需要用到的軟件:
CE , X64DBG,notepad++(下面簡(jiǎn)稱記事本本),鬼泣五哈哈哈
*這里討論的python是32位的,如果使用64位python的情況下其實(shí)可以直接通過kernel32.dll中的相關(guān)函數(shù)進(jìn)行操作的,這里主要是打破32程序與64位程序的壁壘,很多插件都是32位的,所以你懂的,使用64位python調(diào)用會(huì)產(chǎn)生一些莫名其妙的問題,可根據(jù)需求自行考量
首先我們肯定是要找基址的,這里64位程序的找基址與32位大同小異:
首先打開游戲,進(jìn)入到游戲的商店界面

然后打開CE,并打開游戲進(jìn)程


進(jìn)行首次掃描,圖片里1對(duì)應(yīng)的文本框填入需要搜索的數(shù)值,HEX勾選的話就代表搜索的內(nèi)容是16進(jìn)制,這里我們不用勾選,填上我們的魂石數(shù)量就好了
2指向的掃描類型,這個(gè)應(yīng)該不用我說大家都懂的
3的話數(shù)據(jù)類型其實(shí)正常都是4字節(jié)整型,當(dāng)然不確定的時(shí)候其實(shí)可以考慮所有類型,現(xiàn)在的硬件搜起來也是很快的
好了過后點(diǎn)擊首次掃描


這里其實(shí)我們發(fā)現(xiàn)搜索結(jié)果里面的數(shù)據(jù)非常少,我們很快就可以鎖定到魂石的地址了,如果非常多的話重復(fù)下面的步驟就好了
去游戲里買個(gè)東西,讓魂石改變,這里我買了一根胳膊,是的,胳膊,尼祿限量版胳膊,500魂石,可以看到魂石減少了

OKK,我們現(xiàn)在回到CE里,準(zhǔn)備進(jìn)行再次掃描:

這里其實(shí)打開CE我們發(fā)現(xiàn)有兩個(gè)地址中的數(shù)據(jù)時(shí)紅色的,說明他們已經(jīng)改變了,這兩個(gè)其實(shí)就是我們要的地址了,可以直接進(jìn)行找基址了,不過也不排除有時(shí)候數(shù)據(jù)會(huì)非常多,還需要再次掃描
再搜索框里填上改變后的魂石的數(shù)量,點(diǎn)擊再次搜索

這里的結(jié)果其實(shí)就是上圖中改變的那兩個(gè)啦,不過假如數(shù)據(jù)很多大家重復(fù)上面兩個(gè)步驟,排除到數(shù)據(jù)很少的時(shí)候也就OJBK了,就可以愉快的進(jìn)行我們的下一步了
下一步是什么呢,當(dāng)然就是傳說中的找出是什么改寫了這個(gè)地址,這里的兩個(gè)地址其實(shí)無所謂啦,隨便在哪個(gè)上面右擊,選擇找出是什么改寫了這個(gè)地址


本文由網(wǎng)上采集發(fā)布,不代表我們立場(chǎng),轉(zhuǎn)載聯(lián)系作者并注明出處:http://m.zltfw.cn/shbk/48804.html