【发布时间】:2016-03-09 18:23:11
【问题描述】:
我正在修改一个旧的废弃软件游戏以拥有无限的生命。
指令dec ecx的地址与被调试的.exe中的位置不一样。
我记得我的一位老朋友曾经告诉我,有一个公式可以通过 .exe 中的指令获取“真实”地址。作弊引擎给了我内存地址。我记得在数学公式中,我需要得到模块,在 OllyDbg 中我得到了它。但我不记得公式。有人知道这个数学公式是怎么回事吗?公式很简单! 还有另一种方法可以让文件位置永久修改.exe吗?
【问题讨论】:
-
尝试搜索 dec ecx 周围的字节模式。
标签: assembly reverse-engineering memory-address portable-executable cheat-engine