看流星社区

 找回密码
 注册账号
查看: 2045|回复: 1

求教:完美国际怪物数组问题

[复制链接]

该用户从未签到

发表于 2012-4-30 11:01:13 | 显示全部楼层 |阅读模式
用怪物血搜:
第一步搜到
  EAX=27212C98
EBX=08406BA8
ECX=13C8EC28
EDX=000000F1
ESI=1439FFF2
EDI=0F46FEAC
EBP=00000000
ESP=0F46FE3C
EIP=0065A4B3

可能的基址指针 =27212C98
0065A4AD - mov [eax+00000130],edx

然后EAX、搜指针:
EAX=27212C98
EBX=08406BA8
ECX=13C8EC28
EDX=2712EFD8
ESI=801017B9
EDI=0F46FEAC
EBP=00000000
ESP=0F46FE30
EIP=0066107A

可能的基址指针 =2712EFD8
00661077 - mov eax,[edx+04]

然后 EDX 、搜指针:
EAX=08BB24D0
EBX=08406BA8
ECX=13C8EC28
EDX=2712EFD8
ESI=801017B9
EDI=0F46FEAC
EBP=00000000
ESP=0F46FE30
EIP=00661042

可能的基址指针 =2712EFD8
0066103F - mov edx,[eax+edx*4]

到这一步应该搜EAX还是EDX?
EDX与上一步的是一样啊,
如果搜EAX:
EAX=08BB24D0
EBX=00000014
ECX=13C8EC28
EDX=000002E8
ESI=801017B9
EDI=26B67B20
EBP=1396A488
ESP=0F46FD68
EIP=00657CFF

可能的基址指针 =13C8EC28
00657CFC - mov eax,[ecx+18]

然后ECX+偏移指针看是什么访问了此指针、没有结果啊 。

到 0066103F - mov edx,[eax+edx*4]
这一步应该怎么搞啊?望各位大大不吝赐教;;;谢了!

该用户从未签到

发表于 2012-4-30 18:45:10 | 显示全部楼层
是否你找错了,只可能出现一个数组。
如果会OD,可以使用OD找,更加快速,我的教程里有讲到过。
0065A4AD - mov [eax+00000130],edx    OD入口点。
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-14 05:39

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表