在分析老游戏命令与征服时(C&C),发现一问题,游戏的钱是放在[0053e6fc]指向的结构中,这个地址比较高(在不同机器上不一样),如023d0733h,偏移d6h就是钱地址,偏移122是电力数值等等,还有其他的有用数值,如A10轰炸机是否准备好的标志.
但问题来了,用OD查看内存时找不到这块内存,用FTP和金山游侠可以对这段内存编辑,但不能查找--就是说这段内存有增减变化时FPE查找不到.还有用SoftIce下BPM 023d0809 w 断点也不能中断,但用ReadProcessMemory或WriteProcessMemory可以读写,这是怎么一回事?