首页
社区
课程
招聘
启动np两个文件的命令行参数
2007-3-1 21:13 7828

启动np两个文件的命令行参数

2007-3-1 21:13
7828
GameGuard.des

命令行格式为:

" %lu %s %x %x %x %x"

参数分解为:
1、TickCount----GetTickCount (eax 后16位清0)
2、游戏Name
3、this->1278=hEvent1=220
4、this->18=hEvent2=218
5、this->11FC=游戏进程ID
6、0

CreateProcess GameDon.des

参数格式为:
%lu %lu %lu %lu %lu %s %x %x %x

参数分析为

1=TickCount=当前时间(后16位清0)
2=this->11FC=游戏进程ID
3=this->1169 bool=true
4=标准输入句柄,管道二hReadPipe2   2c0
5=标准输出句柄,管道一hWritePipe1  2b8
6=游戏name
7=this->1274=hEvent3=214
8=this->1278=hEvent1=220
9=GAMECRE=2

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (17)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-1 21:30
2
0
GameMon not GameDon
GAMECRE是啥?
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-1 21:58
3
0
sorry,gamemon.des写错了

GAMECRE 是 GameGuard.des写入配置文件的信息 具体在什么地方用到了,我也不知道
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-1 22:41
4
0
NP果然专业。
用完的函数马上擦了,考虑的真的周到。值得共享软件作者学习。
注释错了,不贴了
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-1 23:09
5
0
楼上更专业

但如果把地址贴出来就更棒了 :)
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-2 00:32
6
0
004093A6           68 70DF4000     push    0040DF70
004093AB           68 F0CA4000     push    0040CAF0
004093B0           E8 2BCC0000     call    00415FE0
004093B5           83C4 08         add     esp, 8
004093B8           68 50A84000     push    0040A850
004093BD           68 A0944000     push    offset <处理命令行,客户判断,建立线程1>
004093C2           E8 19CC0000     call    00415FE0
004093C7           83C4 08         add     esp, 8
004093CA           68 80C14000     push    0040C180
004093CF           68 50A84000     push    0040A850
004093D4           E8 07CC0000     call    00415FE0
004093D9           83C4 08         add     esp, 8
004093DC           68 40994600     push    00469940
004093E1           68 108D4600     push    00468D10
004093E6           E8 F5CB0000     call    00415FE0
004093EB           83C4 08         add     esp, 8
004093EE           68 901C4600     push    00461C90
004093F3           68 80CE4500     push    0045CE80
004093F8           E8 E3CB0000     call    00415FE0
004093FD           83C4 08         add     esp, 8

如果我没有猜错,应该是这段代码吧
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-2 00:34
7
0
XXXXXXXXx
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-2 01:43
8
0
呵呵,还没有存图呢.....

就被销毁了,不过我马上就要读到那个地方了,眼花了,睡觉
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-2 16:16
9
0
修改了了一下注释
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-2 16:30
10
0
Isaiah

崇拜一下

顺便问下,NP 3秒关机的代码在哪条线程中呀....被关了好几次了,郁闷
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-2 17:15
11
0
没动态调试过.
你能调试GameMon?
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-2 17:29
12
0
我一直用单步跟的
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-2 17:35
13
0
算了。XXXX
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-2 19:36
14
0
I'm In GameMon
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-2 21:26
15
0
呵,刚吃饭回来,在进入GameMon
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
Isaiah 10 2007-3-3 03:11
16
0
XXXXXXXXXx
雪    币: 908
活跃值: (4110)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kagayaki 2007-3-3 05:17
17
0
收藏!!!!!!!
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷酷 2007-3-3 11:01
18
0
已加,请验证
游客
登录 | 注册 方可回帖
返回