WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2778查看
  • 29回复

主题

好友

858

积分

高级会员

发表于 2010-11-13 03:24:55 |显示全部楼层
是否可以做成DLL注入型?过更新

主题

好友

56

积分

禁止访问

发表于 2010-11-13 03:32:25 |显示全部楼层
你说的跟你写的标题有半毛钱关系?

起凡全图原理 只不过是一串代码、

你说的做成DLL 注入   只是一种外挂动态调试而已
回复

使用道具 举报

主题

好友

152

积分

禁止发言

发表于 2010-11-13 05:02:16 |显示全部楼层
完全看不懂。没达到这个层次
回复

使用道具 举报

主题

好友

80

积分

注册会员

发表于 2010-11-13 05:55:17 |显示全部楼层
回复 1# 紫泪
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 08:54:15 |显示全部楼层
API可实现   楼主尝试一下吧
回复

使用道具 举报

主题

好友

134

积分

注册会员

发表于 2010-11-13 08:56:28 |显示全部楼层
API太广泛了吧。 WINDOWS API 多少啊!
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 09:20:21 |显示全部楼层
哈哈 其他的就需要靠自己拉
回复

使用道具 举报

主题

好友

126

积分

注册会员

发表于 2010-11-13 09:20:41 |显示全部楼层
完全看不懂。没达到这个层次
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 09:23:26 |显示全部楼层
今天刚过期的代码

.版本 2
.支持库 spec

.程序集 窗口程序集1
.程序集变量 进程ID, 整数型

.子程序 __启动窗口_创建完毕

时钟1.时钟周期 = 100

.子程序 _时钟1_周期事件

.判断开始 (进程是否存在 (“7fsanguo.exe”) = 真)
    进程ID = 取进程ID (“7fsanguo.exe”)
    内存操作.打开进程 (进程ID)
    时钟2.时钟周期 = 100
.默认

.判断结束
时钟2.时钟周期 = 0

.子程序 _按钮1_被单击

写内存代码 (进程ID, “100610C9={235,39}”, “100610C9={235,39}”)
写内存代码 (进程ID, “10068D20={235}”, “10068D20={235}”)
写内存代码 (进程ID, “1008A97B={0}”, “1008A97B={0}”)
写内存代码 (进程ID, “10060DC4={133}”, “10060DC4={133}”)
写内存代码 (进程ID, “1008C539={117}”, “1008C539={117}”)

.子程序 _时钟2_周期事件

写内存代码 (进程ID, “0D4D001A={129,125,8,0,0,0,16,114,23,129,125,8,0,32,49,16,119,14,129,101,8,255,255,255,0,129,69,8,0,0,84,14,185,57,0,0,0,233,212,182,211,255}”)
延迟 (100)
写内存代码 (进程ID, “0D20B713={233,2,73,44,0}”)
延迟 (100)
写内存代码 (进程ID, “0D4D0000={199,69,248,255,255,255,255,129,101,8,255,255,255,0,129,69,8,0,0,84,14,233,115,160,201,2}”)
延迟 (100)
写内存代码 (进程ID, “1016A086={233,117,95,54,253}”)
延迟 (100)
写内存代码 (进程ID, “100610C9={117,111}”, “100610C9={117,111}”)
延迟 (100)
写内存代码 (进程ID, “10068D20={117}”, “10068D20={117}”)
延迟 (100)
写内存代码 (进程ID, “10060DC4={132}”, “10060DC4={132}”)
延迟 (100)
写内存代码 (进程ID, “1008C539={74}”, “1008C539={74}”)
延迟 (100)
写内存代码 (进程ID, “1008A97B={123}”, “1008A97B={123}”)
时钟2.时钟周期 = 0


.子程序 _按钮2_被单击


编辑框1.内容 = 查看字节集 (还原字节集2 (“75 74”))
回复

使用道具 举报

主题

好友

272

积分

中级会员

发表于 2010-11-13 09:26:47 |显示全部楼层
根本看不懂啊,飘过~~藐似很深奥啊
回复

使用道具 举报

主题

好友

134

积分

注册会员

发表于 2010-11-13 09:33:01 |显示全部楼层
谢谢代码 不过关键是那个内存值与地址是怎么找出来的    在录像模式下用CE?
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 09:39:18 |显示全部楼层
是用CE啊...............
回复

使用道具 举报

主题

好友

134

积分

注册会员

发表于 2010-11-13 09:44:06 |显示全部楼层
在录像模式下? 还是直接起凡可以找?
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 09:45:08 |显示全部楼层
你去试试才知道啊 。
回复

使用道具 举报

主题

好友

38

积分

新手上路

发表于 2010-11-13 09:46:49 |显示全部楼层
现在有WPE改啊
回复

使用道具 举报

主题

好友

134

积分

注册会员

发表于 2010-11-13 10:59:21 |显示全部楼层
刚才跑去验证了 首先 录像下搜索出来的值  和 游戏下的值应该是不同的   除非跟踪对内存地址操作的代码 才有可能分析出 其次 直接搜索的值不一定是0  或者>0    有可能是 1 和2  那样的 用CE  几乎找不出。
回复

使用道具 举报

主题

好友

90

积分

注册会员

发表于 2010-11-13 13:14:32 |显示全部楼层
太乱了      嘎嘎
回复

使用道具 举报

主题

好友

564

积分

高级会员

发表于 2010-11-13 13:19:51 |显示全部楼层
太深奥了   哎...我是小菜  不懂
回复

使用道具 举报

主题

好友

146

积分

注册会员

发表于 2010-11-13 14:23:50 |显示全部楼层
现在有一个地址是动态的蛋疼啊
回复

使用道具 举报

主题

好友

236

积分

中级会员

发表于 2010-11-13 14:28:57 |显示全部楼层
高手说话,听不懂阿
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-2 22:48 , Processed in 0.062786 second(s), 16 queries .

返回顶部