挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件锁,永久可用,无检测,源头厂家一手制作。稳定无异味,来实力代理 ██【我要租此广告位】██
查看: 1637|回复: 3
打印 上一主题 下一主题

[辅助源码] 2.FPS游戏自瞄透视之玩转堆栈

[复制链接]

51

积分

15

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
36
海币
183
交易币
0
跳转到指定楼层
#
发表于 2020-5-30 20:05:43 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


2.FPS游戏自瞄透视之玩转堆栈
任鸟飞逆向 任鸟飞逆向
腾讯合作
腾讯课堂 feiyuol.ke.qq.com
腾讯安全实验室 gslab.qq.com
我们想做FPS游戏的自瞄透视功能,最基础的数据就是周围所有目标的坐标值
只有确定了所有目标的位置,我们才能用算法写出自瞄和透视。
首先我们拿自身的血量当突破口,找出周围所有目标的遍历。
竞技场血量不好找,玩家乱跑乱攻击,会给我们制造很大的麻烦。
那么我们进练习场,用碰撞的方式减少自己血量。
扫描整数型自身血量不存在结果
扫描float型自身血量得到一个结果,如下
在血量属性周围观察其他属性
在血量 +1F0  +1F4 +1F8 的位置发现了 XZY
如果不拿血量当突破口,先去扫描坐标 ,由于游戏没有显示坐标,未知值去扫,会有很多结果
,很难筛选,最后会很有很多类似的结果,确定用哪一个也是一件比较累的事情。
所以选择一个合适的突破口,会事半功倍。
-58的位置也发现了   UTF_8的名称
确定了 属性
我们可以开始追踪了
对血量下断断到这条代码
如果我们往上追寄存器会非常的繁琐
代码非常多,而且返回多次,光是追寄存器就要追踪半小时,如果追踪能力不强很容易就丢了
那么有没有什么好办法的呢?
有的
我们可以先去尝试 堆栈中是否出现过 该数值,如果出现过,我们直接到最先出现的位置继续
追就可以了,我们现在所在的位置相当于调用的较内层,而通过这样的方法
我们就直接来到了程序最先用该数值的地方,绕过了中间追寄存器的过程。
方法如下
首先断下以后  复制要追的寄存器的值
然后到堆栈中搜索
一直 CTRL+l  查找到最后一个位置,也就是程序中最先出现的位置
通过上图发现是一个call 的第一个参数(当然堆栈中的返回到是会欺骗我们的)
所以我们直接跳过去  下断验证
发现确实不对    第一个参数不是我们要追的数值
那么说明堆栈是有问题的
怎么办呢?我们可以 到倒数第二次出现的位置追  ,总之能省多少追踪的力气省多少
是这个返回到的第4个参数
那么我们 过去下断验证
发现是正确的
来源于ESI
我们返回上层继续追踪
再网上翻
找到了数组
公式很简单
[[22F6ECC]+esi*4]
熟悉并且玩转堆栈会让逆向事半功倍
逆向交流qun:453769015



联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:开源XNF倍攻 编译可用 附件里有驱动读写模块 全套
下一篇:开源JD IMGUI 未拉闸模块源码带半透明反截图 退网 不用海币
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

3正式会员
101/300

101

积分

11

主题

6

听众
已帮网友解决0 个问题
好评
-1
贡献
90
海币
1233
交易币
0
板凳
发表于 2020-5-31 21:27:41 | 只看该作者
本帖最后由 amaqykpts 于 2020-5-31 21:29 编辑

请问你们跟腾讯安全实验室有什么关系?办个培训班 至于拉上腾讯?
我还和中国人民银行是合作关系,我说了?
回复 支持 反对

使用道具 举报

3正式会员
101/300

101

积分

11

主题

6

听众
已帮网友解决0 个问题
好评
-1
贡献
90
海币
1233
交易币
0
沙发
发表于 2020-5-31 21:15:11 | 只看该作者
腾讯合作
腾讯课堂 feiyuol.ke.qq.com
腾讯安全实验室 gslab.qq.com
========
算是拉大旗作虎皮吗?
回复 支持 反对

使用道具 举报

4中级会员
460/600

460

积分

50

主题

5

听众
已帮网友解决1 个问题
好评
0
贡献
410
海币
386
交易币
0
楼主
发表于 2020-5-31 03:12:40 来自手机 | 只看该作者
回复领海币
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-6 19:57 , Processed in 0.083339 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表