- 博客(9)
- 收藏
- 关注
原创 《红色警戒2·尤里复仇》-第五章 无限超武
目录第五章 无限超武名人虾言:荒塘爽一爽:逆向分析①搜索增加的数值②找出是什么改写了这个地址③下断点④搜索小总结:找判断条件第五章 无限超武名人虾言:“一袋米要抗几楼,辛辣填谢!”荒塘爽一爽:地址:0x6cbd67 jnl 6cbd73 改为 jmp 6cbd73 //无限超级武器思考下:超级武器冷却的原理:超级武器建筑生建好时,超级武器开始冷却(申请一块内存空间,里面放置倒计时或者正计时、所属某方的数据、伤害等...
2021-01-04 14:08:31 1676 1
原创 《红色警戒2·尤里复仇》-第四章 随地建设
目录第四章 任意建名人虾言:荒塘爽一爽:逆向分析:第一招:大地主(全图建设)①静观其变②根据这个颜色来搜索变动与未变动③看谁访问了这个地址逆向分析:第二招:超级钉子户(真·任意建)①找地图坐标②找出是什么访问了他③反汇编显示这个地址HOOK第四章 任意建名人虾言:“最强钉子户!舍我其谁”“爱卿,看,都是朕的江山”“亲,咋们去太平洋中心建厕所吧”这一招可谓最流氓、最猥琐、最变态、人见喊打那种。成为大地主不再是“梦”...
2021-01-04 13:47:10 1462 1
原创 《红色警戒2·尤里复仇》-第三章 无敌与秒杀
目录第三章 无敌与秒杀( 传说中的 “打我唔死,吹我唔胀!!!”)荒塘爽一爽:思考:秒杀的原理是什么?怎么找?逆向分析①找血量②找出是谁改写了这个地址③修改对象结构(重点)①找对象结构地址②打开CE的结构对比③修改并测试④寻找指向对象的指针⑤获取指向该指针的指针还原攻击代码结构第三章 无敌与秒杀( 传说中的 “打我唔死,吹我唔胀!!!”)荒塘爽一爽:地址:0x5f5509 sub eax ,edx 改为 nop ...
2021-01-04 13:21:06 1000 2
原创 《红色警戒2·尤里复仇》-第二章 秒建(下)
第二章 秒建(下)(真·无CD)荒塘爽一爽:地址:0x4c98cf mov eax,00000001 改为 mov eax,000000036 (秒建成功)你知道为何迪迦超人不一开始就放大技能秒了怪兽?分析前准备: 红色警戒-尤利复仇单机版 CE 脑子和手 思考下:为啥不能真正的0秒?还有最基本的读条?什么是“真·无冷却”?上面讲到的秒键确实是实实在在的“秒”键,但是达不到真正的0秒建设,再往上找判断也没有意义了。...
2021-01-04 12:43:49 1170 2
原创 《红色警戒2·尤里复仇》-第二章 秒建(上)
第二章 秒建①(豆腐渣工程法)荒塘爽一爽:地址:0x426644 jnl 426649 改为 jmp 426649 (“秒”建成功) 改了你就知道为何称为豆腐渣工程了!分析前准备: 红色警戒-尤利复仇单机版、CE、脑子和手 思考下:啥是秒建?搜秒建的思路是啥?这里秒建的意思是无CD、无冷却时间,也就是点击就完成,点击就送在逆向开始前,我们都不知道冷却时间是多少,也没有...
2021-01-04 11:59:30 1218 1
原创 《红色警戒2·尤里复仇》-第一章 无限金币
第一章 无限金币荒塘前言:红色警戒这款游戏相伴我童年时光,非常喜欢玩这款游戏,当年也是看着我叔打,自己慢慢磨出各种一抽七冷酷敌人的打法、北极图断桥法、5台光陵灭国,还尝试过只放一次闪电风暴直接带走满血基地(石油危机版)。但对于红警的认识还不算深入,当初我也是小学生,喜欢打街机,回家打电脑红警、拳皇、合金等,爱好打机,就是玩玩打打那种。本次逆向只专注于学识研究,望小技不耻辱,大技不买卖。分析前准备: 红色警戒-尤利复仇单机版 CE 脑子和手 思考下:无限金币的含义?无限...
2021-01-04 11:46:44 4443 3
原创 《远程控制》-UML总览(一)
目录UML时序图(一)服务端类图UML时序图客户端类图时序图UML时序图(一)服务端 类图 UML时序图 客户端 类图 时序图
2021-01-04 11:35:49 297 1
原创 《远程控制》-服务端实现(一)
设计总览目录设计总览编译环境服务端客户端数据包设计功能设计IOPC设计流程服务端实现(一)创建服务端项目-Windows桌面向导CServerSocket()InitSockEnv()~CServerSocket()operator =InitSocket()AcceptClient()DealCommand();Send()getInStance()特例设计MakeDriverInfo()MakeDirectoryIn
2021-01-04 11:19:21 1113 2
原创 《远程控制》-客户端实现(一)
目录服务端实现(一)创建服务端项目-Windows桌面向导CServerSocket类CServerSocket()InitSockEnv()~CServerSocket()operator =InitSocket()AcceptClient()DealCommand();Send()getInStance()特例设计MakeDriverInfo()MakeDirectoryInof()RunFile()DownloadFile()M.
2020-12-26 00:17:50 557
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人