-
-
[求助]war3金钱基址如何获取,只取到一级偏移
-
发表于:
2016-1-11 13:05
5940
-
首先,我用CE搜索出金钱的动态地址,然后载入OD,附加war3.exe,这里比如金钱的地址为:0D122037,OD命令输入栏输入:dd 0D122037,下内存访问断点。
这里下断后,中断到类似 mov eax,[eax+78]的地址,dd eax+78,数据窗口中显示有符号十进制数,金钱数据是正确的。也就是一级偏移正确。
当我寻找二级偏移的时候,就无论如何都出错,我是找eax的赋值语句,类似mov eax,[xxx+xxxx],但是当我找到eax后,dd [xxx+xxxx]+78,数据窗口不是返回-1就是提示no where,也就是二级偏移搜索错误。
这是我困惑的问题,大家是怎么找到的,能告诉我方法吗?万分感激,谢谢大家了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课