|

本帖最后由 如果 于 2020-8-16 14:54 编辑
先说下为啥让他找地址 因为我现在地址有点问题 结构也是出来的 能正常使用,但是有时候会错误,这个几率大概在20% 所有我想着找人看下啥情况是不是自己那里搞错了,结果就遇见这种憨憨了!
论坛账号名称:剑雨惊风
这里我说他是混子应该没问题把 然后跟我说调试器怎么关闭了
然后告诉我远程搞说我混子怕不给钱!这是最搞笑的,我已经付款1000元,他告诉我说怕不给钱?不是搞笑嘛
到下面以经把我QQ删掉了,这是他发我的地址!为了有说服力,我直接附加上来大家看
7F*F*F*FA0 - 49 8B 56 58 - mov rdx,[r14+58]
7F*F*F48EDA - 48 8B 49 58 - mov rcx,[rcx+58]
7F*F*F48EFA - 4C 89 77 58 - mov [rdi+58],r14
7F*F*F48EFE - 4C 89 77 58 - mov [rdi+58],r14
7F*FD058AC1 - 48 8B 0F - mov rcx,[rdi]
7F*FD058AE2 - 48 89 07 - mov [rdi],rax
7F*F*F45B5B - 48 03 5E 58 - add rbx,[rsi+58]
[[[UnityPlayer.dll+15511C0]+0]+30]+60
[[[UnityPlayer.dll+15511C0]+10]+30]+1d0
[[[[UnityPlayer.dll+15511C0]+0x50]+0x20]+0]+0x58+1d0
这里的大部分地址还是远程在我这看的老版本shuj,就算看偏移都写错了,下面是这个人才给的地址附件图
这图地址真的厉害 3级偏移就想搞定,什么鬼人我就想知道!
这个地址找的就更厉害了
这个地址可以说是人才吧!三个图的模块地址和模块偏移都是在我远程看的!
在找这个地址的时候遇到的问题,和大家交流下
接单的这个憨憨CE下断静态字符串,然后告诉我不能下访问
这里我给你普及下大兄弟 右键访问地址进去找到 push ebp 或者字节55的位置试试能不能下断!
然后他不行跟我说了一句开下64位OD 我当时有点没反应过来! 然我我说64位有OD? 然后又说 x64dbg,我给他打开了x64dbg
然后就有了第一张图的操作 把CE我搜的字符拿过来在EXE主进程扫字符,这个字符应该是在模块地址下的,然后扫了说没法下断!我就说你断和屁呢?
然后跟我说用IDA看,然后是要我用IDA弄给他看静态结构!他自己是不会IDA的!
这是付款记录
发这个贴的目的很简单,铲除论坛这种毒瘤,钱也不多都是小事情,希望论坛直接封禁他账号,我看了下他之前的所有帖子有一半都是纠纷问题!我严重怀疑都是他自己问题!
@剑雨惊风 憨憨你要觉得我说错了麻烦你出来 带上证据来 如果你上面shuj地址有效 我愿意论坛直接封禁我账号 来澄清你 还你清白!
| | - 关闭
- [url=]上传图片[/url]
- [url=]相册图片[/url]
- [url=]网络图片[/url]
|
|
-
|