首页
社区
课程
招聘
[求助][求助]如何修改文件内存中变量的数值
发表于: 2008-8-17 09:43 6216

[求助][求助]如何修改文件内存中变量的数值

2008-8-17 09:43
6216
请问各位高手,我想修改文件中的一个累加数,原先为10000,我想改成一次累加100,要如何处理,小弟找到以下代码,不知是不是这里改呢
00443F94   > \68 1C4F4A00   PUSH SeaStory.004A4F1C                   ;  add credit 10000; Case 70 of switch 00443E6D//好像这里的意思,是累加10000
00443F99   .  8D8C24 D00100>LEA ECX,DWORD PTR SS:[ESP+1D0]
00443FA0   .  E8 1B52FCFF   CALL SeaStory.004091C0
00443FA5   .  8D9424 CC0100>LEA EDX,DWORD PTR SS:[ESP+1CC]
00443FAC   .  52            PUSH EDX
00443FAD   .  8BCE          MOV ECX,ESI
00443FAF   .  C78424 F00200>MOV DWORD PTR SS:[ESP+2F0],7
00443FBA   .  E8 41F8FFFF   CALL SeaStory.00443800
00443FBF   .  8D8C24 CC0100>LEA ECX,DWORD PTR SS:[ESP+1CC]
00443FC6   .  E9 81030000   JMP SeaStory.0044434C
00443FCB   >  68 0C4F4A00   PUSH SeaStory.004A4F0C                   ;  add gift 1000; Case 71 of switch 00443E6D
00443FD0   .  8D8C24 F00000>LEA ECX,DWORD PTR SS:[ESP+F0]
00443FD7   .  E8 E451FCFF   CALL SeaStory.004091C0
00443FDC   .  8D8424 EC0000>LEA EAX,DWORD PTR SS:[ESP+EC]
00443FE3   .  50            PUSH EAX
00443FE4   .  8BCE          MOV ECX,ESI
00443FE6   .  C78424 F00200>MOV DWORD PTR SS:[ESP+2F0],8
00443FF1   .  E8 0AF8FFFF   CALL SeaStory.00443800
00443FF6   .  8D8C24 EC0000>LEA ECX,DWORD PTR SS:[ESP+EC]
00443FFD   .  E9 4A030000   JMP SeaStory.0044434C
00444002   >  68 004F4A00   PUSH SeaStory.004A4F00                   ;  add game 5; Case 72 of switch 00443E6D
00444007   .  8D8C24 940200>LEA ECX,DWORD PTR SS:[ESP+294]
0044400E   .  E8 AD51FCFF   CALL SeaStory.004091C0
00444013   .  8D8C24 900200>LEA ECX,DWORD PTR SS:[ESP+290]
0044401A   .  51            PUSH ECX

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那位高手给指点一下思路,谢谢啦
2008-8-17 11:08
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
高手还在睡觉啊
2008-8-17 12:47
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
找到变量地址改下数字就可以了。
2008-8-17 12:54
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
PUSH SeaStory.004A4F1C                   ;  add credit 10000; Case 70 of switch 00443E6D//好像这里的意思,是累加10000
你看看004A4F1C里存的是什么,od指令:d 004A4F1C
2008-8-17 13:23
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
004091C0  /$  8B5424 04     MOV EDX,DWORD PTR SS:[ESP+4]             ;  SeaStory.004A4F1C,转到这里来改了
004091C4  |.  56            PUSH ESI
004091C5  |.  8BF1          MOV ESI,ECX
004091C7  |.  8BC2          MOV EAX,EDX
004091C9  |.  57            PUSH EDI
004091CA  |.  C746 18 0F000>MOV DWORD PTR DS:[ESI+18],0F
004091D1  |.  C746 14 00000>MOV DWORD PTR DS:[ESI+14],0
004091D8  |.  C646 04 00    MOV BYTE PTR DS:[ESI+4],0
004091DC  |.  8D78 01       LEA EDI,DWORD PTR DS:[EAX+1]
004091DF  |.  90            NOP
004091E0  |>  8A08          MOV CL,BYTE PTR DS:[EAX]
004091E2  |.  40            INC EAX
004091E3  |.  84C9          TEST CL,CL
004091E5  |.^ 75 F9         JNZ SHORT SeaStory.004091E0
004091E7  |.  2BC7          SUB EAX,EDI
004091E9  |.  50            PUSH EAX
004091EA  |.  52            PUSH EDX
004091EB  |.  8BCE          MOV ECX,ESI
004091ED  |.  E8 AEFEFFFF   CALL SeaStory.004090A0
004091F2  |.  5F            POP EDI
004091F3  |.  8BC6          MOV EAX,ESI
004091F5  |.  5E            POP ESI
004091F6  \.  C2 0400       RETN 4
2008-8-17 13:36
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
大伙给看看这个是什么作用
2008-8-17 14:54
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
期待高手指点中
2008-8-17 16:01
0
雪    币: 561
活跃值: (124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
在004091C0处 试试 d ESP+4
2008-8-17 18:47
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
可以说得明白点改成什么吗,新手学习中
2008-8-17 19:31
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
那位高手给指点指点,这里先谢啦
2008-8-18 09:00
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
12
前几天就看见你另外一张帖子,这里的朋友对于做外挂或游戏作弊没有兴趣的,你还是直接用按键精灵之类的工具吧
2008-8-18 10:25
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
大伙可不可以给点思路啊,
2008-8-18 11:12
0
雪    币: 6
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
还是没有头绪
2008-8-18 12:14
0
游客
登录 | 注册 方可回帖
返回
//