OD附加游戏进程,按 Ctrl+G 跳转至 00401000
按 Ctrl+S 输入以下内容并查找
mov eax, dword ptr [ecx+308]
mov edx, dword ptr [ecx+30C]
搜索后的位置向上一条,示例如下
mov ecx, dword ptr [224BBA4] // 224BBA4 即为基址
OD附加游戏进程,按 Ctrl+G 跳转至 00401000
按 Ctrl+S 输入以下内容并查找
mov eax, dword ptr [ecx+308]
mov edx, dword ptr [ecx+30C]
mov ecx, dword ptr [224BBA4] // 224BBA4 即为基址