主要内容:定位植物大战僵尸游戏中阳光数据的全局地址;
介绍:学习windows逆向分析的简单例子之一,主要使用ce以及od工具;
1,结论
反推可知,包含阳光数据的结构体基地址: 0x006A9EC0 |
2,逆向分析过程(使用ce工具)
2.1,ce工具以及使用方法
ce工具: Cheat Engine 6.6 +中文汉化版
|
2.2分析过程
(1)
由2.1可知,现在的阳光数据是放在15D97218,难道这个含阳光数据的地址? 由od工具可知,内存结构,15D97218应该是个堆地址,这个地址是动态申请,所以不可能是基地址; 正常猜测基地址应该是在00699000~0075E000全局地址;
|