-
-
[旧帖] 关于找一个游戏对框的关闭与激活的地址址方法 0.00雪花
-
2010-5-26 23:29 2944
-
1.首先找到对话框类在的内存对象this
定位内存对象this的方法: 先用消息断点来找到对话框的winproc 这个方法函数的call ecx就是窗口this
而
一般窗对象的visiable的属性是一个dword的boolean(原因是内存4字节对齐)
2.这时我们用ce将范围什写成窗口this ~this + 200,然后将窗口打开,搜值为1 点搜,然后将窗关掉搜0,哈哈就搜到这个窗口关闭与显示的内存地 址了
交流QQ:19699100
定位内存对象this的方法: 先用消息断点来找到对话框的winproc 这个方法函数的call ecx就是窗口this
而
一般窗对象的visiable的属性是一个dword的boolean(原因是内存4字节对齐)
2.这时我们用ce将范围什写成窗口this ~this + 200,然后将窗口打开,搜值为1 点搜,然后将窗关掉搜0,哈哈就搜到这个窗口关闭与显示的内存地 址了
交流QQ:19699100
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!
赞赏
他的文章
[分享]基于深度学习的函数识别插件
9786
[原创]关于PIC芯片逆向一些思路
6189
看原图