- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我又回来了,沮丧并拼命寻求帮助:D。
我正在尝试为一个简单的程序创建一个作弊程序,它基本上是一个 .dll 文件,当它使用基地址注入(inject)主程序时,它将更改主程序中的整数值。问题是,我无法使用 Cheat Engine 找到它,主要是因为存在带有 NEGATIVE 的多级指针?抵消。例如:
//Starting pointer address
0x0033FCF0 -> 200
//Finding second level pointer using "Find out what's accessing this address" in Cheat Engine
**(mov eax,[ebp+08])** // **EAX=0x00000007** , **EPB=0x0033FCE8 => mov 00000007,[0033FCE8+08]**
2nd Level Pointer:
**(0033FCE8+18) -> 200**
Base Pointer:
**mov eax,[epb-18] !!!** // Notice the **MINUS**
#include <iostream>
#include <conio.h>
#include <windows.h>
#include <stdlib.h>
int main(){
int hp = 100;
while(1){
std::cout << hp << std::endl;
Sleep(3000);
hp += 10;
system("cls");
}
return 0;
}
#include <windows.h>
#define BASE 0xBASE_POINTERS_ADDRESS_WHICH_I_NEED_TO_FIND
#define OFFSET 0xTHE_OFFSET
#define VALUE 90
void MainFunction()
{
while(1)
{
if (GetAsyncKeyState(VK_MENU)&0x8000 && GetAsyncKeyState('C')&0x8000)
MessageBox(0,L"Alt + C was pressed!",L"MessageBox! ",0);
*(int*)((*(int*)BASE) + OFFSET) = VALUE;
Sleep(100); //Let the program rest, otherwise it hogs cpu resources.
}
}
BOOL WINAPI DllMain(HINSTANCE MyInstance,DWORD reason_for_call,LPVOID PointerToVoid)
{
if (reason_for_call == DLL_PROCESS_ATTACH) CreateThread(0,0,(LPTHREAD_START_ROUTINE)&MainFunction,0,0,0);
return true;
}
最佳答案
我认为您误解了 Cheat Engine 的目标。
CE 允许您修改以持久方式存储在内存中的值。例如,在堆上,或者在程序的静态数据中。
例如,C++ 对象以确定性方式分配,因此它们永远不会移动。这就是为什么它们可以被一个在对象的整个生命周期中保持不变的指针引用的原因。该对象有时归另一个对象所有。如果您找到指向所有者对象的指针,您就找到了所谓的基指针。
例如 :
class Object
{
bool dummy;
int someField;
Object* child;
};
Object
.这意味着您有一个根
Object
(n°1),其
child
是另一个
Object
(n°2),其
child
是另一个
Object
(n°3)。想象一下你做这样的事情:
int main(int argc, char** argv)
{
Object root; // n°1
root.child = new Object(); // n°2
root.child->child = new Object(); // n°3
return 0;
}
someField
值(value)。你知道
someField
的地址, 相对于
Object
, 是
+sizeof(bool) = 1
.
(void*)&(object n°3) + 1
是指向
someField
的指针你要。
child
的相对地址是
+sizeof(bool)+sizeof(int) = 5
.我们知道指向对象 n°3 的指针是
(void*)&(object n°2) +
5.
EBP
的偏移量来标识。 (或
ESP
如果函数不改变堆栈)。
EBP
是栈顶,而
ESP
是栈底。
function foo()
{
int a;
double b;
}
EBP - sizeof(int) = EBP - 4
(与
ESP + 8
相同)并且 b 将存储在
EBP - sizeof(int) - sizeof(double) = EBP - 12
(与
ESP
相同)。
注意力! 编译器可以更改此顺序,因此变量的声明顺序在内存中不一定相同。优化也可以完全改变这一点。但让我们保持简单好吗?
EBP - 9
直接地。但是,只有当 main 是调用堆栈顶部的函数时。没有调试器,你就做不到。
EBP
调用 main 时为 0028FF28(取自新编译的 C 程序)。
root.child
的指针在 (0x0028FF1F + 5) = (0x0028FF24);
root.child
位于 *0x0028FF24。
root.child->child
的指针在 (*0x0028FF24 + 5) = (假设是 10000)
root.child->child
是 *10000。
root.child->child.someField
是 *10000 + 3。
hp
的堆栈上的相对地址,并找到一个指向它的静态指针(每次启动程序时,main 非常、非常、非常可能有一个静态帧地址)。如果您需要帮助,请使用调试器!我推荐免疫调试器。
关于C++ , Cheat Engine/OllyDBG 从多级指针中找到基址 "static",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6037678/
Google Cloud Compute 中的 Google Compute Engine、App Engine 和 Container Engine 之间的实际区别是什么?什么时候使用什么? 有什么
我有一个在 Google App Engine 中运行的应用程序,它访问在 Google Compute Engine 中的机器上运行的服务。 Google App Engine 应用程序是该服务唯一
我们正在谷歌云中构建一个应用程序。我们使用 App Engine 作为前端,使用 Compute Engine 作为后端。在这些 Compute Engine 实例上,我正在运行一个接受特定“命令”消
我有一个现有的 GAE 应用程序(我们称之为应用程序 A)正在运行的情况,但由于非技术原因无法修改。当用户迁移到新的客户端版本时,我们需要将他们的数据从应用程序 A 迁移到新的 GAE 应用程序(我称
我正在尝试发现 App Engine 上的其他已部署服务。类似于 this文章建议。 我的代码是这样的: import ( "fmt" "net/http" "google.g
我想在我的网站上为“图像处理”事件设置服务器。如果我在 GCE 中使用“n1-standard-1”实例,GAE 中的可比功率是多少?是因为我算错了,还是同一个功率两者价格相差很大? 最佳答案 按小时
我在 Googl Compute Engine 和 Google App Engine 标准环境中的应用程序中创建了一个 VM 实例。我打算在 App Engine 中使用我的应用程序,在 Compu
我像往常一样使用 appcfg.py 更新我的应用程序,但收到一条错误消息。我试过 appcfg.py 回滚,两次尝试之间等了十分钟,但我仍然收到相同的错误消息。我该怎么办? 无法对 apps/dev
我想在 Google Compute Engine 上放置一个 Redis 服务器,并通过 AppEngine 的套接字支持与其对话。唯一的问题是似乎没有特定的防火墙规则说“此 AppEngine 应
我想知道 App Engine 和 Compute Engine 之间有什么区别。任何人都可以向我解释其中的区别吗? 最佳答案 App Engine 是一种平台即服务。这意味着您只需部署代码,平台会为
我正在编写一个在 App Engine 的 Go 运行时上运行的 Go 应用程序。 我注意到几乎所有使用 App Engine 服务(例如 Datastore、Mail 甚至 Capabilities
是否有人有在 Grid Engine/Sun Grid Engine/Son of Grid Engine 上运行 Docker 的经验,并且能够 monitor the resource used
我读了很多论坛,因为 grails app-engine 插件多年来没有更新,所以不可能将 grails 应用程序部署到谷歌应用程序引擎。当我准备放弃时,我发现使用 intellij 部署项目是可能的
当前设置, 运行 Windows Server 2012 (GCE Server 2012) 的谷歌计算引擎 运行 Debian Wheezy(GCE 服务器 Wheezy)的 Google 计算引擎
特定于基于 Docker 的部署,这两者之间有什么区别?由于 Google App Engine Flexible 现在也支持基于 Dockerfile 的部署,并且它也是完全托管的服务,因此它似乎比
我相信 Google Kubernetes Engine (GKE) 在 Google Compute Engine (GCE) 上运行。那么,在服务器管理方面使用 Google Kubernetes
TLDR;关于这个问题有任何更新吗? Google App Engine communicate with Compute Engine over internal network -- 是否可以在同
我正在尝试使用 Go SDK 为 App Engine 编写应用程序,但它似乎与单元测试有一种有趣的关系。人有written libraries左右this original, outdated一组工
在 App Engine 中,我想对在同一个 Google 云项目中创建的 Compute Engine 实例上运行的网络服务器进行 http fetch 调用,我想知道是否可以在不启用的情况下对实例
在编写 Go App Engine 标准应用程序时,过去的情况是您必须使用 App Engine SDK访问数据存储。然而,最近(从 Go 1.11 开始?),如果你只使用 Cloud Datasto
我是一名优秀的程序员,十分优秀!