随笔-43  评论-2  文章-6  trackbacks-0
1.同一个按钮,挂机和取消挂机是两种状态,应该有一个标志位做判断。这里,挂机的时候标志位为1,取消挂机时,标志位为0。
   用CE进行反复搜索,直到找到标志位的地址。
2.用OD挂接游戏,在标志位地址处下内存访问(写)断点,按挂机按钮断下。此处来到了外挂的代码领空,上下文就是相关的功能代码。
posted on 2012-12-24 16:47 寻步 阅读(437) 评论(0)  编辑 收藏 引用 所属分类: Reverse

只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理