象的visiable的属性是一个dword的boolean(原因是内存4字节对齐)
2.这时我们用ce将范围什写成窗口this ~this + 200,然后将窗口打开,搜值为1 点搜,然后将窗关掉搜0,哈哈就搜到这个窗口关闭与显示的内存地 址了
交流QQ:19699100
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
他的文章
- [分享]基于深度学习的函数识别插件 10656
- [原创]关于PIC芯片逆向一些思路 7247
- 关于找一个游戏对框的关闭与激活的地址址方法 3042
- [分享]推荐微软发布的API监视程序——KAPIMON 4393
看原图
赞赏
雪币:
留言: