开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 13649|回复: 7
收起左侧

[技术文章] 逆向安全之技能遍历

[复制链接]
发表于 2021-5-14 23:19:38 | 显示全部楼层 |阅读模式   吉林省通化市
  • 我们接着上次的遍历继续讲,上次我们得到的技能遍历只有名字和ID 的数据,对于我们来说还不够,所以今天我们将别的数据进行追踪然后和名字的遍历进行关联
  • 用到的工具:
  • CE
  • X32dbg
  • 我们首先要分析下,下图中我们可以看到有技能的等级,并且这里我们点击升级可以随意进行变更的.
  • 我们先打开CE并且附加游戏
  • 然后通过反复变更等级搜索技能的等级来得到位置
  • 我们会得到两个地址,分别对其修改,一个改成4一个改成5
  • 然后对技能也进行一次访问可以看到他的等级变成5,也就是说下面的这个地址就是我们需要的.
  • 这时我们打开X32dbg附加游戏,并且将地址拿到其中,然后在地址上下访问断,并且重新对技能进行访问.
  • 下面这里是断下的位置.
  • 我们可以看到来源esi+4里存放的就是技能的等级.
  • cmp dword ptr ds:[esi+0x4], 0x0                esi+0x4
  • mov esi, eax                                                eax+0x4  到了eax我们需要CALL里去追
  • 下面我们需要注意下,这里的数组下标是eax+eax*4  就是相当于eax*5,然后在替换到下面的
  • 数组中就就是4eax*5相加 就是eax*14
  • lea eax, ds:[ecx+eax*4]                                ecx+eax*14+4
  • mov ecx, ebx                                                ebx+0*14+0x4
  • add ebx, 0x710C                                        ebx+710C+0*14+0x4
  • mov ebx, dword ptr ds:[0x00D4FF10]        [D4FF10]+710C+0*14+0x4
  • 这里我们就追到了完整的公式,然后我们将公式dd一下观察并分析发现:
  • [D4FF10]+710C+0*14+0        就是技能的ID需要我们和之前名字的遍历进行关联
  • [D4FF10]+710C+0*14+0x4        是该技能的技能等级
  • 到这里我们技能的遍历有多了一个属性,但是显然还是不够的,我们还缺少技能的冷却,释放范围,是否为瞬发还是需要引导的标志,消耗等,才能做到完全智能释放技能.
  • 我们会在后面的帖子中在将技能属性进行完善,我们下一次再见喽


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

签到天数: 5 天

发表于 2023-5-7 00:33:08 | 显示全部楼层   湖北省武汉市
感谢发布原创作品,精易因你更精彩
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 5 天

发表于 2021-5-19 19:13:05 | 显示全部楼层   湖北省天门市
感谢发布原创作品,精易因你更精彩
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-5-18 13:49:14 | 显示全部楼层   吉林省通化市

嗯 DO现在用的很少了 各有各的特色吧 看个人习惯用哪个
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-5-18 13:47:52 | 显示全部楼层   吉林省通化市
红色女孩 发表于 2021-5-15 01:04
不错吖,不过OD已经被淘汰了吗?都开始用X32dbg了?

相比较的话 我是比较喜欢x32dbg了
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 5 天

发表于 2021-5-15 11:14:36 | 显示全部楼层   湖北省天门市
可以的,不错
回复 支持 反对

使用道具 举报

结帖率:100% (11/11)

签到天数: 25 天

发表于 2021-5-15 09:30:29 | 显示全部楼层   广东省深圳市
OD不香了
回复 支持 反对

使用道具 举报

结帖率:62% (8/13)
发表于 2021-5-15 01:04:17 | 显示全部楼层   江苏省宿迁市
不错吖,不过OD已经被淘汰了吗?都开始用X32dbg了?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表