国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析

這篇具有很好參考價值的文章主要介紹了61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

內容來源于:易道云信息技術研究院VIP課

上一節(jié)內容:游戲公告功能的逆向分析與測試-CSDN博客

碼云地址(master分支):https://gitee.com/dye_your_fingers/sro_-ex.git

碼云版本號:63e04cc40f649d10ba2f4fa313ca65cc78f46516

代碼下載地址,在 SRO_EX 目錄下,文件名為:SRO_Ex-游戲紅字公告功能的逆向分析.zip

鏈接:https://pan.baidu.com/s/1W-JpUcGOWbSJmMdmtMzYZg

提取碼:q9n5

--來自百度網盤超級會員V4的分享

HOOK引擎,文件名為:黑兔sdk.zip

鏈接:https://pan.baidu.com/s/1IB-Zs6hi3yU8LC2f-8hIEw

提取碼:78h8

--來自百度網盤超級會員V4的分享

以?游戲公告功能的逆向分析與測試-CSDN博客?它的代碼為基礎進行修改(只修改了分析記錄.txt文件)

紅色文字公告:通過商城購買物品,購買成功之后會觸發(fā)

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

打開?Cheat Engine,參考下圖中的操作

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

修改之后,然后再次出發(fā)紅色公告發(fā)現,它還是購買物品成功,我們修改的沒生效,它還會把我們修改的內容改回去61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后再通過 Cheat Engine 的代碼搜索一次字符串試一試:61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

但是它還是不行,還是會把我們修改過的內容改回去

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

分析一下現在的狀況,首先要顯示一個文字,那么內存里是肯定會存在的,現在是很明顯這個文字內存里有,但是改不了,所以這個文字的內容很可能是由服務器發(fā)送過來的,紅色公告應該是服務器通告,也只有這種情況我們才沒法把它搞出來,通過封包的方式可以處理,但是現在還沒到封包的時候,接下來通過改寫的情況去找,但是通過改寫的方式不是很好,因為它有可能跟彈公告沒有關系,萬一追到了上游就很麻煩,改寫它可能是顯示之前通過服務器同步或者顯示中同步或者顯示完同步,這只能試一下了,然后開始找:

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

?然后看出它改寫的位置并不是mov匯編指令,然后線索就斷了,之前找了黑色的公告,它這個紅色的公告可能與黑色的公告有互通的,所以很可能與黑色公告是同一個類型(黑色公告顯示的方式,看上一節(jié)),無非就是顯示的內容不一樣,假設是我來寫這個紅色的公告,我還是會封裝成一個跟黑色公告類似的方法,繼續(xù)往下看

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后接下來打開x96dbg根據上一節(jié)的線索看看能不能找到紅色公告,成功斷下來了,斷下來的位置與之前分析的彈框位置一樣61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后函數里已經有了相關文字,所以直接來到上一層,它肯定與黑色公共有著類似的形式,所以按 ctrl + f9再按f8

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后就來到下圖函數61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

根據黑色公告與紅色公告的代碼對比,可以發(fā)現23是黑色公告,12是紅色公告

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

經過調試,可以看出確實是這樣?23是黑色公告,12是紅色公告61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后看一下紅色公告的調用過程

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

按ctrl+f9再按f8來到它的上一層61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

經過與黑色公告的調用對比,發(fā)現是同一個類,不同的成員函數

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后知道彈框之后,接下來看,下圖紅框里的紅字是不是844E40函數做的,如果不是,還要找它怎樣做的

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后把?844E40函數 開頭改成ret 4,看看是否還有在聊天框里打印文字

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后效果就是,不彈框了,但是還會在聊天框里顯示文字,聊天框打印文字的功能肯定會在下圖紅框(紅色公告)函數后面61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

最終在下圖紅框里看到了(公共)購買物品成功。。。字符串

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

?572150函數里?(公共)購買物品成功。。。 字符串,通過在?572150開頭寫成功ret,測試是否還會在聊天框里打印內容時由于??572150函數有返回值導致了異常,572150函數該有的數據((公共)購買物品成功。。。這個字符串)已經存在,由于沒法通過ret注銷掉測試,所以先看看它后面又做了什么

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后通過下圖紅框看出還有完整的數據,所以572150函數可能還是用來處理字符串組織數據的,所以繼續(xù)往下找

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后看到下圖紅框的代碼,它取了一個字符串,又是一個thiscall,很可疑的函數,所以把eax的值修改61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

原本的數據

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

修改之后的數據

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后按F9,看游戲中打印是否一樣,根據下圖可以看出是一樣的,所以真正的函數是844E80函數,也可以看出在逆向分析中看它的參數是一個很重要的過程61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

它還是1256E3C類中的成員函數

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后接下來分析一下它的參數,它有四個參數兩個以及確定了是1和3,剩下兩個是ebp和eax,eax可以通過斷點看出是文本的內容,ebp看不懂是什么它是一個負數61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

ebp的值是通過?94BBD4 函數之前就寫死的,如下圖,所以我們也寫FFFFAEC3(十進制是-20797)

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后在調用844E80函數時,把ebp的值改成0

修改之前61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

修改之后

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后發(fā)現文字變成黑色了,ebp的值是文字顏色,FFFFAEC3是顏色

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后把它的值,改成FFFFFF00

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

然后游戲聊天框里的文字就變成了黃色

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向

?使用畫圖的顏色編輯,可以看出FFFF00確實是黃色

61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析,網游逆向分析與插件開發(fā)-游戲增加自動化助手接口,游戲,網游逆向文章來源地址http://www.zghlxwxcb.cn/news/detail-816840.html

到了這里,關于61.網游逆向分析與插件開發(fā)-游戲增加自動化助手接口-游戲紅字公告功能的逆向分析的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 75.網游逆向分析與插件開發(fā)-背包的獲取-背包結構與指針的逆向分析

    75.網游逆向分析與插件開發(fā)-背包的獲取-背包結構與指針的逆向分析

    內容參考于:易道云信息技術研究院VIP課 上一個內容:物品名稱與物品編號的映射關系分析-CSDN博客 通過上一個內容已經可以通過物品的id得到一個名字,知道了它的算法,它的算法自己封裝好了,我們直接用就好,接下來要用到物品的指針了,所以接下來分析物品的指針怎

    2024年01月21日
    瀏覽(25)
  • 73.網游逆向分析與插件開發(fā)-背包的獲取-物品數據的初步數據分析

    73.網游逆向分析與插件開發(fā)-背包的獲取-物品數據的初步數據分析

    內容參考于: 易道云信息技術研究院VIP課 上一個內容:72.網游逆向分析與插件開發(fā)-背包的獲取-項目需求與需求拆解-CSDN博客 然后首先找切入點: 通過藥物來當切入點,藥物比較好使用,然后鼠標放到藥物上它有名字、種類、說明、數量等,除了數量我們都改不了,所以毫

    2024年01月18日
    瀏覽(24)
  • 71.網游逆向分析與插件開發(fā)-角色數據的獲取-修復角色名與等級顯示問題

    71.網游逆向分析與插件開發(fā)-角色數據的獲取-修復角色名與等級顯示問題

    內容參考于: 易道云信息技術研究院VIP課 上一個內容:自動化助手UI顯示角色數據-CSDN博客 碼云地址(ui顯示角色數據 分支):https://gitee.com/dye_your_fingers/sro_-ex.git 碼云版本號:0049452c079867779f639c4bfab9bd1cd0c68932 代碼下載地址,在 SRO_EX 目錄下,文件名為:SRO_Ex-修復角色名與等

    2024年01月16日
    瀏覽(24)
  • 66.網游逆向分析與插件開發(fā)-角色數據的獲取-角色類的數據分析與C++還原

    66.網游逆向分析與插件開發(fā)-角色數據的獲取-角色類的數據分析與C++還原

    內容來源于: 易道云信息技術研究院VIP課 上一個內容:65.網游逆向分析與插件開發(fā)-角色數據的獲取-項目需求與需求拆解-CSDN博客 ReClass.NET工具下載,它下方鏈接里的 逆向工具.zip 里的reclass目錄下:注意它分x64、x32版本,啟動是用管理員權限啟動否則附加時有些進程附加不上

    2024年02月03日
    瀏覽(28)
  • 使用Python突破某網游游戲JS加密限制,進行逆向解密,實現自動登錄

    使用Python突破某網游游戲JS加密限制,進行逆向解密,實現自動登錄

    兄弟們天天看基礎看膩了吧 今天來分享一下如何使用Python突破某網游游戲JS加密限制,進行逆向解密,實現自動登錄。 目標:某 7 網游登錄 主頁:aHR0cHM6Ly93d3cuMzcuY29tLw== 接口:aHR0cHM6Ly9teS4zNy5jb20vYXBpL2xvZ2luLnBocA== 逆向參數:Query String Parameters: password: SlVEOThrcjgzNDNjaUYxOTQzNDM0eVM

    2023年04月13日
    瀏覽(22)
  • 9.網絡游戲逆向分析與漏洞攻防-游戲網絡架構逆向分析-接管游戲連接服務器的操作

    9.網絡游戲逆向分析與漏洞攻防-游戲網絡架構逆向分析-接管游戲連接服務器的操作

    內容參考于:易道云信息技術研究院VIP課 上一個內容:游戲底層功能對接類GameProc的實現 碼云地址(master 分支):https://gitee.com/dye_your_fingers/titan 碼云版本號:44c54d30370d3621c1e9ec3d7fa1e2a028e773e9 代碼下載地址,在 titan 目錄下,文件名為:titan-接管游戲連接服務器的操作.zip 鏈接

    2024年03月08日
    瀏覽(26)
  • 逆向分析某office插件

    逆向分析某office插件

    注:本文僅用于技術研究與探討,不提供任何成品和補丁程序 今天要逆向的是XX格子這款部分功能付費的Office插件。先安裝好后打開看看,看它都有啥可以調教的功能,發(fā)現了一個VIP窗口,那這就有意思了,狠狠的開破。 隨后我們點擊加入會員,點擊離線登錄,彈出如下窗口

    2024年02月17日
    瀏覽(44)
  • 【游戲逆向】游戲外掛開發(fā)技術《挖金子》

    【游戲逆向】游戲外掛開發(fā)技術《挖金子》

    首先說說基本思路吧。外掛開發(fā)主要分為兩部分: 一是對游戲的分析調試,主要是找基址和call地址等游戲信息。 二是使用編程工具進行外掛功能開發(fā),比如用delphi或者VB、VC等自己熟悉的一種開發(fā)工具進行開發(fā)。 開發(fā)中使用的技巧一般包括: 窗口查找 獲得窗口句柄 獲得進

    2024年02月06日
    瀏覽(19)
  • 玩轉代碼|逆向分析一下4399小游戲繞過實名認證

    玩轉代碼|逆向分析一下4399小游戲繞過實名認證

    4399的實名認證真是越來越惡心了,本以為只是響應國家號召做點表面功夫,沒想到現在他們又在網頁上加了反調試。看來是4399是認真的。 目錄 0X00實名認證提醒 ?0X01分析 ?0X03斷點發(fā)現=關鍵元素 0X04遮罩消失 0X05快去試試吧? ?先看一下,需要認證的界面。不認證的話是無法

    2024年02月04日
    瀏覽(157)
  • 針對“掃雷“和“植物大戰(zhàn)僵尸“游戲,分析,掃描,陽光值,植物,金幣,僵尸的分析逆向

    針對“掃雷“和“植物大戰(zhàn)僵尸“游戲,分析,掃描,陽光值,植物,金幣,僵尸的分析逆向

    《軟件逆向分析》 2022年9月 [一、實驗工具介紹 3](#一實驗工具介紹) [二、針對\\\"掃雷\\\"游戲 3](#二針對掃雷游戲) [2.1分析\\\"初級\\\"、\\\"中級\\\"和\\\"高級\\\"的棋盤內存地址范圍 3](#分析初級中級和高級的棋盤內存地址范圍) [2.2找出\\\"雷數\\\"、\\\"笑臉\\\"和\\\"計時器\\\"的內存地址 9](#找出雷數笑臉和計時

    2024年02月07日
    瀏覽(53)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包