吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6510|回复: 66
收起左侧

[游戏安全] (战地1剧情)灵魂出窍尝试

  [复制链接]
沉默的网店 发表于 2023-4-12 07:40
之前下载战地1玩玩,发现附带的英文版修改器不能使用,别的修改器怕有东西,于是自己动手,丰衣足食。
半新手

灵魂出窍第一步,
找到人物的x,y,z,坐标,我搜的是Z坐标
(单浮点,未知数,然后人物往高处走搜索增加的数值,人物往低处走搜索减少的数值,直到找到人物的Z坐标)


搜索坐标.png


(找出什么改写了人物的坐标)


改写的地址.png
  
movaps [rdi+70],xmm0
发现此指令改写了地址,将此指令NOP掉后人物无法移动

改写的指令9.png


然后找出指令访问的地址

指令访问的地址.png

发现有2个地址
其中一个就是我们搜索到的地址(由于我们找的是z坐标,指令访问的地址是x坐标,所以z坐标-4后就是指令访问的地址)
找到了2个地址一个是人物的坐标,一个是摄像头的坐标
测试一下那个是人物的那个是摄像头的(短地址是人物地址,长的是摄像头地址)


访问的地址.png


由于是共用代码段我们要找出代码段不相同处
在指令处下断看看有什么不同的
下段.png

下断后发现找不到区分人物和摄像头的点(寄存器,xmm寄存器都没有)
找不到的话只能数据结构分析了
分析后发现偏移104后找出了区分点(人物地址偏移104后值为0,摄像头偏移104后值为1)
找到了就可以写CT表了


数据结构分析.png


CT表代码分析
cmp [rdi+104],1      ,比较寄存器+104偏移的地址是不是等于1
jne code                  ,不等于1跳转到正常代码
jmp return               ,等于1跳过正常代码

code:                        ,正常代码
movaps [rdi+70],xmm0
  movaps [rdi+000000B0],xmm6
  jmp return



ct表aob注入.png

激活CT表后发现并不能灵魂出窍
得找出最后的问题
仔细研究后发现人物坐标并未改变,只有摄像头的坐标一直在改动
那就找出是什么在改写摄像头地址

摄像头改写.png

找到了2条,第一条是上面我们找到的摄像头和人物的共用代码指令
第二条那就是我们要找的了

摄像头改写指令.png

直接将此代码NOP掉后,发现可以灵魂出窍了

摄像头改写汇编.png

拿枪走到他脸上了都没发现我

游戏截图.png


发现另外的兄弟在抽烟

游戏截图1抽烟0.png

刀架脖子上了都没反应

游戏斜眼.png


发现他们眼睛怎么都是斜的

游戏狙击兵.png

开枪后敌人全瞄准了人物的坐标,到这就可以证明灵魂出窍完美成功


榴弹人物.png

免费评分

参与人数 8吾爱币 +8 热心值 +7 收起 理由
hysxm666 + 1 + 1 谢谢@Thanks!
a3101517 + 1 谢谢@Thanks!
没事路过 + 1 + 1 谢谢@Thanks!
laolatiao + 1 + 1 谢谢@Thanks!
Minesa + 1 + 1 用心讨论,共获提升!
qingne0130 + 1 + 1 用心讨论,共获提升!
a948423110 + 1 + 1 热心回复!
MYPcodcsja + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Piercing 发表于 2023-4-12 09:49
没想到还能看见战地1,不错,是个好东西
吾爱支持 发表于 2023-4-12 09:51
yizhimei123 发表于 2023-4-12 09:56
qskj 发表于 2023-4-12 10:03
这是战地一,画质看着还凑合,肿么我没有玩过。有木有下载地址,放个出来
Piercing 发表于 2023-4-12 10:08
话说有没有推荐的ce教程啊,我想重新学一遍
古天乐 发表于 2023-4-12 10:13
Piercing 发表于 2023-4-12 10:08
话说有没有推荐的ce教程啊,我想重新学一遍

https://www.52pojie.cn/forum.php ... amp;authorid=765171
Piercing 发表于 2023-4-12 10:15
古天乐 发表于 2023-4-12 10:13
https://www.52pojie.cn/forum.php?mod=viewthread&tid=691615&page=1&authorid=765171

感激不禁,刚好我就在看这篇哈哈哈哈
JunLee123 发表于 2023-4-12 10:27
主要看不懂汇编
wsasecy 发表于 2023-4-12 10:34
哈哈,玩花样
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 18:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表