18309252173 发表于 2016-5-10 16:26:32

注入器,小问题

断点在007E8903处,断下了,调用这个地址的call,怎么调用老是崩溃了,这个是天龙八部游戏的打坐call,希望大神们帮忙解答下,或者帮忙找下,可以远程我电脑在我电脑上找



舞动仙 发表于 2016-5-10 20:49:13

逗我玩    打坐call   有参数吗,    你找错了

揰掵佲 发表于 2016-5-10 20:56:53

pushad
mov eax,xxx
mov edx,xxx
mov ecx,xxx
push eax
mov eax,xxx
push edx
push eax
push ecx
mov ebx,007E9EE0
call ebx
add esp,0x10
popad
ret
xxx是对应的数据

18309252173 发表于 2016-5-10 21:13:07

舞动仙 发表于 2016-5-10 20:49
逗我玩    打坐call   有参数吗,    你找错了

大哥,我也想说我不是在逗你,可是就是有啊,别的地方下断点,就断不下来,你可以远程在我电脑操作下吗

18309252173 发表于 2016-5-10 21:13:19

舞动仙 发表于 2016-5-10 20:49
逗我玩    打坐call   有参数吗,    你找错了

QQ1712385842,谢谢了

舞动仙 发表于 2016-5-10 21:26:17

.版本 2

.程序集 窗口程序集_启动窗口
.程序集变量 进程ID, 整数型

.子程序 _按钮1_被单击
.局部变量 代码, 字节集

置代码 ({})
pushad ()
mov_eax (“打坐地址”)
call_eax ()
popad ()
ret ()
代码 = _取代码 ()
调用汇编代码 (进程ID, 代码)


.子程序 __启动窗口_创建完毕

进程ID = 进程取ID (“天龙八部进程”)

舞动仙 发表于 2016-5-10 21:29:35

18309252173 发表于 2016-5-10 21:13
大哥,我也想说我不是在逗你,可是就是有啊,别的地方下断点,就断不下来,你可以远程在我电脑操作下吗

那就是你找错了   现在bp send不好使   用bp ws2_32.send这个断点 试试   

天龙八部我记得好像要过驱动吧

18309252173 发表于 2016-5-10 23:57:50

舞动仙 发表于 2016-5-10 21:29
那就是你找错了   现在bp send不好使   用bp ws2_32.send这个断点 试试   

天龙八部我记得好像要 ...

我用的就是bp ws2_32.send
用什么加载都好好的,数据也能找出来
就是call找不出来,
哎,学习找call就这么难?

1476516406 发表于 2016-5-11 20:54:04

大神大神 天龙是不是没有驱动保护的啊?
页: [1]
查看完整版本: 注入器,小问题