携带禁用武器后,点击匹配无法进入游戏
思路:
出现无法匹配字样搜1,没有时则搜0,重复搜索,寻找访问的地址进行分析
过程:
最后得出1个地址
点击访问地址
EAX=00000004
EBX=3FF4E948
ECX=33568B88
EDX=00000001
ESI=0F0BFDA8
EDI=16492EB0
EBP=004FE0F0
ESP=004FE058
EIP=37C1EA7C
指针基址可能是 =33568B88
37C1EA73 - mov ecx,[ebp-50]
37C1EA76 - mov [ebp-68],ecx
37C1EA79 - mov edx,[ecx+54]
37C1EA7C - test edx,edx
37C1EA7E - jne 37C1EC77
进入,断点访问
断下来后,观察堆栈,只有一个真实地址,点击进去
这里是一个尾部call,我们尝试进行nop
发现点击开始匹配既不弹禁用,也不匹配了,所以不是,继续回溯
出call两次后,我感觉这个是,进行nop
过禁用成功
总结:游戏禁用武器,出现禁用搜1,消失搜0,重复搜索,逐个遍历。回溯找call,NOP大法,过禁成功!