首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]Cheat Engine 是如何搜索内存的?
发表于: 2008-1-10 15:05
12703
[求助]Cheat Engine 是如何搜索内存的?
gdlian
2008-1-10 15:05
12703
对Cheat Engine 的工作原理挺感兴趣,于是下载了源文件,打算好好读一下。但没想到居然是 Delphi代码。因为我只会用VC,Delphi代码看得云里雾里。(看不懂。)
我想知道Cheat Engine 搜索内存的工作原理,谁能指点一二啊?我猜测应该是 使用驱动读取进程相关的CR3寄存器,然后使用页面表得到物理地址,最后在物理地址中搜索相关数值。
因为现在很多游戏都 ANTI Cheat Engine,所以我想自己写个类似的小工具过ANTI。原理看起来不复杂。如果网上有现成的类似代码就更好了。要VC的,我恨Delphi 帮帮我吧。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#系统底层
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
wynney
雪 币:
224
活跃值:
(147)
能力值:
( LV9,RANK:970 )
在线值:
发帖
65
回帖
1109
粉丝
7
关注
私信
wynney
24
2
楼
会VC然后看Delphi的看不懂?希奇
2008-1-10 15:31
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
3
楼
看得痛苦,还得安装 Delphi编译器,里面的声明 定义什么的都不一样。再说看懂了也没多大用,我的本意是自己实现一个类似的工具,那些代码对我来说没用。我只能用C代码
就说说原理就行了,几句话,大牛们不要吝啬啊
2008-1-10 19:53
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
4
楼
如果我的猜测正确,哪里可以下载简单实现的代码呢 推荐个好的外文网站也好啊
2008-1-10 20:02
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
5
楼
看来这个问题实在太没水平了,大牛们不肖回答
2008-1-11 17:29
0
xiaoqiucn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
3
粉丝
0
关注
私信
xiaoqiucn
6
楼
我会delphi , 我看大篇的 vc 也是看不懂
2008-1-11 17:37
0
elance
雪 币:
716
活跃值:
(162)
能力值:
( LV9,RANK:250 )
在线值:
发帖
13
回帖
570
粉丝
0
关注
私信
elance
6
7
楼
有思路就可以自己着手做了啊,呵呵
2008-1-11 19:27
0
szdbg
雪 币:
266
活跃值:
(52)
能力值:
( LV9,RANK:210 )
在线值:
发帖
48
回帖
305
粉丝
6
关注
私信
szdbg
5
8
楼
一般情况下,用ReadProcessMemory 和WriteProcessMemory 这两个函数应该就行了
2008-1-11 20:42
0
xicao
雪 币:
243
活跃值:
(209)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
113
粉丝
0
关注
私信
xicao
9
楼
GetThreadContext
SetThreadContext
获取和设置寄存器
2008-1-12 08:06
0
精灵猪
雪 币:
5
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
115
粉丝
0
关注
私信
精灵猪
10
楼
CE没什么太高的技术 只是一般的读内存而已 如果你会用C的话那看delphi的代码应该没问题 一些API你可以加上自己的联想
2008-1-12 12:22
0
gdlian
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
40
回帖
196
粉丝
0
关注
私信
gdlian
11
楼
用ReadProcessMemory 和WriteProcessMemory 这两个函数?
如果CE是使用这两个函数,那就太没水平了
CE有内部是有驱动代码的呀。哎
2008-1-12 15:53
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gdlian
40
发帖
196
回帖
10
RANK
关注
私信
他的文章
一个超糗的问题,我的电脑ctrl+↑快捷键是增加音量,与OD的快捷键冲突
3776
[求助]发现我以前写的驱动在VISTA下无法正常运行,怎么办?
4473
[求助]如何用API让被禁用的服务恢复为手动执行
6793
[求助]求一个黑客 论坛注册的邀请码
3399
[求助]关于MSN8.0以后版本的密码本地保存
5278
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部