首页
社区
课程
招聘
启动np两个文件的命令行参数
发表于: 2007-3-1 21:13 8193

启动np两个文件的命令行参数

2007-3-1 21:13
8193
GameGuard.des

命令行格式为:

" %lu %s %x %x %x %x"

参数分解为:
1、TickCount----GetTickCount (eax 后16位清0)
2、游戏Name
3、this->1278=hEvent1=220
4、this->18=hEvent2=218
5、this->11FC=游戏进程ID
6、0

CreateProcess GameDon.des

参数格式为:
%lu %lu %lu %lu %lu %s %x %x %x

参数分析为

1=TickCount=当前时间(后16位清0)
2=this->11FC=游戏进程ID
3=this->1169 bool=true
4=标准输入句柄,管道二hReadPipe2   2c0
5=标准输出句柄,管道一hWritePipe1  2b8
6=游戏name
7=this->1274=hEvent3=214
8=this->1278=hEvent1=220
9=GAMECRE=2

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
GameMon not GameDon
GAMECRE是啥?
2007-3-1 21:30
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
sorry,gamemon.des写错了

GAMECRE 是 GameGuard.des写入配置文件的信息 具体在什么地方用到了,我也不知道
2007-3-1 21:58
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
4
NP果然专业。
用完的函数马上擦了,考虑的真的周到。值得共享软件作者学习。
注释错了,不贴了
2007-3-1 22:41
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼上更专业

但如果把地址贴出来就更棒了 :)
2007-3-1 23:09
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
004093A6           68 70DF4000     push    0040DF70
004093AB           68 F0CA4000     push    0040CAF0
004093B0           E8 2BCC0000     call    00415FE0
004093B5           83C4 08         add     esp, 8
004093B8           68 50A84000     push    0040A850
004093BD           68 A0944000     push    offset <处理命令行,客户判断,建立线程1>
004093C2           E8 19CC0000     call    00415FE0
004093C7           83C4 08         add     esp, 8
004093CA           68 80C14000     push    0040C180
004093CF           68 50A84000     push    0040A850
004093D4           E8 07CC0000     call    00415FE0
004093D9           83C4 08         add     esp, 8
004093DC           68 40994600     push    00469940
004093E1           68 108D4600     push    00468D10
004093E6           E8 F5CB0000     call    00415FE0
004093EB           83C4 08         add     esp, 8
004093EE           68 901C4600     push    00461C90
004093F3           68 80CE4500     push    0045CE80
004093F8           E8 E3CB0000     call    00415FE0
004093FD           83C4 08         add     esp, 8

如果我没有猜错,应该是这段代码吧
2007-3-2 00:32
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
7
XXXXXXXXx
2007-3-2 00:34
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
呵呵,还没有存图呢.....

就被销毁了,不过我马上就要读到那个地方了,眼花了,睡觉
2007-3-2 01:43
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
9
修改了了一下注释
2007-3-2 16:16
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
Isaiah

崇拜一下

顺便问下,NP 3秒关机的代码在哪条线程中呀....被关了好几次了,郁闷
2007-3-2 16:30
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
11
没动态调试过.
你能调试GameMon?
2007-3-2 17:15
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我一直用单步跟的
2007-3-2 17:29
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
13
算了。XXXX
2007-3-2 17:35
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
14
I'm In GameMon
2007-3-2 19:36
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵,刚吃饭回来,在进入GameMon
2007-3-2 21:26
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
16
XXXXXXXXXx
2007-3-3 03:11
0
雪    币: 1216
活跃值: (5109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
收藏!!!!!!!
2007-3-3 05:17
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
已加,请验证
2007-3-3 11:01
0
游客
登录 | 注册 方可回帖
返回
//