编辑: ddzhikoi | 2018-09-14 |
第七篇-如何用CE进行代码注入本人学习图解教程 本人是新手,不懂汇编知识,希望和大家一起在菜鸟成长的过程多点交流,如有什么错误,请大家指正.
好了,话不多说,下面是CE代码注入的图解 注:
第七篇是要求我们用代码注入方式点击"Hit me"按钮使用数值增加2,详细的
第七篇英文翻译请看http://www.ghoffice.com/bbs/read.php?tid-32354-fpage-0-toread--page-1.html 一.打开CE和TUT,并在TUT输入密码013370,去到
第七篇 二.在CE找出TUT中100数值的地址 ? 先用Exact Value查出100的值再去TUT中点一下Hit me,使值减1 再去TUT中点一下Hit me,使值减1,再用 Decreased Value 查找,点Next Scan,点第一次可能会有多个值,也可能只有一个值,有多值可以重复点一下Hit me再Next Scan,找出地址,也可以在多个值中自已判断那个是,最后把正确地址增加到下面 三.开始查找这个地址然后进入"找到写这个地址的东西".(在地址列表中选中地址点右键,选Find out what writes to this addres)打开下面的窗口 四.点击一个TUT中的Hit me,可以显示一些有用的数据,如下面 ? 五.选中第一个数据列表,点Show disassemlber,显示如下图,并选中上面图中红色显示的那一行 然后打开自动汇编窗口(Tools菜单->Auto Assemble)(Ctrl+a),然后在强出的窗口选菜单tmplate上点击然后再点击Code Injection 六.点OK后会出现一些代码,我们只要按要求写入汇编代码就行,如下面,不去掉原来的减血,输入add [ebx+0000030c],3 (图中选中加亮部分就是自已输入的),再点击下面的Write code,就完成代码代入,再去TUT点一个Hit me,就不会像原来那样减1,而是加2了 还有一种就是去掉原来的减1,写入代码add [ebx+0000030c],2 ? 七.在TUT点Hit me,Next按键可用,通过
第七篇