首页
社区
课程
招聘
[旧帖] [求助]CE找基址 0.00雪花
发表于: 2014-1-19 13:52 1711

[旧帖] [求助]CE找基址 0.00雪花

2014-1-19 13:52
1711
CE根据变量找到了两个地址016F555C、016F5590,在根据检测查到是16f1d40 + 3850,然后继续查找16f1d40,找到32个结果按照网上说的用前面四个写成指针的形式,再重前两个没有访问?后两个有很多,游戏一动就有而且指针又重新指向16f1d40指回去了。不明白怎么才能找到基址?不知道怎么再查下去,望指教!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 26
活跃值: (79)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
我先看看,学习学习!
2014-1-21 13:20
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在找到基址(绿色的那种)之前,一般不写指针。
遇到你这个找到32个结果的时候,按照经验,
地址数值 接近于 值(比如 第一项 016f0d1c  016f1d40)这种可能性较低
大段密集的地址(比如 你的结果中多数地址 都是 016f2 开头的)这种可能性较低
暂时排除这些
对其他的 采用 查找访问该地址的操作(内存读写断点)
没有断到的,就不是了。断到的,看反汇编代码,偏移较小的可能性低,断到结果少的可能性低。
以上的判断都是经验性的,不能绝对的这么看。
最好是CE,OD结合,查内存,逆向结合,比较好
2014-1-21 14:45
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上说的很全面
2014-1-21 21:34
0
游客
登录 | 注册 方可回帖
返回
//