EMU618社区

 找回密码
 立即注册
搜索
查看: 2131|回复: 3

[转载HACK教程] 转一篇CE教学放这里存个档好了

[复制链接]

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2010-6-18 13:26:37 | 显示全部楼层 |阅读模式
CE(CheatEngine 5.6)+ W: k+ T$ D8 P3 N" N6 |: |
请到本人网盘下载:http://feilusaidi.ys168.com( e0 n5 Z9 ~# _/ _" X3 v/ G
# N4 N" ]$ V. h* j+ D6 U6 H$ G- j
CE使用实例:
. _2 R1 y3 ~/ z, b* q/ {. B0 S# U5 {. _
现在,我们来开始一步一步学习CE的使用吧,通过完成CE带的那个TUTORIAL,按它的要求一步一步做完,如果你做得到,你就基本上算是掌握了CE的用法了。
) {3 ]% _5 g. u1 B( @# l3 r# {6 K3 O! `( r% @# E
CE带的TUTORIAL,是英文的,不过没关系,我在教你使用CE来完成这个TUTORIAL的同时,会把TUTORIAL上面的所有英文都翻译出来让你看明白,所以不用怕。
# t$ n3 B0 r$ Z% [+ l# L4 h" I9 c4 F% l+ Q; k  V/ {6 L
CE带的这个TUTORIAL,是CE作者做的用来让你练习的一个程序,它里面也和游戏一样,在每一个步骤都会有一些类似血(HEALTH)或子弹数量的东西,并且你点了上面某个按钮之后,这些数值也会象游戏中一样减少,这样让你象是修改游戏一样,去找到它的地址,并按TUTORIAL上面的要求修改,当你按它的要求做到了,才让你做下一步。而在第一步时那个输入密码的地方,不是说这个TUTORIAL要输入密码才能运行,而是有时你需要从中间某一步开始时,输入相应的密码会直接从某一步开始,而不用每一次都从第一步开始的。而你每完成一步之后,它也会给你相应的密码。
0 x# N. s+ @: f0 A
$ a9 o. @1 n6 O- m6 {好了,也许你等不及了,那么我们现在就开始吧。" D1 o. l) p  @% G; F2 q% V

3 _$ a+ H( ]) p+ C第一步:/ N' `9 `9 Y8 y! L& B. @) @7 r

( m* F# w; y+ y  h6 }/ k先在开始菜单上找到CE的程序组,找里面的“Cheat Engine Tutorial”(以下简称TUT),点击运行。这个时候就出来这个TUT的对话框,上面一大段英文,而Next这个按钮是灰的,为什么呢?让我翻译一下上面的英文吧,你就明白。TUT上面的英文的译文,我会用【】号把它们括起来。
8 o  P$ D: T: U+ _3 a% a
9 U! |, C. v( V9 Z【欢迎你来到CE的教程(V2.4)1 H/ u* V4 O2 J* \$ @* a* D3 T
这个教程试图解释在游戏中作弊的基本步骤,并让你更熟悉CE的使用。4 g6 Z7 x, t3 o. U! l+ W2 n; R. r" [

& e8 m9 ?6 q) b首先运行CE,如果你还没运行的话(CCB:因为还没运行,所以Next按钮才是灰色的:)。
5 H5 V& y4 L( F4 G1 P# i然后点击"open process"按钮(在左上角那个有电脑图标的那个)/ t: j" x) K- g3 C
6 X' P" t. k& v3 h- s* f+ p
当进程列表窗口打开后,找到这个教程,进程的名字应该是“tutorial.exe”,除非你把它改名了。选择它,并点击OK。现在先不要管其他所有的按钮,如果你喜欢,以后再研究它们。, k) }5 I2 K) ?$ w7 v/ R

' ~, z. L& o1 g1 j! I& y4 T7 E当这一切都做对了之后,进程选择窗口将会消失并且在CE上方会显示进程名。: R- H8 |: Q" J
: ?* T( m+ Y- z7 U0 ~: K+ O0 Z
现在,点击NEXT按钮继续到下一个步骤(或者输入密码而进到你想去的其他步骤)。, B5 l1 H. |8 `2 {" J. S

2 i9 k$ {2 V4 w+ a2 ]3 y
- Y% _1 O) y; G# p' |: |3 V0 T& b好了,上面的这些英文,我翻译过来了,所以这一步应该不需要我再补充什么,看这些译文应该能明白怎么做,就是开TUT,开CE(哪个先开都没关系),然后点击CE左上的那个选择进程的按钮,选择这个TUT的进程,这样就可以点NEXT进到下一步了。
% o6 C0 p  U, ?& W
2 z& S0 ]. i( V  ^" m第二步:* i! ~- D8 o- G, O' O9 d: n* j, p

2 d2 V+ ~) G. C2 i4 K+ C6 H【第二步:精确数值扫描(密码:090453)' K7 I( i1 R5 n1 q0 ]: h* z) W
现在你已经在CE中打开了TUT,让我们进入到下一步吧。
: h  }4 k/ k3 |; ]8 {. N( B
( k& u2 B) N6 o1 X, j% y$ @! o你看到在这个窗口的下方的文字Health:XXX
- ?8 g8 `6 L  v7 `6 ?每次你点击"Hit me"(打我)时,你的Health(血)会减少。/ `9 I. Y" G" P; s

) N) y0 t0 D/ h: i' H: |) G要进到下一个步骤,你必须找到这个数值并把它改为1000' O7 L; d8 s9 ]( E
# H" x0 d2 U" K( g: q  F
要找到这个数值,有几个不同的方法,但我会告诉你一个最简单的,'Exact Value(精确数值扫描)':
( C/ l1 x0 i# b+ e4 H首先确认数值类型设置为2字节或4字节,1字节也可以的,但当你最后在修改它时你会遇到麻烦(虽然很容易解决)(CCB:大家不会忘了吧?1字节表示的最大数值是255,而这里要你改为1000,所以虽然用1字节能找到,但要改却要连前一字节一起改,所以有点麻烦,不过不是大麻烦)。8字节可能也可以,如果这个地址后面是0的话,不过我不敢打赌。Single, Double, 以及其他的扫描方式不行,因为它们储存数值的方式不同。
% E: w# a* B" }7 n
0 g. X% k$ A# X当数值类型设置正确后,确认扫描方式设置在'Exact Value'# {% h: U; [, ^0 m, o
把血的数值填在数值输入框上,并点击'First Scan(首次扫描)') H' s# g  N5 H! e2 |7 u- S4 n2 Z6 l' u- x
过一会儿(如果你有一个非常慢的电脑的话)扫描完成并且扫描的结果会显示在左边(如果找到的地址的数量少于设置的数值的话)。, k2 k' D% F' n4 d. j5 N
& S0 j# O8 @  M9 q
如果你找到多于一个地址而你不知道哪一个是正确的地址的话,点击TUT上的'Hit me',并把新的血的数值填到数值输入框,并点'Next Scan(再次扫描)'
# R/ Z3 M: [, N; G7 u6 X  [重复这些步骤直到你确认你已经找到它的地址了(在地址列表上只有一个地址)% Z8 v/ N' r9 R2 P3 z( }

  Y  V/ f4 Q) k4 A现在双击左边列表上的地址,这样会让这个地址移动到下方的列表上并显示它的当前数值。
1 c$ v' U, t9 {1 b7 K! P双击(下方列表的)数值栏(或者选择它,并按回车),并把它修改为1000。; _' J5 Z  C4 w
) b1 X  V( F6 {
如果一切都OK,NEXT按钮将会变成可点击的了,你就准备好了进入下一步了。】
; r* Q( k' l2 s2 ?8 ^% h% F' U  ~5 q1 w6 _
这一步,也不用我再补充什么了,这个TUT已经说得很清楚,这是使用CE的最基本功能,即找到数值,如果扫描结果太多,试图改变数值然后再次扫描,直到结果剩下很少或者1个为止,这样你就找到了要修改的数值的地址,并且也就能修改它了。到这一步,你已经能对付很简单的游戏了,不过现在的大多数游戏都没这么简单,但至少你已经学到最基本的一步,就是精确数值的扫描和修改了。现在就点击NEXT进入下一步吧!
3 y* r  F" n3 Q  e5 p7 ?
9 Z& S. P3 J/ F; x! v0 e5 t第三步:4 L/ {3 L( H8 n! F4 I4 Q/ x9 b

: ^2 |! r# s- a, U* k【第三步:未知初始数值(密码:419482)8 T2 L+ d0 `# u2 q
OK,看来你已经理解了怎样使用精确数值扫描找到一个数值了,让我们进入下一步吧。
2 o8 R- r' E4 T
; s3 P# x; L1 J7 a% J# @+ ^5 |在上一步中我们知道初始数值所以我们进行了精确数值扫描,但现在我们有一个进度条,我们不知道它开始时的数值。3 @6 o0 i: s) {+ x, e5 N
我们只知道这个数值是在0到500之间,并且每次你点'Hit me'之后你会减一些血,每次减的血量会显示在进度条的上方。, n2 |0 i9 I1 z4 m, U( c

4 B% g" T7 N- _+ T' X2 V& q/ j同样的有好几个方式找这个数值,(例如使用“减少了什么数值”的扫描方式),但我只解释最简单的方式,“Unknown initial value”(未知初始数值)和“Descreased value(减少了的数值)”。- w+ d- \% F: q1 g) o7 [6 i& X
因为你不知道现在它的数值是多少,所以使用精确数值不行了,所以选择扫描方式为"Unknown initial value",同样的,数值类型选择4字节,(大多数WINDOWS应用程序使用4字节数据)
" T$ p+ b0 H' z点击'First scan'并等它扫描完成。
, U5 u3 @6 s3 x4 x3 N1 s$ [& u& T' ~% `8 [
当扫描完成后点击'Hit me',你会掉一些血(掉的血量多少会在血条上方显示几秒然后消失,但你不需要这个数值)* @7 g. m8 K0 ]: ?- s
现在回到CE,并选择'Decreased Value'(减少了的数值),并点击“Next Scan”# k) l$ ^& M% U, \) L; b; c
当扫描完成后,再次点击'Hit me',并重复上面的步骤,直到你找到了若干地址。
  w8 j" |0 P. D0 F5 Z8 ~3 k3 ]' o; k; k- u: i( A
我们知道这个数值是在0到500之间,所以选择比较象我们要的那个地址是,并把它加到下边的列表。0 [# ~8 S3 t0 K
现在,把它改为5000,才能进到下一步。3 V: i+ h8 P$ \$ l

8 a) H6 f" D5 h' L. r! f
. n; L; t& ]2 P  s5 f这一步,稍为复杂一点了,这是对那些血条之类的东西的扫描。作者说知道数值是0到500之间,但没说是怎么知道的。我的看法是,这东西一方面靠猜,另一方面靠试。你也许会说,比如血条或蓝条,上面或下面不是有数字吗?是的,有些有,有些没有,但有时,血条上面有个表示血的数字,说血是548,但你就知道它是真的按这个值存在内存的吗?不一定的哦,很多游戏的开发者,可能会用某一个方式存真正的血的数值,而用另一个方式显示,例如,最简单的就是,真正的血是你看到的数值的3倍,例如上面说的548,其实在内存可能是1644,而当它要显示的时候才把1644除以3然后显示出来,所以如果你受这个显示数字的误导,结果就有可能找不到真正的地址。所以关于那些以长度表示的数值,一般还是靠猜,然后根据猜测来找。还有,CCB友情提醒一下,其实有时在找到的数值比较多的时候,试试在扫描的过程中,确认数值确实没改变的情况下,多加几次"Unchange"(无变化)扫描,这样可以再减掉一些无关的结果。另外,其实在这一步,如果你够聪明,每次点了Hit me之后记住血条上面显示的减少的数字,再在CE中输入刚才的数字(负号不要,负号只是表示它是减少的),并选择'Decreased value by',即“减少了什么数值”,这样也能更快地找到准确的地址,但这种方式是在要知道减少了多少这个具体数值才有用。好了,继续下一步吧。
$ x7 y9 a' z9 _
5 w, k% Z) a& [8 b5 q; ?第四步:
- W6 T% G( [  m$ {0 n
5 P  W$ N! F  M8 u- ?  b/ t- ]3 `【第四步:浮点数(密码:890124)) j  b( Y9 @! v1 S& I& f* u
在前面的教程中,我们使用字节来扫描,但有些游戏使用了叫做“浮点数”的记数方法。9 i7 ]- H6 ~6 H% ?6 T
(可能是为了防止简单的内存扫描)6 @( o. g7 p6 q6 X% U
浮点数是带有小数点的一些数字(如5.12或11321.1)
, P4 V; h. O8 D
3 U. |. j& X% `/ G3 [9 i; m2 e- k如下边你看到你的血(Health)和子弹(Ammo)。两者都以浮点数储存,但血是储存为float(浮点数)而子弹是储存为double(双精度浮点数)(CCB:这是数据类型的术语,float和double都是浮点数,但float为单精度数,而double为双精度数,它们在电脑里面占用的字节数长度不同,而所能表示的精度也不同,看不懂不要紧,反正知道这是两种不同的浮点数就行)。: v( ~1 S- F! d( a, A' D9 o
点击Hit me可以减少一些血,而点击shoot(CCB:其实是Fire)可以用掉0.5的子弹。
" z+ V8 b% N3 l- Z: G
+ j0 y& y) z) N" N& e: E) N" X$ N4 F你得把这两者都修改到5000或者更多才能进下一步。4 l; Z2 `/ _$ Y. `# S6 k
$ ?: k# k  B+ w; C. K, t
精确数值扫描方式在这一步能工作得很好,但也许你想试试其他的扫描方式。(CCB友情提示:扫描子弹的时候试试'Decreased value by'方式就不错,数值填入0.5,很快就能找到)
, d7 z, }! `3 t
$ y8 R5 t: S$ n1 N5 g
6 B" d7 S/ M& w& E) M0 O这一步,其实也没什么,只是让你熟悉不同数据类型的扫描。再次提醒一下,其实有时游戏的开发者为了不让你太容易扫描到数值的地址,所以有时故意颠倒黑白,例如你看到有小数的地方,有时在内存却是用整数来保存,而你明明看到是显示为整数的数值,却有可能在内存中是用小数来保存,所以有时不要轻易地被你看到的东西误导,特别是在多次搜索不到结果的时候,有时要换换别的方式,不要让狡猾的游戏开发者骗了:)。
* B! s5 y. a9 g+ E9 {8 h* G% G
, k9 r/ X. T( M+ c/ P! B第五步:
# |  @2 f4 t& y& G3 h! q
9 [/ m, S8 d1 @; Z  x5 y【代码寻找(密码:888899)! g$ k# D3 s/ G
有时一些东西的保存位置在你重新开始游戏时会改变,甚至是在你玩的时候也会变,在这种情况下,你用二件事仍然能做出可以用的内存列表。
2 r# ?2 }$ @* F" d/ T在这一步我会描述怎样用寻找代码功能。0 v) M; m: F) S2 Q" Y
/ Z5 s! `  l( T4 \+ `& t
下面的数值每次你开始这个TUT的时候会存放在不同的位置,所以一个普通的内存地址列表将会不适用。
; `+ e9 q3 V6 @( {3 G1 q9 J: Q首先找到这个数值的内存地址(你能进到这一步,我假设你已经知道怎么做了)4 _# _# A' ?1 [* A
当你找到地址后,右击CE中的这个地址,并选择“Find out what writes to this address”(找到是什么改写这个地址),一个窗口将会出现,上面会有一个空的列表。
0 w+ {8 F9 W! P2 l. i) ?然后,点击这个TUT上的'Change value'(改变数值)按钮,回到CE,如果一切都做得对,会看到一个地址和一些汇编代码。
) P2 b+ B3 ]; Z点击这个地址并选择Replace(替换)选项把它替换成什么也不做的代码,这样还会将代码地址加到高级选项窗口上的代码列表(它将会一起保存,如果你保存地址表的话)。
$ G& M' f' V! ~' H/ {* }' J6 w: O; E1 n; I" a" w
点击Stop,这样游戏(CCB:指这个TUT)将会再次正常地运行下去,并点Close关闭这个窗口。# e0 @& ^2 _$ V/ M" v
现在,点击这个TUT上的Change value按钮,如果一切都做对,NEXT按钮将会变成可点击的了。: b" m* |: j" E/ a# f
& Y# ?1 N- t- G3 E. i: e3 S) y
注:如果你以足够快的速度锁定这个地址,这个NEXT按钮也会变成可见的。
: k  q& l  j- V1 H! D3 f]】3 k" I. n6 G2 h3 R
% g( e# o4 P7 ^5 j
越来越精彩了,现在不但教你找地址,还教你找那条修改这个地址的指令了,虽然,你还不太清楚怎样手工修改找到的地址,但至少也比单纯地找数值的地址并修改和锁定要好一些了,不是吗?别急,更精彩的还在后面呢。8 Q/ p, _4 d- s) h) b
5 a/ R- S) `) b- V- l) r* H  p" [
第六步8 F( L8 {1 @% a2 s/ q4 e
$ G8 H/ P& z5 C4 x
【指针(密码098712)0 c6 j: z8 J9 f# Y6 u3 {) o
在上一步我解释了怎样用代码寻找功能对付变化位置。但单独用那个方法不容易找到地址来修改为你要的数值。) V$ g$ l, @. m' z  j; I8 [# @
这就是为什么要用到指针了:
; `: W0 i* Q& l/ t3 R$ P6 ^% l
在TUT下面你会找到两个按钮,一个会改变数值,另一个不但会改变数值并且还会改变数值在内存中的位置。4 d% x3 B- ?3 Z% E2 F1 ^! q
在这一步,你不需要真的懂汇编,但如果你懂的话会很有帮助。
! ~3 G8 ]$ r4 f  A; l% ?* k
: ?  s) V1 C4 j8 M: Q  u5 E首先找到数值的地址,当你找到后,再找找是什么在改写这个地址。再次改变这个数值,这样会找到一个代码地址,双击这个代码地址(或者选择它并点击More info),这样一个新的窗口会打开并显示详细的信息告诉你当这个指令运行时会发生什么事(CCB:这个新出来的窗口上,那条指令会是红色的)。如果这个汇编指令里面没有包括一个在方括号中的东西,(CCB:说明这个不是我们要的)那么再看看代码地址列表中另一个代码地址。如果有方括号,就是说CE认为找到了数值的指针了。
1 h! D2 e+ s! o9 X- e5 g; w$ f回到CE主窗口,(你可以让那个扩展信息窗口开着,但如果你关了,要记住在方括号中间的内容)(CCB:要关了那个有代码地址列表的窗口,才能回到CE主窗口,但扩展信息窗口可以不用关掉),并做一次4字节的扫描,扫描扩展信息窗口告诉你的十六进制数。(CCB:就是方括号里面的内容,如果方括号里面是[eax],那么看看扩展信息窗口下面EAX=后面的数值)。当扫描完成时它可能返回一个或几百个地址。大多数情况下你要的会是最小(CCB:指地址最小,也就是排在列表的最上面)那一个。现在点击手工添加内存地址(Add address manually)并在pointer(指针)这个选项上打勾。
2 C) w. l6 O1 q* E/ e- n5 w
- F  I' \! i  h' ]+ q7 E) u这个窗口将会改变,并允许你填入指针的地址和偏移量。. f$ f$ ~6 T. m) t& ^' n/ @5 C
在地址那里填入你刚才扫描到的地址。) P* Y+ q/ N8 h9 L2 K1 U$ b' s% F! g
如果汇编指令在后面有一个计算(例如:[esi+12])那么把数值填在后面,否则让它保持0(CCB:就是如果有类似那样的计算,把12这个数值填在偏移量(OFFSET)那里,否则那里填0),如果是更复杂的指令,看看它的算式。
1 e" Z6 |) k' F
/ z$ \+ U) M0 n" S' u5 l举例说明更复杂的算式:, {4 v9 h2 T. d4 g2 s4 g) T/ `
[EAX*2+EDX+00000310] eax=4C 并且 edx=00801234.(CCB:这时各个寄存器的值到底是多少,要看扩展信息窗口下方,那里有各个寄存器在执行这条指令时的值)
1 N& f" |  q, t9 B- U在这个情况下EDX会是数值的指针,而EAX*2+00000310则是它的偏移量,所以你要填的偏移量会是2*4C+00000310=3A8.(这些都是在十六进制下计算的,使用WINDOWS的计算器在科学方式下用十六进制计算)。
4 k0 n5 R0 {, y9 F# h7 j
  _5 G" _4 B( h2 ?- b( J回到TUT(CCB:?),点击OK,这个地址将会加到列表上,如果没搞错,将会显示P->xxxxxxxx,xxxxxxxx会是你找到的数值的地址。如果不正确,那你一定是哪里做错了。
. h: O% z/ p1 G' E, s  H现在,使用那个指针改变数值为5000并锁定(就是在下面的地址列表中,点最前面FROZEN那一栏的勾)它,然后(CCB:应该是这里才回到TUT吧?),点击'Change pointer'按钮,如果一切正确,那么NEXT按钮将变成可见的了。
( R1 x: P! M  J* e7 E1 }; x0 n
/ Q/ l# k3 @6 q5 e2 B8 P( o* G额外信息:0 f/ |6 J7 V! B* w
在这个TUT中,事实上数值是由一个指针指向另一个指针(CCB:再指向真正的数值,就是使用了“指针的指针”,有点象绕口令:),但要完成这个TUT只需要一个指针。要找到这个指针(CCB:是说要找到指向指针的另一个指针),只要搜索是什么改变那个指针。
, c8 V( a+ v  G: Z% n0 e如果你懂汇编,你可能会看到类似这样的:
5 d9 O7 ?$ y% g* l, k# b0 omov eax,[ebp-4]
( y8 A* {6 ]! a" W( j  |  Bmov eax,[eax+310]+ p: {9 o0 V2 J/ {
这些别搞混了,只使用扩展信息窗口告诉你的数值。ebp-4指向堆栈中保存了指向这个指针的指针,但堆栈的位置总是在变化,所以不要搜索ebp,而要搜索eax的数值。" A3 l1 ^; f6 V6 c7 d: C% I# b) \
+ Z4 R- U' e% @  x0 j5 h* C- B

: J+ g  P1 z+ f; W$ \这一步,确实就够复杂了,也许你到这一步真的有点想放弃了。不过,如果我告诉你,这是这个TUT的最后一步了,你还会想放弃吗?呵呵,坚持啊,看不懂就问,把CCB这家伙问倒了才好呢:)。其实这就是对付DMA的方法之一了,就是先找到地址然后找到指针,找到指针就好办了。. D0 E0 `9 @/ r+ B. U

# ]7 B  X5 |$ ]7 e4 g第七步 密码=013370
' t$ J2 p5 S3 k3 |2 ~  d6 t  T7 Z* P. l0 H
代码注入是一个将一小段代码注入到目标进程中的技巧,然后使这个进程执行你写入的自己的代码。
! U/ g9 C8 G$ j7 j9 i8 f7 b% ~5 C9 O+ I+ P1 @1 G: u- n
在这一步教程中,你将有一个生命值和一个按钮,这个按钮每按一次将减少1点生命值。你的任务是使用代码注入来增加这个生命值,使得每按一次按钮增加2点生命值。
- M! C: |+ X: \0 g0 w+ F1 m0 r  v( u/ ^1 G% {, s9 f4 Y& s. S
开始查找这个地址然后进入“找到写这个地址的东西”。! V+ \2 }3 w( N1 z) F$ J
然后减小生命值,当你已经找到地址后,显示反汇编程序(Show disassembler), 并找到这个地址,然后打开自动汇编窗口(Tools菜单->Auto Assemble)(Ctrl+a)
, W# C4 a+ {4 T1 V在tmplate上点击然后再点击Code Injection,并给出减少生命值的地址(如果程序没有正确填写的话)
) S; t- u' s2 T1 K
: @/ b" U' b- L$ t5 s那样,将产生一个基本的自动汇编程序窗口你可以用于你的代码.
( G4 g* }" F; I6 F  X; r# G# G' d) P5 r
注意alloc, 那将用于为你的代码分配一块内存, 而在Win2000系统之前, 这种行为存在安全隐患,是不安全的(HZH:在Win200以前,对系统内存进行分配及代码查找之类的操作,可能会导致系统崩溃),幸运的是这种情况在win200以后的版本得到改善.5 o& @7 E7 Y6 s$ O( c

% q! B2 y1 f  @$ i/ f6 J同样,也要注意line newmem语句及原始代码,以及文本"Place your code here",正如你猜测的那样,在这儿写下你每次增加2点生命值的代码.
+ Q; Q% E# D4 m+ i在这种情况下,一个有用的汇编指令是"ADD".
. s8 R3 G, {( J" u下面是一些示例:
, |* p& O+ J8 X0 ]! {+ e  @# i" C"ADD [00901234],9" 使[00901234]地址的值增加9% v) x6 Z' k/ @
"ADD [ESP+4],9"        使地址指针[ESP+4]的值增加9  `$ c7 O( n( I: [+ \
8 m. S* z$ @' A, t- a: w( m
注意:# E% n7 G% J) [, [$ ]8 m
推荐你从原始生成代码中删除减少你生命值的那行代码, 否则你将不得不增加3点生命值(你增加3点,而原始代码减少1点,那样最终结果是增加2点),这样可能会造成混乱.6 n( |* b1 V3 y0 D( `4 K/ O1 n

1 q: j* z, c  E注意2:: `, h! D4 e5 x% j* ^" r& ~' t$ g* y
在一些游戏中,原始代码可能存在在多指令之外,并且某些时候(并非一直如此),这可能会发生在其他地方跳转到你的跳转指令结束,那样将引起未知的行为.如果这种情况发生的话,你通常应该查看附近的指令,查看跳转情况并进行修改,或者选择使用一个不同的代码注入开始地址.  c6 @% F! P" _. C# F

  d: q& v, ?) Q& J$ T% d最后,点击 Write code.
. j7 p2 P' x- m0 `4 _- j; K/ c  l$ ^/ Q, O3 w% U
. C; {- S! _9 |+ D
第八步 多级指针: (密码=525927)
; I0 h5 X$ p2 f2 O+ G这一步教学将会解释该如何使用多级指针。
8 i: I' Z  _, p! W在第 6 步的教学中你应该了解到了简单的1级指针的概念和用途, 以及如何由数据的地址找到真正的基址。* o% K2 T0 ?4 U5 {3 p: ~/ U5 R
在本步教学中,你将面对的是4级指针的挑战。它将是一个指向指针的指针的指针的指针,最终指向表示生命的数值。2 }& K. Q4 t: Y( n/ o

$ F4 L, s" G4 N, l& Z开始的几步与在第 6 步教学中操作基本相同。找出是什么存取这个数值的,然后检查指令和可能的基指针数值,以及它的偏移量, 并将这些数值填充或把它记下来。但是在这里与第6步教学中情况不同的是:你找出的数值其实也是一个指针。你必须依据这些数值,使用同样的操作方法找出指向这个指针的指针。找出什么访问你发现的那个地址,审查汇编指令, 留意可能的指令和偏移量,并在下一步查找过程中加以使用。这种过程一直进行,直到不能更进一步查找为止(通常当基址是一个静态的地址时,这个地址将以绿色显示)。
" l& |" r1 F0 q! Z1 J1 H" r" C: Q9 M
点一下“Change Value(改变数值)”让教程程序改变下生命数值。; B" K. ]- N/ {5 P1 y
如果你认为你已经发现指针路径单击“Change Register(改变寄存器)”按钮。指针和数值将随之
9 W$ O; v" E, p! u改变,并且你将有 3 秒时间来锁定地址到 5000。
, Q( ~7 {" x0 S& d
: W3 ]1 R+ J6 J. @1 H; A备注1: 这个问题也可以使用自动汇编程序脚本或者使用指针扫描器加以解决。
# }$ l# X& ?# c5 f' ]+ m7 I5 k! ~
7 x; E, }; {1 f3 A/ _" h备注2: 在某些情况(像本步教程)下,一个被推荐的做法是:改变CE软件的设置中“代码查找器Code
2 r  n; O  H* J. e/ u1 b0 SFinder)”中的相关设置。这样,当你遇到像 mov eax,[eax] 的指令时,调试寄存器(Debugregisters)将显示被改变之后的值,使得能利用这个值更容易找出指针。8 }3 C+ H. l6 {3 [2 b% c6 q
& \/ V% Z0 C( U8 {& m8 t
备注3: 如果你仍在往下读。你可能注意到,当你查看汇编指令时,这些指针是在相同的代码块位置被读写。这种情况并不总是会发生,但是当你在查找某个指针遇到麻烦的时候,真的有很大用处。
# Z+ C" A# v2 k! U3 N
/ p% f- d' a: s& l: x第8步教学完成步骤( i9 ^, G3 p: i/ J

  M) a0 U( U# B5 E' X7 p% a1.搜索生命值
. r" o! p. o' h. R! {" v$ ^& E) c% `3 p( e$ M  Q1 C* a& a
2.将找到的地址加入列表4 {' E( [: T; `& w, n. |' g
* t( ~; S- u, J! M6 s3 d
3.在地址上点右键“找出什么读写这个地址”,然后“change Value”
. K+ w$ {8 y8 K0 e9 ^& C9 r& i) y: i8 ?6 \/ ?
4.mov [eax+18],esi ==> eax=009ca668(大家找到的肯定不同,后面有说明)==> 搜索009ca668 ==>009ca5ec
' `, `& y' }# j- P9 {& H
7 b: b. t8 l+ c6 {( h  q# K* ]5. Add address manually ==> Point => Pointer: 009ca5ec, Offset:18 => OK =>P->009ca680
- [9 u3 c- f+ b4 O6 ?6 J9 F# B  \5 Q4 W" z1 y/ j" ~
6. 在列表项 P->009ca680 上点右键 => Find out what accresses this pointer => Change Value) u; J' J+ Y+ u) N- o# G- d: U

! e) h( q0 j7 e" C# |" X7. mov eax, [eax] eax: 009ca668 ==> 搜索009ca668 ==> 009ca5ec ==> 009ca5c4
8 F; l9 g4 i- Z* {9 g6 z, e# \0 Z+ |. O; {8 m7 h0 {
8. 编辑列表项 P->009ca680,添加指针项,Pointer: 009ca5c4, Offset:0 => OK
9 z, W. }) T2 q$ l3 x9 Q
, t/ x' G2 T  J% A) q9. 在列表项 P->009ca680 上点右键 => Find out what accresses this pointer => Change Value
) ]5 L  L/ w7 U* A+ y9 a4 b: {- P6 S
8 [6 m( q! r; t9 S% w10. mov eas, [eax+14] => eax: 009ca5ec => 009ca5c4 => 计算:009ca5c4-14=009ca5b0 => 搜索009ca5b0 => 009ca544, R# H( x  S3 I; f8 f* W2 P

7 X( n; l5 H0 T2 I5 k11. 编辑列表项 P->009ca680,添加指针项,Pointer: 009ca544, Offset:14 => OK
, I& n% u9 l/ \$ d, x& _3 `
1 s) h: E2 }8 H- W- d/ B8 ?12. 在列表项 P->009ca680 上点右键 => Find out what accresses this pointer => Change Value1 R# O7 m+ ~$ Z+ A% |( `6 c

# w- k$ s9 b7 L* e- q13. mov eax, [eax+0c] =>eax: 009ca5b0 => 009ca544 => 计算:009ca5b0-c=009ca538 => 搜索009ca538 => 0045cc18(绿色显示)- [  g  P; h2 Y7 T2 i( @6 }
, c2 I) z0 T0 g. x
14. 编辑列表项 P->009ca680,添加指针项,Pointer: 0045cc18, Offset:c => OK+ t% a) a7 L5 L9 F& ~( a  @
8 t% {4 b: f; ]' V2 \& o
最后,将数值改为5000,Next
* n2 I( w$ W* i# q
6 T0 D+ Q; R$ m, D' kWell done, you've completed the tutorial of Cheat Engine.
: c0 F3 L8 B% e- fJust play arround with the tutorial and learn how the other scanmethods weor.
3 w0 [: K0 j; Y
3 C% b  y, L% x% X# c2 t0 N0 l6 L- `: A* p
关于第8步的补充说明:
5 E7 _" u4 ]5 Q" K6 r1 Q1 O+ T
' b  v6 d% W, A- G2 [7 l% W% B除了最后以绿色显示的0045cc18值之外,其他的Eax值都要以你自己找到实际数值为准,步骤中的数据只是示例,重要的是原理方法掌握就OK了,千万别以步骤中的值来找哦。7 U; Z5 ]: V. h$ M7 H
另外 本关可以通过备注里提到的使用指针扫描器等方法加以解决。

该用户从未签到

发表于 2010-6-18 18:47:28 | 显示全部楼层
太长了~坐沙发慢慢看

签到天数: 1005 天

[LV.10]以坛为家III

发表于 2010-7-7 22:42:59 | 显示全部楼层
找機會來研究一下謝謝分享

签到天数: 97 天

[LV.6]常住居民II

发表于 2010-8-8 21:47:50 | 显示全部楼层
[br]-----※開心永遠陪伴您※-----[br]【好】,,,,╭⌒╭⌒╮,’☆[br]【帖】,╱◥████◣,☆☆[br]【要】︱田︱╬╬︱︱☆☆[br]【顶】——————-★☆☆[br]-----※歡笑永遠伴隨你※-----[br]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|国治模拟精品屋 ( 沪ICP备15012945号-1 )

GMT+8, 2024-5-20 14:55 , Processed in 1.062500 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表