吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2366|回复: 32
收起左侧

[求助] ce如何用汇编来还原每次都不一样的基址数值呢

[复制链接]
guoxue332 发表于 2022-1-16 23:18
本帖最后由 guoxue332 于 2022-1-16 23:43 编辑

比如CE找到的基址是00AE6170(绿色的基址,这个基址是不变的),只是这个基址的四字节数值每次都会变,比如这次是1662255781,下次就可能是226677558这样子,改为0是需要的功能,还原的时候只能手动把地址改回1662255781,或者ctrl+z,因为这个数值每次进游戏都会变,不知道是否有方法可以设置为热键开关?用CE汇编可以吗?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| guoxue332 发表于 2022-1-16 23:38
本帖最后由 guoxue332 于 2022-1-16 23:40 编辑
liyitong 发表于 2022-1-16 23:36
https://www.52pojie.cn/thread-831536-1-1.html
你直接搜到的是操作系统在加载程序时候临时生成的随机地 ...

搜到的这个基址00AE6170是不变的(绿色的带游戏进程名的maplestory.exe+XXX),就是基址展示出来的数值每次都变,这个也是你说的这种情况吗?
liyitong 发表于 2022-1-17 00:00
本帖最后由 liyitong 于 2022-1-17 00:01 编辑
guoxue332 发表于 2022-1-16 23:38
搜到的这个基址00AE6170是不变的(绿色的带游戏进程名的maplestory.exe+XXX),就是基址展示出来的数值每 ...

那有可能是开启了ALSR
自己写程序吧,每次都重新获取一次exe的加载地址。
https://www.52pojie.cn/thread-377450-1-1.html
 楼主| guoxue332 发表于 2022-1-16 23:18
本帖最后由 guoxue332 于 2022-1-16 23:23 编辑

开功能很简单只要nop就可以,主要是还原不会写…
liyitong 发表于 2022-1-16 23:36
https://www.52pojie.cn/thread-831536-1-1.html
你直接搜到的是操作系统在加载程序时候临时生成的随机地址,每次都可能不一样。
要通过搜索基地址的方式去修改。
狄人3 发表于 2022-1-16 23:54
guoxue332 发表于 2022-1-16 23:38
搜到的这个基址00AE6170是不变的(绿色的带游戏进程名的maplestory.exe+XXX),就是基址展示出来的数值每 ...

需要外部程序或者ct脚本
 楼主| guoxue332 发表于 2022-1-17 00:40
狄人3 发表于 2022-1-16 23:54
需要外部程序或者ct脚本

CT我会写那,只是需要每次都是手动复制一下本次的地址数值,改0后手动恢复,太麻烦了..
 楼主| guoxue332 发表于 2022-1-17 00:41
本帖最后由 guoxue332 于 2022-1-17 00:44 编辑
liyitong 发表于 2022-1-17 00:00
那有可能是开启了ALSR
自己写程序吧,每次都重新获取一次exe的加载地址。
https://www.52pojie.cn/thre ...

不是,载入程序的时候基地址一直都是00400000的,每次进游戏基址不变,只是基址的数值会变
QQ图片20220117004343.png
狄人3 发表于 2022-1-17 06:23
guoxue332 发表于 2022-1-17 00:40
CT我会写那,只是需要每次都是手动复制一下本次的地址数值,改0后手动恢复,太麻烦了..

我如果没记错,ct好像支持热键的......
狄人3 发表于 2022-1-17 06:23
guoxue332 发表于 2022-1-17 00:40
CT我会写那,只是需要每次都是手动复制一下本次的地址数值,改0后手动恢复,太麻烦了..

或者是lua脚本?忘了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 13:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表