看流星社区

 找回密码
 注册账号
查看: 2367|回复: 2

[求助] 请教下怎么找完美国际地面物品数组

[复制链接]

该用户从未签到

发表于 2014-7-3 11:09:37 | 显示全部楼层 |阅读模式
请教下怎么找完美国际地面物品数组 我用的是地面的采集 用浮点数来找的,就是找不到数组,只能找到第一个偏移,有知道的请赐教下!拜谢

该用户从未签到

发表于 2014-7-3 16:39:39 | 显示全部楼层
在CE里找到偏移后,进OD里面找来源。这样更好分析。

该用户从未签到

发表于 2015-11-9 22:02:02 | 显示全部楼层
地面物品数量
[[[00db5bbc]+1c]+14]+24]+14
地面物品数组
0042089B  |.  8B2C81        |MOV EBP,DWORD PTR DS:[ECX+EAX*4]  EAX=0
00420898  |.  8B4E 0C       |MOV ECX,DWORD PTR DS:[ESI+C]
004207EA  |.  8BF1          MOV ESI,ECX
00795305  |.  8B0CB0        |MOV ECX,DWORD PTR DS:[EAX+ESI*4]  ESI=0
00795302  |> /8B47 50       /MOV EAX,DWORD PTR DS:[EDI+50]
007952F2  |.  8BF9          MOV EDI,ECX
00454938  |.  8B48 34       MOV ECX,DWORD PTR DS:[EAX+34]
00454934  |.  8B43 14       MOV EAX,DWORD PTR DS:[EBX+14]
[[[[[EBX+14]+34]+50]+ESI*4]+C]+EAX*4]

遍历地面物品DU [[[[[[[[[00DB5BBC]+1C]+14]+34]+50]+0*4]+C]+0*4]]   找CE里有地面物品名称 访问该地址访问代码00A9FBA1 - 66 8B 02  - mov ax,[edx] 在OD里CTRL+G 00A9FBA1  注意第三层,在函数头部下断点,F8步过,找寄存器里面的文本文字在哪一层出现
DU [[[[[[[[00DB6348+1C]+14]+34]+50]+0*4]+C]+0*4]]   00DB6348=[00DB5BBC]
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-24 02:35

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表