找到三大发包函数:send sendto WSASend 或者是重新实现的发包函数,所在的功能函数地址
不管是三大发包 函数还是重新实现的发包函数都会调用 WSPSend函数,通过下面的方法可以找到所在功能函数的地址
第一步、Ctrl+g 输入 send,找到第 三个CALL,在第三个CALL下断点(WIN7是第三个CALL,WIN10是第CALL)
第二步 F7进入这个CALL
下面就是 WSPSend,在一个电脑上WSPSend地址是固定的(可以用OD附件浏览器先找到这个地址,然后到游戏跳到这个地址)
第三步 在这个函数头下断 ,然后两次GTRL+F9 返回到 send 位置 ,这样就返回到了功能函数里面
send 发包函数的四个参数
在send设置断点后会有时会疯狂的断下,这是游戏有心跳检查发包,这种包我们是不要断下的,可以通过send函数的第二个参数,包的大小来判断是不是心跳包,通过滤掉这种长度的发包长度,达到不在心跳包断下
加&&还可以同时加很多条件