- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
大多数游戏机器人应用程序使用他们为特定版本的游戏客户端找到的一系列内存偏移来促进机器人。它们可能具有健康状况、x/y 位置等的内存偏移量。每次游戏发布更新时,bot 程序使用的各种信息的偏移量也必须重新找到并更新。
我有兴趣编写 Solitaire bot 作为宠物项目。如果你看这里,mmoglider(一个商业机器人)已经完成了这个,作为他们机器人程序(通常用于机器人魔兽世界)的演示:YouTube video of MMOGlider botting Vista Solitaire.
准确定位各种有用的内存偏移量的常用方法是什么?我如何才能在纸牌程序中定位指向“甲板”的内存偏移量并使用它来确定堆栈上有哪些牌?我从滑翔机人员的经验中知道,一旦他们能够找到甲板本身的偏移量,他们就会说整个甲板的每张牌值都在那里。
那么,有没有人有任何逆向工程和从现有程序中提取内存偏移的经验?一旦你有了这些偏移量,如何能够从内存中的“甲板”结构中提取和读取值?
最佳答案
通常有两种方法可以完成此类任务。为简单起见,让我们考虑一个游戏,玩家的“健康”为整数。
第一种是在程序运行时操作进程内存。这有利于查找已知值。当您在游戏中有 100 点生命值时,在内存空间中搜索 100(很可能是整数)并记录找到的每个位置。然后,当您的健康状况更改为 99 时,交叉搜索相同的位置以查看哪些位置发生了适当的变化。继续,直到您缩小了健康变量的精确位置。在大多数现代游戏中,您实际上会找到一个动态分配的内存地址,它是结构的一部分。该结构将由程序内的指针引用,然后您必须在程序内存中搜索可能是指向健康变量附近空间的指针的值,并在多个游戏运行中重复缩小范围以建立指向所需数据的指针的位置。这是对经典 PC 和主机游戏最有用的方法,尤其是任何内存空间小且易于操作的游戏。
第二种方法要求您反汇编应用程序二进制文件(为此我使用 IDA Pro),然后找到已知的函数来使用您想要的数据。例如,假设您在屏幕上看到“健康:99”。在二进制文件中搜索“Health:”字符串,然后找到对该字符串的引用(您可能会找到对 sprintf 或类似的调用)并查看这些相同函数引用的其他内存位置,这通常会引导您找到“health”变量或包含它的结构。这是更现代的游戏中最常见的方法,具有大量内存空间和更高级的编程实践。
关于memory - 在现有程序中查找和使用内存偏移量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/418893/
我在 GlassFish (J2EE_1.4) 上的 NetBeans 中开发企业项目。我的项目中有一些实体 bean、一些 session bean 和消息驱动 bean。我以如下方式使用 serv
什么在速度方面更好...... 我正在尝试确定用户是否已将某个 URL 添加到他们的快捷方式列表中。如果他们添加了 URL,页面上就会有一个链接,用于从快捷方式中删除该页面,否则他们可以将其添加到快捷
我的问题如下: 我打开一个Excel-File,但我不知道我的客户在模板文件中使用了哪些可能的标头变量。它们可以是:#DATE,#TIME,#NAME等。因此,我需要查找这些变量,以及是否已使用过:替
我有一堆以“-e”结尾的文件要删除。 $ find . -name "*-e" exec rm {} \; find: exec: unknown primary or operator 正则表达式是
我有一个简单的问题:是否可以在 TypeScript 中获取联合的一部分的类型? 例如,您可以经常使用如下查找类型: interface Person { name: string; } type
我正在尝试设置 Point Cloud Library启用 CUDA 选项的主干构建。 我相信我已经按照 these instructions 正确安装了 CUDA . 在 PCL 构建的 cmake
我将首先说我所知道的唯一 VBA 是操作录制的宏的反复试验。我是一名注册会计师,试图以艰难的方式学习 VBA(并希望我去学校学习计算机编程!)。 我有带有多个工作表的大型工作簿。 G 列中以黄色突出显
当文件数达到阈值时,我试图删除目录中最旧的文件。 list_of_files = os.listdir('log') if len([name for name in list_of_files
我有一个数组,它有一些重复的值。 我必须计算每个重复项的数量及其索引。 打印如: Index of b: 1 Index of b: 4 Index of c: 2 Index of c: 3 Ind
我已经搜索了我的问题的解决方案,但没有成功。热键 ctrl+F 找到的 eclipse 查找/替换功能不起作用。注意:通过 Eclipse 菜单 Edit>Find Replace(不工作我的意思是
我想检查 div 是否包含类为“error”的子级,但条件是错误类显示不等于无。 (意味着错误类必须可见。 如何更改我的以下代码: $(".related_field").each(function
这个问题已经有答案了: 已关闭13 年前。 Possible Duplicate: Can jQuery provide the tag name? 嗨! 这个问题太基础了,我不好意思问,但我尝试了
我一直听说这是 cygwin 的路径问题。它阻止了 emacs 在我的 cygwin 中工作。当我在 cli(不是 bash/cygwin)上执行 find 时,无论我输入什么,我都会得到同样的错误。
我正在使用此变量来获取一个或多个与我需要的值相匹配的值。 var mail = $("#dat").contents().find("td:contains('" + name + "')" ).si
请原谅这个长问题。我只是不确定解决这个问题的最佳方法是什么。 我有一个电子表格(Google 表格),其中包含用户和地址列表,我需要从中创建邮寄标签。该电子表格是从我们的学生信息系统导出的。这些地址应
我正在 Excel VBA 中创建一个公式,以解析单元格中以逗号分隔的“部分”列表。在另一个工作表中查找具有该零件名称的单元格,然后使用找到的该单元格的地址来获取同一行不同列的零件成本。我为此工作了数
我被要求在网络应用程序上实现一些电子邮件地址验证 - 我确信我们都已经经历过一千次了...但是,这一次我被要求在域上进行 MX 查找查看它是否接受电子邮件。 有人知道这样做有任何潜在的问题吗? mx
我有一个切换按钮,可读取.wave文件,并且字符串更改为暂停,然后..... 我的问题是,当用户播放声音时,按钮字符串更改为暂停,结束声音后,该字符串仍为暂停状态,我想将其更改为播放。但是我不知道如何
对于令人困惑的标题提前表示歉意。我的问题如下,我在大约 600 个文件中有以下文本: $_REQUEST['FOO'] 我想将其替换为以下内容: $this->input->post('FOO') 为
我正在使用 Ansible 的查找功能查找 INI 文件中的值。这是文档中的示例: - debug: msg="User in integration is {{ lookup('ini', 'use
我是一名优秀的程序员,十分优秀!