黃易群俠傳M脫機外掛應用程式黃易神行
5127
13

[分享] 自動搜索特徵碼來定位位址的DLL

呆信 發表於 2009-3-29 14:13:39 | 只看該作者 回帖獎勵 |倒序瀏覽 |
自動搜索特徵碼來定位位址的DLL


下面是XP下蜘蛛紙牌的範例,只是作一個功能演示,並沒有其他作用

Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal Classname As String, ByVal WindowName As String) As Long
Private Declare Function GetWindowThreadProcessId Lib "user32" (ByVal hwnd As Long, lpdwProcessId As Long) As Long
Private Declare Function OpenProcess Lib "kernel32" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long
Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject As Long) As Long
Private Declare Function ScanTZ Lib "mem.dll" (ByVal hProcess As Long, ByVal s As String) As Long
Private Const PROCESS_ALL_ACCESS = &H1F0FFF

Dim hwnd As Long, pid As Long, hProc As Long

Sub Main()
hwnd = FindWindow(vbNullString, "蜘蛛")
GetWindowThreadProcessId hwnd, pid
hProc = OpenProcess(PROCESS_ALL_ACCESS, False, pid)

MsgBox Hex(ScanTZ(hProc, "1C210300")) '查找特徵碼

CloseHandle (hProc)
End Sub

得到了這個位址就很方便了,遊戲記憶體是動態分配的,但是相對於一些位址的位移差是不變的

比如

1次搜索特徵碼A1C4FC8B008B401C


地址定位到400000,血的地址是410000,那麼她們的位移差就是10000,


2次搜索特徵碼A1C4FC8B008B401C


地址定位到500000,那麼血的地址就是500000+10000就是了,


舉個VB例子

dim i as long,u as long 'u表示血的位址

i=ScanTZ(hProc, "A1C4FC8B008B401C")


u=i+&H10000 '這樣就得到準確血的地址了

當然你要早到正確的特徵碼(不要問我怎麼找特徵碼,這個去查論壇的相關貼)


'關於應用,在舉個例子

'比如征途的體力什麼的是按照人物的名稱的Unicode來定位的

'比如人物名稱"廣海遊戲"他的UNicodeB9E3BAA3D3CECFB7


dim i as long,u as long 'u表示血的位址,i表示記憶體人物名稱位址

i=ScanTZ(hProc, "B9E3BAA3D3CECFB7") '假設血的地址和人物名稱相差&H10000


u=i+&H10000 '這樣就得到準確血的地址了

mem.dllVB調用源代碼在附件,dll很小的,支援其他語言調用的


收藏收藏 分享分享 讚 幹 分享分享 FB分享
回覆

使用道具 舉報


Goldenwolf 當前離線
UID
1166302
熱心
75 值
嘉獎
0 次
違規
0 次
在線時間
17 小時
經驗
75 點
積分
426
精華
0
最後登錄
2009-10-8
閱讀權限
25
註冊時間
2009-3-28
論壇幣
259 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
Goldenwolf 2009-3-31 11:41:57
蜘蛛牌市連環新接龍嗎?
感謝大大的分享!!
回覆

使用道具 舉報

plume5270 當前離線
UID
938031
熱心
74 值
嘉獎
0 次
違規
0 次
在線時間
16 小時
經驗
74 點
積分
74
精華
0
最後登錄
2010-4-2
閱讀權限
20
註冊時間
2008-7-16
論壇幣
106 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
plume5270 2009-5-9 07:35:07
這是對應的邏輯嗎

YCT47B
回覆

使用道具 舉報

Goldenwolf 當前離線
UID
1166302
熱心
75 值
嘉獎
0 次
違規
0 次
在線時間
17 小時
經驗
75 點
積分
426
精華
0
最後登錄
2009-10-8
閱讀權限
25
註冊時間
2009-3-28
論壇幣
259 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
Goldenwolf 2009-5-11 13:25:53

回覆 3# 的文章

類似給它一個洞跳下去
YCT42B
回覆

使用道具 舉報

may05005 當前離線
UID
1208553
熱心
42 值
嘉獎
0 次
違規
0 次
在線時間
15 小時
經驗
32 點
積分
146
精華
0
最後登錄
2018-8-6
閱讀權限
20
註冊時間
2009-5-7
論壇幣
50 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
5
may05005 2009-5-12 15:57:07
感謝大大的分享,但mem.dll怎沒看到可以下載的??
回覆

使用道具 舉報

wwwkizzz 當前離線
UID
642195
熱心
66 值
嘉獎
0 次
違規
0 次
在線時間
48 小時
經驗
58 點
積分
58
精華
0
最後登錄
2013-11-9
閱讀權限
20
註冊時間
2007-11-14
論壇幣
84 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
6
wwwkizzz 2009-6-23 23:33:35
謝謝分享
摸索中@@...
回覆

使用道具 舉報

Trunone 當前離線
UID
915268
熱心
17 值
嘉獎
0 次
違規
0 次
在線時間
27 小時
經驗
13 點
積分
335
精華
0
最後登錄
2018-8-6
閱讀權限
25
註冊時間
2008-7-2
論壇幣
272 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
7
Trunone 2009-6-30 11:43:51
怎麼沒有附件呢?是不是忘了放啦……
回覆

使用道具 舉報

隨火 當前離線
UID
1294953
熱心
214 值
嘉獎
0 次
違規
0 次
在線時間
6 小時
經驗
14 點
積分
14
精華
0
最後登錄
2011-4-5
閱讀權限
10
註冊時間
2009-8-20
論壇幣
78 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
8
隨火 2009-9-1 10:10:00
哦原來是這樣阿謝謝你無私的分享熱情的教學
回覆

使用道具 舉報

vash 當前離線
UID
1304753
熱心
220 值
嘉獎
0 次
違規
0 次
在線時間
8 小時
經驗
220 點
積分
220
精華
0
最後登錄
2009-9-7
閱讀權限
25
註冊時間
2009-9-3
論壇幣
470 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
QQ 查看詳細資料
Rank: 3
9
vash 2009-9-4 13:04:05
謝謝大大的無私分享  -_-!   YCT55BYCT55B
蘿莉有三好:
清音
腰柔
易推倒
回覆

使用道具 舉報

hungmcp 該用戶已被刪除
10
hungmcp 2009-10-13 01:53:37
提示: 作者被禁止或刪除 內容自動屏蔽
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

12下一頁

手機版 | Archiver | 外掛聯合國

GMT+8, 2024-4-28 03:49 , Processed in 0.072564 second(s), 19 queries , Memcache On.

版權說明:
  本站不會製作、經銷、代理外掛程式。僅免費提供外掛程式下載前之掃毒及掃木馬等安全檢測驗證,協助會員遠離盜號危險程式。本站所有資料均來自網際網路收集整理,說明文字暨下載連結轉載自原程 式開發站。站上出現之公司名稱、遊戲名稱、程式等,商標及著作權,均歸各公司及程式原創所有,本站程式所有權歸外掛聯合國所有。本程式所有權歸外掛聯合國所有.......

回頂部
第二步?
第三步?