Cheat Engine — 封弊者

在看了騰訊游戲競(jìng)賽;發(fā)現(xiàn)對(duì)游戲了解太少充包,在調(diào)試的時(shí)候盡管可以跟進(jìn)關(guān)鍵部分椎椰。但是不了解引擎,游戲坐標(biāo)建模這些楣责;感覺(jué)看到了也沒(méi)什么感覺(jué)笋轨。所以就先學(xué)了下CE這個(gè)對(duì)游戲的作弊引擎;最起碼能做出個(gè)改視角的題家浇。

CE作弊引擎本砰,可以更改游戲中內(nèi)存數(shù)據(jù),視角的修改钢悲。而且其中還有代碼注入点额,反匯編,調(diào)試的功能莺琳。在其中支持lua語(yǔ)言,D3D功能还棱。其他的功能還要慢慢試了。

最新的版本到了6.83惭等,我用的是6.5珍手。
軟件特意加了關(guān)卡,來(lái)幫助新手們學(xué)習(xí)使用CE-- Tutorial

圖片.png

通過(guò)這個(gè)關(guān)卡來(lái)學(xué)習(xí)下使用

step - 1

圖片.png

算是告訴你怎么才算通關(guān)辞做,只要滿足某些條件琳要;Next按鈕就可以點(diǎn)擊到下一步。

step - 2 - 數(shù)值搜索

圖片.png

要求是將我們的血量改為1000

首先點(diǎn)擊加載進(jìn)程凭豪,找到Tutorial焙蹭。


圖片.png
圖片.png

搜索血量值:100 ,會(huì)找到很多嫂伞;這時(shí)就需要不斷點(diǎn)擊Hit me來(lái)改變血量來(lái)鎖定具體數(shù)值孔厉。


圖片.png

然后將找到的數(shù)據(jù)添加到下方的table中


圖片.png

更改為1000進(jìn)入下一關(guān)。

step - 3 未知數(shù)值

圖片.png

有些時(shí)候帖努,我們看不到具體的血量撰豺,我們?cè)诠舻臅r(shí)候可以看到減少的數(shù)值。將這個(gè)血量改為500

圖片.png

這就是本關(guān)的情景拼余,點(diǎn)擊 new scan 開(kāi)始新的搜索污桦。

圖片.png

將搜索類(lèi)型改為未知

圖片.png

之后添加到 table 中,改為 500 即可匙监。

step - 4 浮點(diǎn)類(lèi)型

圖片.png

將搜索的類(lèi)型改為float double凡橱,其他和之前操作類(lèi)似,更改為5000即可亭姥。

step - 5 代碼查找器

圖片.png

儲(chǔ)存數(shù)據(jù)的地址不是固定不變的稼钩,每一次重啟游戲通常都會(huì)變動(dòng),甚至在你玩游戲的過(guò)程中地址都有可能改變达罗,這一關(guān)講解使用代碼查找的方法坝撑。

找到數(shù)值添加到 table 中静秆,點(diǎn)擊 find out what writes to address


圖片.png

可以看到此處控制數(shù)據(jù)的變化,將這處匯編使用nop填充巡李,之后數(shù)據(jù)的地址便不會(huì)更改抚笔。

其實(shí)是在這個(gè)地方會(huì)下一個(gè)斷點(diǎn),為了不影響以后操作將斷點(diǎn) stop 取消侨拦。

圖片.png

在高級(jí)選項(xiàng)中可以將更改的代碼再次恢復(fù) restore with ordinal code

step - 6 指針

在前面的步驟中殊橙,我解釋了如何使用代碼查找器來(lái)處理更改的位置。但僅此方法就很難找到設(shè)置所需值的地址狱从。
這就是為什么有指針:
底部有兩個(gè)按鈕蛀柴。一個(gè)更改值,另一個(gè)更改值和值的位置矫夯。
對(duì)于這一步,您不需要真正了解匯編程序吊洼,但如果您了解匯編程序训貌,它會(huì)有很大幫助。
首先找到值的地址冒窍。當(dāng)您找到它時(shí)递沪,使用函數(shù)來(lái)找出訪問(wèn)這個(gè)地址的對(duì)象。
再次更改該值综液,列表中將顯示一個(gè)項(xiàng)目款慨。雙擊該項(xiàng)目。(或選擇并單擊“更多信息”)谬莹,將打開(kāi)一個(gè)新窗口檩奠,其中包含有關(guān)運(yùn)行指令時(shí)發(fā)生的情況的詳細(xì)信息。
如果匯編程序指令在“[”and“]”之間沒(méi)有任何內(nèi)容附帽,則使用列表中的另一項(xiàng)埠戳。
如果它做了,它會(huì)說(shuō)它認(rèn)為什么是你需要的指針的值蕉扮。
返回到作弊引擎主窗口(如果需要整胃,您可以保持這個(gè)額外的信息窗口打開(kāi),但如果關(guān)閉它喳钟,請(qǐng)記住[和]之間的內(nèi)容)屁使,并用十六進(jìn)制對(duì)額外信息告訴您的值進(jìn)行4字節(jié)掃描。
掃描完成后奔则,它可能會(huì)返回1個(gè)或幾百個(gè)地址蛮寂。大多數(shù)時(shí)候,你需要的地址都是最小的∮τ現(xiàn)在單擊“手動(dòng)添加”并選中“指針”復(fù)選框共郭。
窗口將更改并允許您鍵入指針地址和偏移量。
把你剛找到的地址填成地址。
如果匯編程序指令在末尾有一個(gè)計(jì)算(例如:[ESI+12])除嘹,則在末尾鍵入該值写半。否則,請(qǐng)保留0尉咕。如果是更復(fù)雜的指令叠蝇,請(qǐng)看計(jì)算。
更復(fù)雜的指令示例:
[eax*2+edx+00000310]eax=4c年缎,edx=00801234悔捶。
在這種情況下,edx是指針的值单芜,eax*2+00000310是偏移量蜕该,所以您要填寫(xiě)的偏移量是2*4c+00000310=3a8。(這都是十六進(jìn)制的洲鸠,使用科學(xué)模式下Windows中的calc.exe進(jìn)行計(jì)算)
回到教程中堂淡,單擊“確定”,地址將被添加扒腕,如果一切正常绢淀,地址將顯示P->XXXXXXX,其中XXXXXXX是您找到的值的地址瘾腰。如果這不正確皆的,你就做錯(cuò)了。
現(xiàn)在蹋盆,使用您在5000中添加的指針更改值并凍結(jié)它费薄。然后單擊“更改指針”,如果一切都結(jié)束
右鍵“下一步”按鈕將變?yōu)榭梢?jiàn)怪嫌。
額外的:

你也可以使用指針掃描器找到指向這個(gè)地址的指針

說(shuō)的很詳細(xì)义锥,操作細(xì)節(jié)都寫(xiě)上了;這里說(shuō)的是另外一種更改數(shù)據(jù)的方法岩灭,通過(guò)指針進(jìn)行查找拌倍。

還是先找到數(shù)據(jù)添加到 table 表中 ,找到此處數(shù)據(jù)所在的位置噪径。


圖片.png

點(diǎn)擊More information

圖片.png

記下這個(gè)數(shù)據(jù)柱恤,這是指針?biāo)诘牡刂罚业街筇砑拥?table 中


圖片.png

記下這個(gè)數(shù)據(jù)的基址

點(diǎn)擊添加地址


圖片.png

指針填的是基址找爱,之后添加此地址梗顺,鎖定更改數(shù)據(jù)即可

圖片.png

step - 7 代碼注入

將傷害由 1 改為加 2

找到
通過(guò)show asemable 中的 tools,找到auto assemble


圖片.png

之后就可以更改了


圖片.png

step - 8 多級(jí)指針

點(diǎn)擊 Change pointer之后的 3 秒內(nèi) 將新的數(shù)值鎖定在 5000车摄。

在步驟6中寺谤,您有一個(gè)簡(jiǎn)單的級(jí)別1指針仑鸥,找到的第一個(gè)地址已經(jīng)是實(shí)際的基地址。
然而变屁,這個(gè)步驟是一個(gè)級(jí)別4指針眼俊。它有一個(gè)指向指向指向指向指向運(yùn)行狀況的指針的指針。
圖片.png

同時(shí)記下地址數(shù)值粟关,按照這個(gè)數(shù)據(jù)來(lái)找到指針


圖片.png

通過(guò)
Find out what accesses this address 來(lái)找到以下兩條指令

圖片.png

這里多級(jí)指針的意思就是不斷向上級(jí)地址


圖片.png

不斷向上查找找到源頭

圖片.png

依次查到偏移為18 0 14 c


圖片.png

(不清楚在那里出了錯(cuò)誤疮胖,有一會(huì)所有地址都無(wú)法搜到,重啟幾次程序就好)

step - 9 共享代碼

有時(shí)候使敵人掉血的代碼和使自己掉血的代碼是同一個(gè)代碼闷板,單純修改這個(gè)代碼會(huì)使要么同時(shí)對(duì)自己和敵人有利澎灸,要么同時(shí)有害,而不是對(duì)自己有利遮晚,對(duì)敵人有害性昭。

這一關(guān)重現(xiàn)了這樣一種情況:己方初始血量很少,且被攻擊一次掉血很多县遣,敵方初始血量很多巩梢,且每次攻擊只掉1滴血。

你需要做的是:不使用鎖定艺玲,讓己方不死,而敵方陣亡鞠抑。

按照之前的找到四個(gè)數(shù)據(jù)饭聚,進(jìn)行代碼注入

alloc(newmem,2048)
label(returnhere)
label(originalcode)
label(exit)

newmem: //this is allocated memory, you have read,write,execute access
//place your code here

originalcode:
mov [ebx+04],eax
fldz 

exit:
jmp returnhere

"Tutorial-i386.exe"+261D7:
jmp newmem
returnhere:
alloc(newmem,2048)
label(returnhere)
label(originalcode)
label(no_decrese_health) // 在這里定義一個(gè)標(biāo)簽
label(exit)

newmem: //this is allocated memory, you have read,write,execute access
//place your code here
// 在這里添加代碼
cmp [ebx+10], 1 // 判斷 [ebx+10] 是否為 1
je no_decrese_health // 如果相等的話,則跳轉(zhuǎn)到 no_decrese_health 標(biāo)簽

originalcode:
mov [ebx+04],eax
no_decrese_health: // 在這里使用這個(gè)標(biāo)簽
fldz 

exit:
jmp returnhere

"Tutorial-i386.exe"+265B7:
jmp newmem
returnhere:
alloc(newmem,2048)
label(returnhere)
label(originalcode)
label(no_decrese_health) // 在這里定義一個(gè)標(biāo)簽
label(exit)

newmem: //this is allocated memory, you have read,write,execute access
//place your code here
// 在這里添加代碼
cmp byte ptr [ebx+15], 44 // 判斷 [ebx+15] 是否為 D
je no_decrese_health // 如果相等的話搁拙,則跳轉(zhuǎn)到 no_decrese_health 標(biāo)簽
cmp byte ptr [ebx+15], 45 // 判斷 [ebx+15] 是否為 E
je no_decrese_health // 如果相等的話秒梳,則跳轉(zhuǎn)到 no_decrese_health 標(biāo)簽

originalcode:
mov [ebx+04],eax
no_decrese_health: // 在這里使用這個(gè)標(biāo)簽
fldz 

exit:
jmp returnhere

"Tutorial-i386.exe"+265B7:
jmp newmem
returnhere:

這是找的兩個(gè)方法,點(diǎn)擊重啟便會(huì)退出箕速,不過(guò)其他人的會(huì)顯示一個(gè)well done 提示框酪碘,就很難受。

ps:我沒(méi)有用新版本的原因是在win10上面盐茎,所有的操作都會(huì)彈框報(bào)錯(cuò)就沒(méi)有再管

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末兴垦,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子字柠,更是在濱河造成了極大的恐慌探越,老刑警劉巖,帶你破解...
    沈念sama閱讀 223,207評(píng)論 6 521
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窑业,死亡現(xiàn)場(chǎng)離奇詭異钦幔,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)常柄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,455評(píng)論 3 400
  • 文/潘曉璐 我一進(jìn)店門(mén)鲤氢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)搀擂,“玉大人,你說(shuō)我怎么就攤上這事卷玉∩谒蹋” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 170,031評(píng)論 0 366
  • 文/不壞的土叔 我叫張陵揍庄,是天一觀的道長(zhǎng)咆蒿。 經(jīng)常有香客問(wèn)我,道長(zhǎng)蚂子,這世上最難降的妖魔是什么沃测? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,334評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮食茎,結(jié)果婚禮上蒂破,老公的妹妹穿的比我還像新娘。我一直安慰自己别渔,他們只是感情好附迷,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,322評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著哎媚,像睡著了一般喇伯。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上拨与,一...
    開(kāi)封第一講書(shū)人閱讀 52,895評(píng)論 1 314
  • 那天稻据,我揣著相機(jī)與錄音,去河邊找鬼买喧。 笑死捻悯,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的淤毛。 我是一名探鬼主播今缚,決...
    沈念sama閱讀 41,300評(píng)論 3 424
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼低淡!你這毒婦竟也來(lái)了姓言?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 40,264評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤蔗蹋,失蹤者是張志新(化名)和其女友劉穎事期,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體纸颜,經(jīng)...
    沈念sama閱讀 46,784評(píng)論 1 321
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡兽泣,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,870評(píng)論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了胁孙。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片唠倦。...
    茶點(diǎn)故事閱讀 40,989評(píng)論 1 354
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡称鳞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出稠鼻,到底是詐尸還是另有隱情冈止,我是刑警寧澤,帶...
    沈念sama閱讀 36,649評(píng)論 5 351
  • 正文 年R本政府宣布候齿,位于F島的核電站熙暴,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏慌盯。R本人自食惡果不足惜周霉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,331評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望亚皂。 院中可真熱鬧俱箱,春花似錦、人聲如沸灭必。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,814評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)禁漓。三九已至跟衅,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間播歼,已是汗流浹背与斤。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,940評(píng)論 1 275
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留荚恶,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,452評(píng)論 3 379
  • 正文 我出身青樓磷支,卻偏偏與公主長(zhǎng)得像谒撼,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子雾狈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,995評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容