吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10620|回复: 16
收起左侧

[游戏安全] [原创] CE基础-自动汇编:植物大战僵尸之子弹跟踪

  [复制链接]
御坂00001号 发表于 2020-2-28 22:29
本帖最后由 御坂00001号 于 2020-2-29 09:06 编辑

置顶声明:本文重理论基础(逻辑),轻分析过程(实战),实战过程应该使自己技术水平成长的“最佳良药”,所以下面只会出现自己的分析过程的部分

功能实现:子弹跟踪

思路说明:模拟香蒲攻击方式

推测逻辑
  1. 发现僵尸
  2. 定位僵尸
  3. 跟踪攻击

分析逻辑
  1. 根据香蒲 攻击间隔 找发射前定位
    详细:发现僵尸这步可能是定位僵尸的子过程,因为是攻击类植物共有的逻辑,因此需要寻找 cmp eax, 2B (这里eax指代ID,而2B是香蒲的ID)这类比较(进入时间间隔更改代码上下分析代码或者直接找比较跳转)跳转来判断是否执行特征处理代码段,此处为 定位僵尸
  2. 根据子弹 x坐标 找跟踪攻击
    详细:找到 初始化x坐标的代码 后,需要往外跳两次,第一次为初始化x坐标CALL,第二次为子弹准备发射CALL,前者为后者的子过程。然后往后找 cmp eax,2B 这类跳转,此处为 跟踪攻击
  3. 优化子弹跟踪
    详细:上面两类比较,不一定是最开始的比较(即最开始初始化),如果需要对应攻击类植物 子弹跟踪,就必须把这类最前面的一个跳,改跳到 香蒲处理代码
  4. 相关脚本添加
    详细:即把向子弹跟踪的 cmp eax,xx 代码下的跳转都跳到香蒲处理代码,执行香蒲处理

分析过程
根据香蒲攻击间隔,找相关处理代码,如下图

   1-1.png

查看反汇编代码,往下查看相关逻辑,如下图

   1-2.png

进入定位僵尸CALL,继续往下找关键跳(cmp eax,2B),如下图

   1-3.png

根据子弹x坐标,找初始化代码(阴影处3条),如下图

   2-1.png

查看反汇编代码,下断找外层CALL,如下图

   2-2.png

对此处CALL上下分析,发现前面CALL初始化Y坐标,而本CALL初始化X坐标,如下图

   2-3.png

继续下断,来到子弹准备发射CALL,如下图

   2-4.png

往下找香蒲处理代码,如下图

   2-5.png

最终效果如图

   3.png

最后总结
  有些攻击类植物,比如大嘴花、土豆泥、樱桃炸弹、窝瓜、缠绕水草、火爆辣椒、地刺、地刺王,容易用来找 全屏攻击
  另一些攻击类植物,比如豌豆射手、寒冰射手、双枪射手、胆小菇、三线射手、裂荚射手、卷心菜投手、玉米投手、西瓜投手、机枪射手、冰瓜投手,容易用来找 子弹跟踪
  其他攻击类植物,可能需要更改某些特殊触发,才能实现特点功能,比如模仿大喷菇,可以实现穿透攻击(当然改某跳转也行)
  下一次可能实现功能 子弹回旋

免费评分

参与人数 10吾爱币 +16 热心值 +10 收起 理由
Tt2982 + 1 + 1 我很赞同!
zcyqq + 1 + 1 我很赞同!
连联 + 1 用心讨论,共获提升!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
沧恋 + 1 + 1 你又成功的引起我想要修改这个游戏的兴趣了!
v0id_alphc + 1 + 1 pvz的分析看了那么多,头一次看见有人这么玩,楼主牛逼
弗雷迪 + 1 + 1 谢谢@Thanks!
Raiosite + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
miakoll + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
小朋友呢 + 2 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 御坂00001号 发表于 2020-5-1 12:16
wdfdiablo 发表于 2020-4-30 20:19
怎么解决加速子弹而不死机呢?

如果想强制更改原逻辑,是没有意思的,它只会触发更多判断和bug。最好增加一段自己的逻辑
 楼主| 御坂00001号 发表于 2020-5-1 12:15
wdfdiablo 发表于 2020-4-30 20:19
怎么解决加速子弹而不死机呢?

更改程序逻辑。已知子弹发射有两个地方可改,其一是修改间隔减少速度,其二是使它不判断
m58758788 发表于 2020-2-29 13:12
太强了吧  哈哈 能跟踪还能全屏攻击  搞的跟冒险岛一样了
miakoll 发表于 2020-2-29 13:20
僵尸:"我太难了"   
泡影 发表于 2020-2-29 13:39
真大神啊
Chenzi 发表于 2020-2-29 13:54
最近又在玩这个游戏,是个不错的思路
STGOrz 发表于 2020-2-29 21:04
六啊,楼主有没有CE的视频教程,有的话分享一下吧,感谢
18972630825 发表于 2020-2-29 21:50
围观学习来得
netspirit 发表于 2020-2-29 22:06
突然发现楼主你的id叫御坂00001号 00001号是什么特别实验的型号么 我看别人有些人的id都是xxxx号啊。。。。
zkb1986 发表于 2020-3-1 10:30
超级作弊 超级强啊
ningm 发表于 2020-3-1 13:57
太强了吧,整好了直接做个新的版本出来吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 07:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表