吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 363|回复: 4

[转载视频] CE修改器找加密数值的方法

[复制链接]
洛伊娜 发表于 2025-10-5 22:37 | 显示全部楼层 |阅读模式

因为脑海里,突然想出一种找雷电模拟器【基址】的奇奇怪怪的方法,说干就干。
直接在论坛搜索安卓小游戏,找了几个,都是有毒的。毒盘的毒。
有毒的暂不碰。

拖进雷电模拟器,打开。看到999M这么醒目,那就找它吧。

                               
登录/注册后可看大图


打开CE,我也不知道该附加哪个,毕竟模拟器咱也不熟,不常玩。
但是凭经验判断,可以打开任务管理器。点一下内存活动,占用内存较多的,和雷电相关的,应该就是了。

                               
登录/注册后可看大图




                               
登录/注册后可看大图


作为一名职业老菜鸟,CE的热键,这几个一定要设置的。
增`减,变`不变,你可以快速筛选数据,节省好多时间的。
比如有些数据,不该碰,一碰游戏就炸了。这时候要重启游戏,又要重新搜索。
要是用热键,可以极快的速度,回到刚刚的位置,继续找数据。
暂停功能作用更大,这里不说了,哪天苦恼时,想到它,就能知道为什么了,怎么用了。

国际惯例,先用四字节整数型,单浮点,双浮点,直接搜试试,如果找不到,就是加密了。
直接搜999999999,如果都没有找到,就是加密了。


                               
登录/注册后可看大图

既然有数据,那就按流程来吧。
游戏内花一点金元宝,数据变动了。直接搜索变动。


                               
登录/注册后可看大图

好家伙,直接没有数据。

单浮点和双浮点,也是如此。看来得费点功夫了。只能按加密的去寻找了。
其实也就是以上的重复操作,就不贴图了。


                               
登录/注册后可看大图


未知的初始值,先用四字节,搜索。
先买一次,搜变动。
然后,多次搜不变动的值。为什么推荐设置热键,这里就要用到了。一直鼠标点,太麻烦。我直接用鼠标侧键,便捷。
每次买东西时,元宝数值变动一次,就搜一次变动。
然后继续搜不变动的值。多点点其他不相关的界面,同时多搜不变动。
这里,甚至可以直接进去开一把游戏。期间可以多次搜不变动的值。
(提示,如果进去开一把游戏,可以把结果降到最低。)
(但是其他游戏不行的,换图一般指针也变了,你就搜不到了)

                               
登录/注册后可看大图


反复操作下来,竟然还有800左右的结果。(不一定都是800,但方法是一样的)
此时无论怎么搜,都没什么变化了。很难减少这个结果了。
``````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````
这里做一个标记,因为我要放大招了。
如果是寻找其他游戏,或者说大部分游戏,我有一个推荐的操作。效果显著的操作。
此时可以鼠标对着其中一个地址,CTRL+A,全选,将选中的地址,添加进下列列表。

                               
登录/注册后可看大图

然后对着下列列表的地址,shift+鼠标滚动,然后点击。先选,二分之一,三分之一,或者四分之一。
(如果胆子大点,直接梭哈,CTRL+A,全选,梭哈。不过此行为容易导致游戏崩溃,或者数据量大,也容易卡顿)
然后按空格,锁定。回到游戏内去改变,能不能锁得住。
像这个游戏的金元宝,一定要点购买两次,才能看出。有时候小游戏的界面和内存数据,他不会完全同步的。所以推荐两次。
如果花掉了金元宝,发现还是能减少,说明锁定错了地址,把刚刚锁定的那部分内存地址,删掉。
继续锁另外一部分地址,继续花两次金元宝。直到能锁定金元宝数值,就说明真实地址就在我们锁定的部分里面。
此时就可以把剩下没测试的,全部删掉。
只需要在刚刚保留的那部分,一半一半筛选,找出真实地址就行了。
```````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````````
不过,此时,因为数据量大,也因为个别游戏原因,这里还是锁到不该锁定的数值,游戏崩溃了。
重新操作,筛选到只剩800结果左右,只能继续往下筛选了。
此时,无论如何,购买搜变动,然后搜不变动。怎么操作,结果都定在了800。咋办呢。
现在明文数值是九亿,先搜个值大于5亿。。。试试水。因为一般加密,都是往大了加,往小了减还是挺麻烦的。
保守一点,5亿吧。一般加密也不敢减少太多的。

                               
登录/注册后可看大图


结果直接只剩500条左右了。
继续购买,继续搜变动和不变动,



                               
登录/注册后可看大图

此时,发现一个奇怪的地方。
第一个箭头,第二个箭头,第三个箭头。第三个箭头是初始值,也就是首次扫描的数值。这些数值全部是黑色。
我们花了这么多金元宝,现在的数值不可能还会跟以前一样。
shift+鼠标滚动,选择这些部分,鼠标左键选择,然后右键,删除选中的部分。
只保留红色部分。红色部分就是首次扫描的数值。如果有肉眼看起来较小的,数字较短的,也删掉。
我们9亿的金元宝,不可能还有低于10000的值。



                               
登录/注册后可看大图


此时,原本800左右的结果,被我们筛选到了100。这点结果,很安全了。
可以放心大胆的使用【一半选择法】了。别人怎么叫我不知道,因为这个是我自己瞎编的名字。
CTRL+A,全部选择,右键,把地址添加到下列地址列表。
因为游戏崩溃的特性,谨慎选择少量一点点测试。尽量在找到我们需要的地址前,少碰不该碰的。
如果是坐标地址或者其他单浮点之类的,我都是简单粗暴,直接全选锁定。但这里不行,已经崩溃过了。得谨慎选择。
如果按照其他大部分游戏,通过一半选择法,我已经搞完手工了。
可是,此时,游戏崩溃得不要不要得。
我崩了。
````````````````````````````````````````````````````````
重新关闭游戏,重新执行前面得所有操作,筛选地址,到极少数地址。

                               
登录/注册后可看大图


这时候又要用到宝贵得崩溃经验了。
把最小得值点出来,排列在前面。然后小心翼翼,一点一点筛选。
锁定少部分地址,游戏内点击消费金元宝几次,看看能不能锁得住。
如此反复,终于找到了想要得地址。千辛万苦啊。

                               
登录/注册后可看大图


这个就是金元宝地址,成功锁住。其他地址都可以删掉了。
难度高一点的解密是大佬们玩的,我们这种只能玩玩表面上的东西。
试过发给AI分析一下,AI也无法解密。
那么此贴只能到此结束了。
15.jpg (45.36 KB, 下载次数: 4)


                               
登录/注册后可看大图



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 洛伊娜 发表于 2025-10-6 17:38 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沐泽 发表于 2025-10-7 23:09 | 显示全部楼层

顶一个这个帖子
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
荒古独角兽 发表于 2025-10-8 15:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
男孩子 发表于 2025-10-9 13:07 | 显示全部楼层

隔壁的好早之前的了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表