吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14198|回复: 25
收起左侧

[游戏安全] 《我叫MT》账号信息读取

[复制链接]
Gslab 发表于 2018-3-13 14:29
游戏中账号信息是外挂编写里必不可少的数据,就和RPG游戏中的角色信息一样,他可以用来读取账号的等级,ID,经验值,体力值等。(如图)

静态调试,我们来找一个会存放在账号信息中的数据,并通过这数据去找到账号初始化首地址的来源。通过尝试,我们找到了一个获取领导力的函数GetUserLeadershipInfo(如图)

在动态窗口中定位到这个函数,并下断点(如图)

通过出战队伍编辑,访问到领导力函数,游戏断下(如图)

F5查看伪代码,并F8单步执行,得到代码执行的基本流程(如图)

通过执行流程,发现代码经过了两个关键函数CPlayerData::GetUserInfo和CPlayerData::SharedData,其中CPlayerData::GetUserInfo函数中只有一条代码(如图)

账号信息来源于CPlayerData::SharedData返回值+1500偏移,而CPlayerData::SharedData没有参数,我们直接调用,得到账号信息首地址(如图)

这里+0的位置是账号ID,+8是账号等级,后面还有当前体力,最大体力等等,而个别无法通过观察得到信息,我们可以通过静态调试去单独查找,这样可以节省很多时间。



文章已获原作者——公众号《通化程序员》同意转载,如需转载请联系原作者
*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

linzi0713 发表于 2018-7-27 13:06
zhisou2006 发表于 2018-3-14 15:43
现在还有人玩这个游戏?

我记得13年那会大学毕业季没事干,天天玩这个,14年换海岛奇兵了,15年觉得没什 ...

最近这游戏挺火爆的,现在在TX模拟器也可以玩
zhisou2006 发表于 2018-3-14 15:43
现在还有人玩这个游戏?

我记得13年那会大学毕业季没事干,天天玩这个,14年换海岛奇兵了,15年觉得没什么好玩的游戏,直到遇到毁人游戏王者荣耀
asdwes 发表于 2018-3-13 14:43
lickety 发表于 2018-3-13 15:56
你发的图片不能外链?
nxl415 发表于 2018-3-13 19:00
现在水帖咋这么多啊
ccpw_cn 发表于 2018-3-14 13:26
这个游戏有PC版吗?我记得是手游啊。。。
cxb2468 发表于 2018-3-14 13:46
你发的图片不能外链?
gunxsword 发表于 2018-3-14 13:58
asdwes 发表于 2018-3-13 14:43
用CE查找是否会更方便简单?

认真看了吗?这是手游,你用CE啊?
gunxsword 发表于 2018-3-14 13:59
找到位置了,读取的代码要怎么写啊,这个才是学习的重点吧!
头像被屏蔽
寂寞小骷髅 发表于 2018-3-14 14:03
提示: 作者被禁止或删除 内容自动屏蔽
Ouyang520 发表于 2018-3-14 14:03
你发的图片不能外链啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 10:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表