CE逆向分析之扫雷

一、分析“初级”、“中级”和“高级”的棋盘内存地址范围

1、取消快速扫描,选择“未知的初始值”

bebe811eca39419c9858c0208b1b7036.png

 2、点击第一个格子,点击首次扫描

 

7927370026c34cc5af0067c88fbf8bde.png

 3、点击笑脸,刷新后点击第一个格子,若与上次的值一样,则选择未变动数值,若不一样,则选择变动的数值

 

5c8d9b94104143679bd0fb3f6d02f9bc.png

 4、反复操作3,直到看到绿色基址,添加地址,右击选择浏览相关内存区域

c121d08c8087413e8a655b7f22f145cf.png

 5、点击笑脸,点击第一个格子,观察内存数据的变化

0fb3a0b218154f939e9f34f2efa4f4d5.png

通过观察得出第一个格子地址为01005361,尾地址01005469

因此最后得出初级棋盘地址范围是:01005361~01005469

同理找出中级和高级磁盘地址范

中级:01005361~01005550;

高级:01005361~0100555E

 

 

二、找出雷数笑脸计时器内存地址

雷数的内存地址

1、找棋子地址,初级棋盘雷数为10,输入10,首次扫描

96fa9affed224f00bbbc60ce55277f65.png

 任意格子放棋子,数量变为9,输入9,再次扫描得到棋子的基址为01005194

52bf52e0e46e4603b594c9b6b363b79c.png

 

2、雷的内存地址,先扫描初级棋盘棋子数量10,转到中级棋盘,输入40再次扫描,得到3个基址。

73b55736d0644da9b878ad7002e39614.png

发现, 其中有一个和棋子地址一样,排除该地址。剩余两个,分别修改数值为1,点击棋盘。发现棋盘没变化。修改另一个 

 

102769397f1d4f9599ed116839c9b38e.png

 刷新棋盘,点击某一格,可通关

fb730cf112474714ad0cff601ac8c58e.png

则010056A4为雷数的内存地址。ba04e8a026d544539043fab57aa41208.png

笑脸的内存地址

1、首次搜索未知的初始值40a4fbad123c4afa84f397e1bcc9dbaa.png

2、将雷数改为1,重新开始,随机点击扫雷中的一格。六.“笑脸”的内存地址为01005160。 2934b192e1e54c35ac0c498547fbf30e.png

 

 

 

若此时笑脸改为墨镜脸,在ce中再次扫描变动的数值,重新开始游戏,在ce中再次扫描变动的数值;否则在ce中再次扫描未变动的数值,再次随机点击扫雷中的一格,在ce中再次扫描变动的数值,重新开始游戏,在ce中再次扫描变动的数值。

7c33193abb024400a3fca7510a16f196.png62d594fe623c48919ee22769cee90a41.png

将扫雷的雷数改为10,重新开始,点击几格保证不要过关,在ce中再次扫描未变动的数值。

dec22a463eff40469f6938b644b54698.png

再次在扫雷中点击,通关或者踩雷后,在ce中再次扫描变动的数值,重新开始游戏,在ce中再次扫描变动的数值。

094e3b3c32df4e84b575be3bba1c523e.png

 此时扫描到的地址已经很少了,找出绿色的静态地址,

a80571ba188d425f95cb085c1cbb9558.png

d3d65f9344fc44a28fb92ca2b3927ad2.png

点击棋盘,改变表情状态,笑脸时数值为0,失败时数值为2 

 693446e398164da5b08eab836a405fdd.png9818429103894162a68ff5b5cbadd777.png最终发现表情的基址为01005160.

计时器的内存地址

输入游戏时间,精确数值,开始游戏时间会变动,选择变动的数值,再次扫描,反复操作,得出地址:0100579C

68965ecb94e647fe93864f3bfb3ccd2e.png

 cad357a7fde042bfb8cbb83f344bdd22.png

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Moriia---

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值