首页
社区
课程
招聘
关于寻找游戏基址的问题,求助!
发表于: 2010-6-10 07:56 5654

关于寻找游戏基址的问题,求助!

2010-6-10 07:56
5654
最近在学习外挂方面的知识,其中最基础的找游戏基址,按照网上找到的方法找到这一句:
MOV ECX,DWORD PTR DS:[D2F93C]
我以为就找到基址了,事实上证明在我的电脑也就是这个地址。但是郁闷的是我到单位电脑上重新找了下,发现[D2F93C]这个地址变成其他[2FDDA18]这样的了。就是下面这句:
MOV ECX,DWORD PTR DS:[2FDDA18]
这样找到的基址只能在一台电脑上用,换一台就要重新找,百思不得其解,在网上也没有找到解答,望高手解惑,就是希望能够搞懂为什么[D2F93C]这个常数会在不同的电脑上变化。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
2
大哥 你这是同一地址的代码吗?还是地址根本就不一样,代码怎么会变来变去啊,除非是动态解压或者怎么样是动态的才会这样,继续象上追就是了,基地址总是存在的啊,这个不是就继续追
2010-6-10 09:56
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[D2F93C]这个都已经是常数了,还怎么往上追呀?
2010-6-10 10:07
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
譬如从简单的 重定位 到复杂的 动态变程 之类的都有可能 ... 建议在 [D2F93C] 对应的代码地址处设个访问断点, 或者直接看看 PE 映像对应的代码是啥 ...

[QUOTE=fuganglwj;821334]最近在学习外挂方面的知识,其中最基础的找游戏基址,按照网上找到的方法找到这一句:
MOV ECX,DWORD PTR DS:[D2F93C]
我以为就找到基址了,事实上证明在我的电脑也就是这个地址。但是郁闷的是我到单位电脑上重新找了下,发现[D2F93C]这个地址变成其他[2FDDA18]这样的...[/QUOTE]
2010-6-10 10:30
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
帮顶一下,建议楼主去广海、断点之类的论坛问问
2010-6-10 17:42
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我自己又试了下,好像和操作系统有关,我家里用的是win7,单位是xp,后来又用另一台xp的试了下,两个xp下找的都一样。感谢各位,myyv的现金最少,就给他了。
2010-6-11 15:04
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
自己再确认一下这个全局变量是哪个模块的
如果是DLL的那就对比二个DLL 看是否相同
如果是.exe的那么.exe也比较看一下
2010-7-21 00:44
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
断点累的吧 具体我也不清楚
2010-7-21 18:43
0
雪    币: 73
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼上正解,断点去休息了,估计楼主找错了,这个应该不会变的吧?没有见过,看得少。
2010-7-22 20:50
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好像一般情况下,在搜索一下你目前得到的数据就能够得到基地址了!
一般来说判断基地址最简单的方法就是重启一下游戏,或者重启一下电脑,

或者在不确定的情况下,在搜索一下你目前得到的数值,若在添加偏移之后能够得到你要的数据来判断是否是基地址.

说实话,这类话题应该去广海问一下,那里主要是W挂主打的!
2010-7-24 18:08
0
游客
登录 | 注册 方可回帖
返回
//