|
发表于 2024-9-17 12:53:04
|
显示全部楼层
湖北省黄冈市
a5899 发表于 2024-9-17 02:14
[/quote ]以pvz为例,你改成你 [e=0 ].版本 2 窗口程序集名 | 保 留 | 保 留 | 备 注 | 窗口程序集_启动窗口 | | | | 变量名 | 类 型 | 数组 | 备 注 | pid | 整数型 | |
变量名 | 类 型 | 静态 | 数组 | 备 注 | jz | 整数型 | | | 结果 | 整数型 | | | 模块 | 模块信息型 | | 0 |
pid = 取进程ID (“PlantsVsZombies.exe”)取进程模块 (pid, 模块 )jz = 读内存整数型 (pid, 模块 [1 ].基地址 + 十六到十 (“12094C”), )结果 = 读内存整数型 (pid, jz + 十六到十 (“188”), )结果 = 读内存整数型 (pid, 结果 + 十六到十 (“84”), )结果 = 读内存整数型 (pid, 结果 + 十六到十 (“1d4”), )结果 = 读内存整数型 (pid, 结果 + 十六到十 (“4c”), )结果 = 读内存整数型 (pid, 结果 + 十六到十 (“1cc”), )结果 = 读内存整数型 (pid, 结果 + 十六到十 (“f68”), )调试输出 (结果 )
以pvz为例,你改成你[e=0].版本 2
.支持库 spec
.程序集 窗口程序集_启动窗口
.程序集变量 pid, 整数型
.子程序 __启动窗口_创建完毕
.局部变量 jz, 整数型
.局部变量 结果, 整数型
.局部变量 模块, 模块信息型, , "0"
pid = 取进程ID (“PlantsVsZombies.exe”)
取进程模块 (pid, 模块)
jz = 读内存整数型 (pid, 模块 [1].基地址 + 十六到十 (“12094C”), )
结果 = 读内存整数型 (pid, jz + 十六到十 (“188”), )
结果 = 读内存整数型 (pid, 结果 + 十六到十 (“84”), )
结果 = 读内存整数型 (pid, 结果 + 十六到十 (“1d4”), )
结果 = 读内存整数型 (pid, 结果 + 十六到十 (“4c”), )
结果 = 读内存整数型 (pid, 结果 + 十六到十 (“1cc”), )
结果 = 读内存整数型 (pid, 结果 + 十六到十 (“f68”), )
调试输出 (结果) 这个的试下。
|
|