从13年接触CE,也算老人了。中途跟着,各类大佬学习,,影连大佬的假断,伟哥这药赞,,学习了3s评分,昔日那些大老,如今贴吧也看不到身影,,,,可能都去跟生活对线了吧。
记得以前最多的时候就是贴吧人非常活跃。水经验那时候检测也是真的严。每天在讨论怎么怎么,谁发现了个稳定代码。用什么什么触发,在转到什么什么。就特别稳定。到点就发基址。记得dnf刚更新完,贴吧一整页都是发基址求基址的的现象。那时候用影连大佬的夹断配合姿势可以跳过检测。用技能召唤人偶怪物。用死神邀请称号,召唤gsd。看教程默默学习,也有很长一段时间了。我把以前的教程整合了一下。
记得以前最多的时候就是贴吧人非常活跃。水经验那时候检测也是真的严。每天在讨论怎么怎么,谁发现了个稳定代码。用什么什么触发,在转到什么什么。就特别稳定。到点就发基址。记得dnf刚更新完,贴吧一整页都是发基址求基址的的现象。那时候用影连大佬的夹断配合姿势可以跳过检测。用技能召唤人偶怪物。用死神邀请称号,召唤gsd。看教程默默学习,也有很长一段时间了。我把以前的教程整合了一下。


首先,我们先从拍卖行买个点70HP,和最便宜的28号初级格斗家,后面要用得到
首先我们,搜索70HP加血的特征码,什么叫特征码,就是一段机器运行指令的特征,比如我要去喝水,那么一定是拿起来水,然后喝掉,这是不变的,46 00 00 00 E8 03 00 00 00 00 00 00 01 00 00 00 00 00 00 00,这一段特征, 是70HP赋值不断赋值的特征,不是某一地址的特征又或者数值!所以这一段特征很难改变,我们记着这段特征码,那么搜这些地址,就非常容易定位,实在不行,就加大特征长度进行定位。
通过搜索,我们搜到了两条地址,通过我们修改得知,第一条就是,我们修改为4字节,十进制,修改1可以看到生效了,那么就是这条,
j接着我们右键,看是谁访问了这个地址
j然后,我们嗑一下药,让这个地址有个访问,为什么药嗑一下药剂呢,我们想要药剂生效,那么CPU就要执型开发者设计好的程序,只有CPU执型到这个代码段了,我们才会回复血量,也才能用CE捕捉到,是谁,那个地址访问了,这个开发者设计好的这一段程序呢,,
j
接着,我们点击显示反汇编程序,会出现以下界面,我们可以看到,是这个地址第一行,蓝色的地址访问了他,现在我们换位思考下,比如你是一个程序员,要召唤一个人偶,是不是先设置他的参数,第一申请一些地址,第二,开始赋值,这个CDC就是赋值,rdi+CDC就是我们这个70HP的地址,而下面的CD4 CE0 CE4 CE8 CF8 就是他设置的参数。那rdi又是什么呢???

好,我们用相同的原理,来搜索这个阿拉德初级格斗家的人偶代码,5405,来看看他的头和结构,我们搜出了很多结果,别急,我们慢慢试
,,好经过我们一番努力,我们找到了,成功召唤出了GSD,这里说下这个5405,修改的201, 的意思就是阿拉德初级格斗家修改为GSD代码,
我们通过反复的返回城镇,最终确定了这条地址,就是阿拉德初级格斗家人偶代码的地址








