首页
社区
课程
招聘
[求助]哪位大哥帮忙看下这个数据的基址和偏移?
2008-8-14 16:07 4111

[求助]哪位大哥帮忙看下这个数据的基址和偏移?

2008-8-14 16:07
4111
首先在CE里面找到了数据,让人不明白的是数据如果在00400000---7FFFFFFF地址段搜索是找不到的,只有搜索全部内存才能找到地址!
找到了0014CD5C这个地址,并监视写入操作,如图:

然后对这一数据进行了写操作,CE截取了写操作,显示如下(图中00188998那个地址的出现是因为中间关了一次程序,
对数据进行了重新搜索,可以肯定0014CD5C就是数据地址无疑):

双击后显示如下:

再搜索寄存器ecx的值0014CD48,只找到一个结果(CE里面显示为绿色),地址为0048A260:


现在可以确定的是这个数据存储地址0014CD5C是随机的,但是这个随机位置的地址是存在0048A260里-这个是固定的 .

哪位好心的大哥能帮帮我,这个数据的基址和偏移是什么,我还需要做什么操作?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 85220
活跃值: (198520)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2008-8-14 18:09
2
0
重复发帖.

http://bbs.pediy.com/showthread.php?t=70624
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tldicklee 2008-8-14 18:55
3
0
对不起,本来就想发在这边,这个问题我觉得也不能算是个新兵问题,无奈水平不高,以前没发过贴,声望不够!BZ老大请原谅。
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
vrowang123 1 2008-8-16 01:25
4
0
帝国2,好游戏!

照片一
你这张照片上的汇编代码不是写着呢麽?只是不全(前面有一部分没有显示),无法帮你翻译。
懂汇编的话自己看一下,有兴趣的话学一下汇编。
至少内存操作指令要懂,这样对你修改游戏是很有帮助的。


照片二
照片一里不就写了ecx的内容是什么了么,不用像照片二里一样去搜索,不过证实一下也是好滴。
mov ecx,[0048A260]就是把地址0048A260里的内容复制到ecx里,所以会有照片儿的结果。
另外你要找的写入地址是 mov [ecx + edx....],eax,前一句又有lea edx,[edx + ebp....]
你要知道:
ebp edx从哪里来的
然后就知道:
edx
又因为知道ecx从哪里来的(0048A260),
所以就知道你要的地址了
雪    币: 962
活跃值: (1541)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loqich 2008-8-17 11:45
5
0
因为 0014CD5C 在堆栈里
游客
登录 | 注册 方可回帖
返回