植物大战僵尸针对植物的卡槽以及植物基地址寻找详细步骤~包含排除不符合条件的地址的讲解,以及如何观察地址情况等

植物大战僵尸针对植物的卡槽冷却以及植物基地址寻找的步骤

1针对植物

1.1采用3种以上的方法扫描至少3关的“植物”的内存地址

1.1.1采用卡槽中植物的冷却计时增加的原理进行寻找

分析:在游戏刚开始使植物变为可用的状态,此时需要扫描精确的初始值0来表示这个植物的可用的状态,然后种植这个植物,这个植物卡槽中就会呈现出CD的状态,此时CD会正向的开始计时,直到增加到这个CD的固定数值时,植物就会变成可用的状态,此时冷却会恢复到0,直到再次种植植物才会进行计时,那么在扫描初始值后,我们需要扫描的时增加的数值,然后观察看那个地址的数值增加到一定的值就会变成0,找到地址,分析并且确定。

(1)扫描精确的数值0进行初始扫描

在这里插入图片描述

(2)种下植物并且扫描增加的数值

在这里插入图片描述

(3)观察地址数值变化,找到地址

在这里插入图片描述

根据观察可知,这个地址就是存放的豌豆射手的CD值

综上所述,此时第三关的豌豆射手的冷却时间地址为13D16F54

1.1.2采用卡槽中植物的冷却状态进行寻找

分析:卡槽中的植物存在两种状态,分别问卡槽亮着以及卡槽暗着不能种植两种,那么我们就可以利用拿起植物卡槽变暗以及放回卡槽变量这个植物的属性,进行搜索,一开植物为可用状态,则搜索一,拿起植物搜索零,重复这样的操作。

(1)搜索精确的数值,初始状态为可用状态,则搜索一

在这里插入图片描述

(2)拿起植物,使得植物的状态变为暗色,此时搜索零

在这里插入图片描述

(3)重复上述的操作,拿起植物,放回卡槽直到找到地址

在这里插入图片描述

(4)双击将记录报错,修改数值为1,进行锁定,此时找到了地址

在这里插入图片描述
综上所述,第三关中的地址为0E154F80

1.1.3利用植物的变化寻找

具体详情观看2.2的实现细节

1.2找到该植物的内存基址,分析该植物的全部属性,并画出其数据结构

(1)在CE中选择“未知的初始值”,点击“首次扫描”

在这里插入图片描述

(2)在游戏中点击某一植物,但不种下;随后在CE中选择“变动的数值”,点击“再次扫描”

在这里插入图片描述

(3)不对植物进行任何操作,使其保持被拿起的状态,选择“未变动的数值”,点击再次扫描,反复进行该项操作直到发现点击豌豆射手

在这里插入图片描述

拿起第一个卡槽中的植物

在这里插入图片描述

拿起第二个卡槽中的植物
在这里插入图片描述

拿起第三个卡槽中的植物

在这里插入图片描述

可以观察到的是在这些地址中,拿起第一个植物数值变成0,第一个植物变成1,第二个植物变成2,此时地址中有两个符合的地址将这两个地址双击添加到记录

然后进行排除,我们分别对这两个地址进行修改数值并且锁定

在这里插入图片描述

此时只有一个可以用的就是第一个卡槽,所以这个地址就是卡槽的地址

在这里插入图片描述

此时我们修改并且锁定第二个地址

在这里插入图片描述

此时我们修改并且锁定第二个地址

在这里插入图片描述

此时发现拿起豌豆射手时会变成向日葵这种植物

在这里插入图片描述

根据这样的现象可以发现,这个地址就是植物的地址

所以这个地址就是植物的地址17D26618

(4)右键选择是什么访问了这个地址

在这里插入图片描述

观察详细信息,并记忆偏移量

在这里插入图片描述

(5)根据十六进制数进行搜索

在这里插入图片描述

这个地址不是绿色的基地址,所以我们还需要进行指针的寻找

在这里插入图片描述

(6)筛选特殊的地址

在这里插入图片描述

(7)重复上述的操作知道找到绿色的地址为止

在这里插入图片描述

找到绿色的地址

在这里插入图片描述

(8)将这些静态的基地址依次双击加载到记录中,打开是什么访问了这个地址,进行操作并观察

在这里插入图片描述

此时可以发现之后006A9F38这个地址会随着操作进行变化,因此这个地址就是植物的偏移地址

(9)添加偏移量形成指针

在这里插入图片描述

在这里插入图片描述

(10)修改数值进行验证

在这里插入图片描述

此时修改数值时候可以发现我们种植了很多不属于这个关卡的植物,因此我们找到了植物的内存基地址

植物大战僵尸基址易语言源码 中文汉化二版 一级基址:0x006A9EC0 阳光: +768 +5560 金币: +82c +28 冒险: +82c +24 其他模式: +7f8 //16起 70结尾 花肥 +82c +1f8 杀虫剂+82c +1fc 巧克力+82c +228 树肥 +82c +230 智慧树 +82c +31*4+30=f4 休闲花园花盆总数: +82c +350 花盆种类: +82c +350+8+i*58 i=0到总数-1 花盆种类: +8 花盆位置: +c 0为温室 1为蘑菇园 2为在小车上 3在水族馆 花盆横位置: +10 列 花盆竖位置: +14 行 花盆方向: +18 0为右向 1为左向 花盆口渴: +24和+44和+4c和54 为0时口渴 花盆颜色: +28 0为原色 1灰色 2为白色 3深粉色 4为焦黄色 5浅粉色 6天青色 7为红色 8为蓝色 9为紫色 10灰白色 11黄色 12绿色 16死灰色 花盆生长周期:+2c 0为幼苗 1为小花 2为中花 3为大花 i*58 下一个花盆 格数:+768 +144 +24 +28 当前恢复使用的值 == +2c可以使用 +2c 要多少恢复值才可以使用 +38 物品的类型 +50 下一格 鼠标状态: +768 +138 +30 当前植物数量:+768 +bc 植物 +768 +ac +8 图像的X坐标 +c 图像的Y坐标 +18 可以看得见吗 1表示可见 +1c和+88 行数 +20 为302685或某值时消失 +24 植物种类 +28 列数 +40 当前血值 +44 最大血值 +58 多久产生阳光(倒计时) +b8 变亮(产生阳光?)(倒计时) +bc 闪烁(倒计时) +130 小蘑菇长大(倒计时) +130 是否可见 0为可见 +14c 下一个植物 怪物数上限 +768 +94 当前怪物数 +768 +a0 怪物:+768 +90 +8 x坐标(图像位置) 4字节 +c y坐标(图像位置) 4字节 +18 是否可见 0为可见 +1c 所在行数 0~5 +28 死亡及状态 0为正常 1为消失 2为变黑 3为秒杀 +2c x坐标(真实位置) 浮点数 +30 y坐标(真实位置) 浮点数 +64 换道: 1为下 2为上 +ac 冰冻时间 (减速)(倒计时) +b0 黄油糊脸 (动)(倒计时) +b4 冻结时间 (动)(倒计时) +b8 魅惑僵尸 等于65536时魅惑 +c8 当前血值 +cc 血值上限 +ec 神秘消失 1为消失(可逆) +118隐身 为某16位值时现形(有影子) +11c怪物大小初始为1 浮点数 +15c 下一个怪物 地上物品数量:+768 +f4 物品+768 +e4 +10和+14 物品面积? 正常为60 +18 为是否可见 0为可见 1为可见 +20 是否可见 600001为可见(正常值) +38和+3c 为神秘消失 0为消失 +48 Y坐标 +4c和+54 增加至某值时消失 +50 为1时自动收集 +58 物品的类型 +88之后没看 +d8 下一个 瓷器数量:+768 +12c 透视:+768 +11c +4c +ec 下一个(最多35个) ===================== 中文年度版 基址:007794f8 阳光+868+5578 金钱+950+50 冒险模式+950+4C 智慧树+950+11C 其他模式 +91c 花肥 +950 +220 杀虫剂+950 +224 巧克力+950 +250 树肥+950 +258 鼠标状态 +868 +150 +30 植物栏格数:+868 +15c +24 植物当前冷却值:+868 +15c +4c 植物冷却时间:+868 +15c +50 增量:50 植物栏列表:+868 +15c +5c 植物数量:基址:007794F0+0C+10 花盆数量: +950 +378 僵尸数量上限: +868 +ac 僵尸当前数量: +868 +b8 僵尸: +868 +a8 0 +168 下一只僵尸 花瓶数量:+868 +144 花瓶透视:+868 +134 +4c +ec 下一个 地面物品数:+868 +10c 地面物品: +868 +fc +0 +58:物品类型 868 + C8 当前植物数量 868 + C4 植物 年度英文 基址 00729670 阳光 +868 +5578 金币 +94c +50 冒险 +94c 4c 场景 +918 花肥 +94c +220 杀虫剂+94c +224 巧克力+94c +250 树肥+94c +258 智慧树+94c +11c 鼠标状态:+868 +150 +30 植物栏格数:+868 +15c +24 植物当前冷却值:+868 15
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CYS.burst

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值