level 1
不是大佬,看你的描述。
你找出来的数值,改了也无效。证明你找到的可能只是用于展示的地址。
真正用于数据处理的地址,数值可能跟显示值不一样。
* 有可能是弄成浮点数,或者加密了(有复杂有简单),你得多试试,也用模糊搜索搞搞。
还有另外一个方法,用脚本修改。大致思路如下:
就算你只是找到显示用的地址(也可以称作假地址),但是你可以用CE的功能“find out what write this address”(什么改写了这个地址“来分析它的代码。在最简单的情况下,代码的逻辑就是把真实的数值,复制到显示用的地址。 那结合寄存器来分析,肯定能找到真实的地址(除非是共用代码的情况) 不过既然都用上脚本了,直接用脚本修改更方便。
2019年11月13日 18点11分