CE寻基址原理(个人笔记)

第一步:找到存储目标结构体在内存中首地址的指针的地址

因为往往游戏中一个存储数据成员的结构体会非常大,所以会对结构体进行动态分配

一般做法是定义一个全局指针变量存储结构体在内存中的首地址,因为是全局变量所以他的位置是固定的

为什么?

当一个程序被加载后,其映像地址被确定,比如说现在的windows,可执行文件的加载地址一般是 (我忘了好像是0040000H)。 然后全局变量就在相对于这个映像地址的某个偏移处,这个偏移是固定的,所以全局变量的位置是固定的(个人理解静态变量也是如此,在程序一开始运行的时候就分配了)
参考:https://bbs.csdn.net/topics/390443030

继续
上述指针在内存中的地址不变,但是指针存储的数据(即结构体的首地址)会变化,因为内存动态分配每次启动程序都会不同.所以体现在CE上就是每次重启游戏后搜索某变量的地址都是不一样的.

所以我们要做的就是:
找到这个指针的地址
根据指针的内容找到struct
根据偏移找到目标变量

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值