一.效果
二.思路
其实这篇主要是上一篇的启发,上一篇是通过修改esi+5538的值来实现漫天星,这一篇主要是通过直接调用call来实现,好处不言而喻!
三.实现
(1)获得加阳光的地址.
413bf8
(2)获得出现阳光的call.
上一篇文章中 知道 这个jg是判断大小的 大于0的话就跳转,然后向后执行可以看到两个call 第一个call经过测试 是计算用的 计算比如植物下落的位置,eax的值,也就是阳光计数的重置值,所以这个call就是一个计算call.
二.思路
其实这篇主要是上一篇的启发,上一篇是通过修改esi+5538的值来实现漫天星,这一篇主要是通过直接调用call来实现,好处不言而喻!
413bf8
上一篇文章中 知道 这个jg是判断大小的 大于0的话就跳转,然后向后执行可以看到两个call 第一个call经过测试 是计算用的 计算比如植物下落的位置,eax的值,也就是阳光计数的重置值,所以这个call就是一个计算call.