吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 33466|回复: 100
收起左侧

[游戏安全] 植物大战僵尸天上无限掉落阳光&金币,太阳花无限产生阳光&金币

  [复制链接]
b1ackie 发表于 2019-8-4 18:44
本帖最后由 b1ackie 于 2019-8-5 18:33 编辑

本次帖子中实现的思路是通过上一次的实现自动收集阳光的关键跳转的地方想到并实现的
上篇地址:植物大战僵尸自动收集阳光&金币
https://www.52pojie.cn/thread-1001645-1-1.html



一.天上无限掉落金币
1.思路
接着上回实现自动收集中,在最初的调试中,以为那个关键跳转前的比较是一个标志的判断,给那个地址赋值0代表点击植物,值1代表点击阳光。但是多数情况点击植物不会下断,调试中发现,当马上要出现一个阳光时,会赋值0。那么我们是不是可以通过这个地址找到产生阳光的地方,并且做些什么呢?
2.天上掉落阳光的寻找
产生阳光有两种情况,第一是天上掉落阳光,第二是太阳花产生阳光。我们先说第一种掉落。找到实现自动收集的那个跳转,在上面的比较处的第一个地址下一个内存写入断点,回到游戏中等待,当马上掉落一个阳光的时候,会给这个地址赋值0。
内存断点.png

在天上即将掉落阳光的时候会断下来
赋值0.png

执行出去,在刚才出来的call上面,并没有看到任何判断跳转,并且代码也不多。天上掉落阳光应该是有一个计时器,到达时间之后就会掉落一个阳光,这里没有这些特征,所以我们继续执行出去。

执行出来.png

执行出来后,往上面翻一翻,看到许多的判断和跳转,同时在上面不多的地方,0041FC53处给一个地址加了-1,也就减一,这里会不会就是掉落阳光的计时器呢?
阳光计时器.png

在这里下断,将这个地址中的值修改为1(下面是JNZ跳转,减一之后刚好为0,不会跳转),回到游戏中发现马上掉落一个阳光。说明此处就是掉落阳光的计时器了
掉落阳光.png

大致看一下计算的过程,41FC5A处和41FC90处调用的是同一个函数,它是一个计算,会计算并返回一个值,每次计算出的值都不一样。esi+0x5554中存储的是掉落的阳光的总数。
a=阳光掉落总数+阳光掉落总数*4
a=a*2+0x1A9
判断a是否大于0x3B6,如果大的话,最后a只能等于0x3B6,也就是a最大为0x3B6。41FC90处的call返回一个值,这个值加上a就是我们下次掉落计时器的数值。通过查看41FCC1处的掉落阳光call传入的几个参数,发现edi其实是掉落阳光的位置,如果修改为上一次的值,那么阳光会掉落在同一个地方。edi的值是通过第一次的计算返回值加上0x64获得的。
[Asm] 纯文本查看 复制代码
0041FC55  |.  68 26020000   push 0x226
0041FC5A  |.  E8 61F01C00   call PlantsVs.005EECC0                   ;  返回一个初值参与计算
0041FC5F  |.  FF86 54550000 inc dword ptr ds:[esi+0x5554]            ;  阳光的总数量
0041FC65  |.  8BF8          mov edi,eax
0041FC67  |.  8B86 54550000 mov eax,dword ptr ds:[esi+0x5554]
0041FC6D  |.  8D0480        lea eax,dword ptr ds:[eax+eax*4]
0041FC70  |.  8D8400 A90100>lea eax,dword ptr ds:[eax+eax+0x1A9]
0041FC77  |.  83C4 04       add esp,0x4
0041FC7A  |.  83C7 64       add edi,0x64
0041FC7D  |.  3D B6030000   cmp eax,0x3B6
0041FC82  |.  BB B6030000   mov ebx,0x3B6
0041FC87  |.  7F 02         jg short PlantsVs.0041FC8B
0041FC89  |.  8BD8          mov ebx,eax
0041FC8B  |>  68 13010000   push 0x113
0041FC90  |.  E8 2BF01C00   call PlantsVs.005EECC0
0041FC95  |.  8B8E A4000000 mov ecx,dword ptr ds:[esi+0xA4]
0041FC9B  |.  03C3          add eax,ebx
0041FC9D  |.  8986 50550000 mov dword ptr ds:[esi+0x5550],eax        ;  计算后的数值重写进地址
0041FCA3  |.  83C4 04       add esp,0x4
0041FCA6  |.  83B9 1C090000>cmp dword ptr ds:[ecx+0x91C],0x25
0041FCAD      B8 04000000   mov eax,0x4
0041FCB2  |.  75 05         jnz short PlantsVs.0041FCB9
0041FCB4  |.  B8 06000000   mov eax,0x6
0041FCB9  |>  6A 00         push 0x0
0041FCBB  |.  50            push eax                                 ;  标志
0041FCBC  |.  6A 3C         push 0x3C
0041FCBE  |.  57            push edi                                 ;  下落地点
0041FCBF  |.  8BCE          mov ecx,esi
0041FCC1  |.  E8 9A8BFFFF   call PlantsVs.00418860                   ;  掉落阳光函数



3.无限掉落阳光的实现
修改就很容易了,将41FC53处的JNZ nop掉,不管当前计时器什么情况都顺序执行。效果还是挺疯狂的,不配合自动收集的话,一会全屏幕就会铺满阳光。
实现无线掉落.png

4.疯狂掉落
上一次的自动收集中在最后增加那里说道,通过判断几个数字来决定增加的金币还是阳光。在调试过程中,看到最后的掉落阳光call传入的几个参数中eax的值是4,这正是之前分析过得代表着大阳光的值,那么这里会不会也是一个标志呢,修改后会不会掉落别的东西?
掉落标志.png

将当前寄存器中的值修改为1,回到游戏中可以发现掉落一个银币,证明了我们的猜想。
掉落金币.png

看一下eax的值是哪里给的,之后修改这里,就可以达到我们的目的了。往上41FCAD处给eax赋值,我们修改这里就可以了。
标志下落.png

看下修改后的效果,把0x4改为0x3(0x3代表钻石),可以掉落钻石,满屏幕都是钻石。
钻石掉落.png



二.太阳花无限产生阳光&金币
1.思路
第二种产生阳光的途径是太阳花产生。还是之前的那个地址,当天上掉落的阳光的时候会断下来赋值0,太阳花产生阳光的时候也会赋值0,但是在天上掉落阳光的那里并没有找到太阳花产生阳光的函数之类的。也就是应该是不同的函数,那么太阳花是不是也可以实现刚才实现的这些呢?
2.寻找
继续在那个给地址赋值0的地方下断,回到游戏中种植一个太阳花,当太阳花要产生阳光的时候会断下来。
太阳花产生阳光下断.png

还是像之前一样执行出去,直到这里,可以看到上面有许多的判断跳转,可以在头部下断单步执行看一下,可以在46DE18处看到给一个每次减一,继续走看到46DE4A处有一个test指令,我们知道test一般可以用来检查寄存器是否为空,猜测这里就是太阳花产生阳光的计时器了。再往下是一些计算的过程,用来计算下一次太阳花的计时器。
太阳花计时器.png

在游戏中种植一个太阳花,修改这里为1,回到游戏可以看到太阳花马上产生了一个阳光。
产生阳光.png

3.无限产生阳光
直接修改test下一条的JG,把它nop掉即可。可以看到太阳花变成了一个喷泉,一直往外喷太阳。
太阳花变喷泉.png

4.无限产生金币
有了天上掉落的经验,那么太阳花是不是也有一个标志,也可以实现产生金币这些呢?继续调试,发现在太阳花产生阳光的函数这的几个寄存器的值都不是0x4。进去函数里面看看。
标志.png
寄存器.png

进去后发现,还是用到了0x4的,只是这个值不在寄存器中,而是在栈里,那么就到外面去找,是哪里把这个值压入栈了。
传入.png 栈.png

在这个jmp前看到push 0x4,直接修改这里就可以了。
压入栈.png

改为0x2(代表金币),可以看到太阳花变成了金币喷泉。
金币喷泉.png


免费评分

参与人数 37威望 +1 吾爱币 +37 热心值 +35 收起 理由
新手12138 + 1 + 1 我很赞同!
特污兔 + 1 + 1 用心讨论,共获提升!
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
龘譶飍靐 + 1 最后那张图,僵尸一脸懵逼的样子
komakoma + 1 + 1 谢谢@Thanks!
帅也是一种错 + 1 + 1 我很赞同!
52pojielom + 1 + 1 感谢感谢,收藏了
为海尔而战 + 1 + 1 我很赞同!
网络连接中__ + 1 + 1 我很赞同!
boating001 + 1 我很赞同!
西式蛋糕 + 1 + 1 热心回复!
ytfh1131 + 1 + 1 我很赞同!
haimen1234 + 1 + 1 用心讨论,共获提升!
yanmingming + 1 + 1 我很赞同!
hjlost + 1 我很赞同!
Xplay + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
YuniNan0 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
qiao0208 + 1 + 1 我很赞同!
wule + 1 热心回复!
rulemon + 1 + 1 热心回复!
神经内科的光光 + 1 用心讨论,共获提升!
haonaner + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zbaby523 + 1 + 1 谢谢@Thanks!
lin_xop + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
cskz008 + 1 + 1 用心讨论,共获提升!
fwj178 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
你号没了 + 1 + 1 热心回复!
Captain-Li + 1 + 1 我很赞同!
大柚子 + 1 + 1 我很赞同!
xugang1995223 + 1 + 1 我很赞同!
Y1HAN + 1 用心讨论,共获提升!
陈小度 + 1 + 1 热心回复!
风轻然雨朦胧 + 1 + 1 这操作真的骚
farsail123 + 1 + 1 我很赞同!
朱朱你堕落了 + 1 要是我学CE,一定做个红警的挂,打遍无敌手。
枫秋叶下 + 1 + 1 用心讨论,共获提升!
liuyang10k + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

liansen 发表于 2019-8-4 19:02
这般玩游戏,还有游戏体验感么?
 楼主| b1ackie 发表于 2019-8-5 09:17
haonaner 发表于 2019-8-5 02:28
这个保存后,下次在进入游戏还需要再次这有修改吗?

在OD中保存修改之后,下次是不需要修改的。不过,你分析出之后,是可以尝试去写一个修改器的,没必要保存修改。
xiao5603 发表于 2019-8-4 19:01
liuyang10k 发表于 2019-8-4 19:02
这阳光掉得感觉天上起码有9个太阳了,楼主充分发挥了新一代人肉fpe的功能
阿秉 发表于 2019-8-4 19:12
感谢分享的说呢
leonwqhb 发表于 2019-8-4 19:13
貌似外挂可以直接使用了。直接这样破解也是辛苦LZ 了
wochi2018 发表于 2019-8-4 19:14

感谢分享的
dujian753918 发表于 2019-8-4 19:19
这般玩游戏
daitoudage 发表于 2019-8-4 19:20
感谢楼主分享
风轻然雨朦胧 发表于 2019-8-4 19:29
这么多钱,不用辅助的话,你手能点开吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 20:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表