疯狂的强暴我 发表于 2015-8-5 23:24

LOL 查找视距基址 写法 附工具

本帖最后由 三轮车 于 2015-8-5 23:49 编辑

DUMP LOL方法下载一个Dump工具 比如 我已经下了LOL所以就没LOL进程进游戏打开DUMP 选League of Legends.exe进程 右键转存就行了XP系统要加载驱动才能转存
这是刚DUMP出来的




拉到OD里 有的OD直接出不来的 用吾爱汇编论坛的OD可以 直接401000



搜索视距特征码 33 C0 83 EC 08 C6 84 24 C8 00 00 00 07

会看到

mov dword ptr ds:,eax
1514C98 就是视距基址
大众写法
.版本 2


.局部变量 一级, 整数型
.局部变量 二级, 整数型


一级 = 读内存整数型 (进程取ID (“League of Legends.exe”), 十六到十 (“1514C98”))
二级 = 读内存整数型 (进程取ID (“League of Legends.exe”), 一级 + 0)
写内存小数型 (进程取ID (“League of Legends.exe”), 二级 + 332, 到整数 (编辑框1.内容))



但是这个没过检测的 要自己写过检测
大神别喷{:5_191:}
DUMP的上传给你们自己研究把





Shark恒 发表于 2015-8-5 23:25

不明觉厉,不过最好还是要写一下原理。

小峰 发表于 2015-8-5 23:36

{:6_210:}哈喽,@三轮车,我又来抢板凳了。{:6_206:}给你评分了

Desire 发表于 2015-8-5 23:37

{:6_224:}楼主没教我怎么过检测诶

吾爱扣扣 发表于 2015-8-5 23:42

我也不明觉厉啊。。。dump?是保存VM解码后的代码的意思吗?

JuStkK 发表于 2015-8-6 00:04

山轮车大神出教程了啊{:6_224:}

CheriSh丶 发表于 2015-8-6 05:40

虽不明但觉历

DJ2016 发表于 2015-8-6 11:03

565324339 发表于 2015-8-6 14:08

感谢分享谢谢

黑幕 发表于 2015-8-6 14:14

不會過檢測是硬傷
页: [1] 2 3
查看完整版本: LOL 查找视距基址 写法 附工具