【求助】为何很多新游戏差不多地址?
cheatengine吧
全部回复
仅看楼主
level 2
sosovipp
楼主
是不是现在很多新游戏都有反作弊,加密了内存数值和地址?
比如PC《八爪怪》,左上角的生命数,左下角的金币,都查不到值。
数值类型选“全部”也查不到。
2018年12月27日 04点12分
1
level 11
liangyouqiang
不会吧,CE搜索能力很强的,我一起一直爱用金山游侠,非常好用,但是金山游侠搜索的内存范围是固定的、有限的,导致了一些游戏的数值搜不到,但是CE却可以搜到,你这个游戏生命数不是四个心嘛,如果受到伤害是按一颗心来减少的,你就搜4看看,如果受到伤害是按心的填充颜色来减少的,你就用模糊搜索,而金钱3700很明显是整数型啊,这样也搜不到??
2018年12月29日 01点12分
2
sosovipp
存档里倒是能看到这些数。但是CE搜不到,很奇怪。游侠网有这游戏,你可以试试。
2018年12月29日 06点12分
sosovipp
其实不止这个游戏,新游戏经常会搜不到。
2018年12月29日 06点12分
sosovipp
金山游侠修改老游戏还行,新游戏就不太行了。CE只能修改一部分新游戏,也可能是我的水平有限。
2018年12月29日 06点12分
liangyouqiang
@sosovipp
CE6.7版本默认搜索内存范围是0000000000000000到00007fffffffffff,请注意这不是全部,全部内存范围应该是到ffffffffffffffff,不知道更新的版本是不是也这样,是的话你就改为全部是f,估计可以搜到的。
2018年12月30日 02点12分
level 11
liangyouqiang
对的,某些游戏里,实际数量是内存里数量的10倍,或者是十分之一,这时候只能用模糊搜索,然后搜增加减少来找。
2019年01月03日 01点01分
4
level 11
liangyouqiang
楼主可以借鉴一下其它修改器的方法,其实不管什么修改器,最终改的都是内存地址数值,所以方法可以互相借鉴。之前我看了《FPE修改全教程》,很多以前不会改、不能改的游戏都成功改了。
2019年01月03日 01点01分
5
level 11
liangyouqiang
真/假址的基本识别问题
我在这里举一个例子
一个正常的全空地址
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
正常数据全满地址
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
假设我们寻求的目标是一个金钱的数量
假设初始数量是1000的话,我们就开始以1000作为寻找目标
1000>990>980>970> OK,我们找到了两个地址
024F6A5C7BE..
024F7BCDD3A..
地址一我们打开以后看到
CA 03 00 00 CA 03 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
地址二我们打开以后看到
DE CA D3 B6 A7 D8 E9 FF D1 A3 A3 A3 DE FA FE D2
D6 F7 F2 F8 FA 32 21 2F 2D 3E 4E 2D 6A 4E 5F 3A
F6 5A 8D 8D 6E 7D 6E 7E 8A 9D 21 41 3A 3C D2 F2
如何判断呢,这是一个很明显的一个常见的真假地址并存的情况,我们的目标数值是970 ,换算过来是 CA 03
那么地址中有那个出现了这个十六进制的970呢?很明显是在第一个地址,我们就称为真址,而第二个没有任何的数字的规律的地址,我们称之为假址,但是并不因为其真正意义上的假址,其实,这个地址也是反映了一个关联的变量,只是所包涵的信息不是我们所需要的当前变量值,但这种地址在某种情况下仍然非常有用,起一个验证的作用,我稍后会详细解说。这就是基本的真/假地址的构成,很多时候,真实的地址通常不是这种“清版”(我们的术语,就是非常干净好认识,整版地址代码全表,无关的全部显示空码,只表达一个有关变量数值)而是在一大串没有用的数据中夹在一段特定的段落
2019年01月03日 01点01分
6
level 11
liangyouqiang
镜象修改
我们知道,一个角色的资料有很多部分,最简单的比如体力数值,就有几个部分
一具体的数值
二表观的印象
三显示出加成或者减少的效果
我们在大范围的搜寻一个变动的地址的时候,会将这个真数值址所能产生的变化的及连带影响的部分全部搜寻在内,故同时间的搜寻,我们可以找出几个相关的变量数值址,我们在进行地址编辑的时候,要注意到这点区别,具体的语言描述就是,你可能修改了一个你认为是
正确的
,合法的地址,但当你切换到游戏部分的时候,却发现没有产生变动,但你在切换回编辑器,却发现数据已经自动恢复了原本没有修改的前样,这点我们称为,镜象修改,或者影子修改,被视同为不成功的修改,此时你要做的就是正确的分析你的地址,然后试着去修改另外的相同的或者数据上有对等点的地址,如果你不放心,就连镜象连同真址一起改动,但值得注意一点,我要提出,有时侯,真址和镜象不是绝对,在某种情况下,我们没有办法寻找真址,只有通过表观来间接修改,类似的有《骑士团》有时改掉镜象就可以把真址影响,很明显的例子PC版本的〈心跳回忆〉你可以追寻到7个地址 ,
但是你改掉任何一个都没有用,要么连带修改7个,直接实现变动,要么你改任意一个,通过游戏的日历切换,对地址进行校验,换行为真址,达到修改。这点需要注意。
2019年01月03日 01点01分
7
level 11
liangyouqiang
一些游戏在运行时将一些主要数值换了个方法存,用FPE直接找不到,怎么办呢。那么要转转弯,比如大家喜爱的足球经理,用任何方法都找不到金钱的地址,就这样放弃了?NO,动动脑筋,进入建设菜单,看见造看台所需的费用了吗,这里就是突破口,FPE不费力就发现了目标,下面么,将其改为负数,譬如原数为E4
07 00 00,就将最高位加个F,为E4 07 00 F0,就发现负数一大笔,按确定就发财了!
“帝国时代”大家都玩过,当你造了奇迹后,有2000年的倒记时,你的第一印象是搜索2000?那么,错!没看见它是成50递减的吗,所以,应该搜索2000/50=40,然后减1减1地搜索(要不就是2000/10=200,减5进行搜索,这东东改了没实用价值,只不过举个例子罢了)。而有些则是要加上位数,如显示200,却要搜索2000,变化多样,大家自己慢慢的体会吧!
2019年01月03日 01点01分
8
sosovipp
有心了,我仔细看看。
2019年01月03日 03点01分
level 1
楼兰之巅as
你们既然经常用到游戏修改,为什么不试试ollydbg呢?
我曾经学汇编的时候接触了一点,OD很厉害的
2019年01月05日 14点01分
9
liangyouqiang
我觉得CE都够复杂了,还要去用更复杂的汇编、OD,我觉得真是够了,大不了不完这游戏了,换个游戏玩,游戏这么多,何必死缠这游戏。感觉不是人玩游戏,是游戏在玩人。
2019年01月06日 06点01分
楼兰之巅as
学学新东西你会发现新的世界--------------请喝下这口毒鸡汤
2019年01月20日 13点01分
sosovipp
刚查了下 ollydbg,看起来很复杂的样子……
2019年01月05日 14点01分
sosovipp
大学时接触过汇编,用起来太麻烦了。
2019年01月05日 14点01分
level 1
opsx2
厂商会找各种方法掩盖真实地址数值的,不懂反汇编的话,只能各种尝试了
2019年01月13日 14点01分
10
sosovipp
主要是部分冷门游戏没修改器,或者修改器没多少功能。稍微热门点的游戏一般都有修改器,用现成的修改器就行了。
2019年01月13日 15点01分
sosovipp
当然,自己修改会安全些。乱用修改器,有时容易中毒。
2019年01月13日 15点01分
1