【Windows 逆向】OD 调试器工具 ( CE 中获取子弹动态地址前置操作 | OD 中调试指定地址的数据 )
文章目录
- 一、CE 中获取子弹动态地址前置操作
- 二、OD 中调试子弹数据
一、CE 中获取子弹动态地址前置操作
在上一篇博客 【Windows 逆向】OD 调试器工具 ( CE 工具通过查找访问的方式找到子弹数据基地址 | 使用 OD 工具附加游戏进程 | 在 OD 工具中查看子弹数据地址 | 推荐 ) 基础上 , 继续调试后续的内容 ;
OD 调试期间中途崩溃 , 重新读取下子弹数据的动态地址 05862F1C
;
然后 OD 附加该游戏 ,
附加之后 , 点击运行按钮 , 否则会一直卡在暂停状态 , 游戏也无法执行 ;
在 Command 中运行
dd 05862F1C
命令 , 即可跳转到该数据位置 ;
二、OD 中调试子弹数据
右键点击 05862F1C
地址处 , 选择 " 断点 / 硬件访问 / Dword " 选项 ,
在 反汇编窗口 中 , 可以看到断点处 ; 游戏也进入了暂停状态 ;
此时点击 " 运行按钮 " , 可以跳转到不同的端点处 ,
第一次点击 " 运行按钮 " :
第二次点击 " 运行按钮 " :
第三次点击 " 运行按钮 " :
第四次点击 " 运行按钮 " :
选择 " 菜单栏 / 调试 / 硬件断点 " 选项 ,
即可查看当前的硬件断点 ,
全部删除后 , 点击运行 , 恢复正常 ;
【Windows 逆向】OD 调试器工具 ( CE 中获取子弹动态地址前置操作 | OD 中调试指定地址的数据 )相关推荐
- 【Windows 逆向】OD 调试器工具 ( CE 工具通过查找访问的方式找到子弹数据基地址 | 使用 OD 工具附加游戏进程 | 在 OD 工具中查看子弹数据地址 | 推荐 )
文章目录 前言 一.CE 工具通过查找访问的方式找到子弹数据基地址 二.使用 OD 工具附加游戏进程 三.在 OD 工具中查看 058E2F1C 地址数据 前言 上一篇博客 [Windows 逆向]O ...
- 【Windows 逆向】OD 调试器工具 ( CE 工具通过查找访问的方式找到子弹数据基地址 | 使用 OD 工具附加游戏进程 | 在 OD 工具中查看 05869544 地址数据 | 仅做参考 )
文章目录 一.CE 工具通过查找访问的方式找到子弹数据基地址 二.使用 OD 工具附加游戏进程 三.在 OD 工具中查看 05869544 地址数据 一.CE 工具通过查找访问的方式找到子弹数据基地址 ...
- 【Windows 逆向】OD 调试器工具 ( OD 调试数据时硬件断点对应的关键代码 | 删除硬件端点恢复运行 )
文章目录 前言 一.OD 调试数据时硬件断点对应的关键代码 二.删除硬件端点恢复运行 前言 在 [Windows 逆向]OD 调试器工具 ( CE 中获取子弹动态地址前置操作 | OD 中调试指定地址 ...
- 【Windows 逆向】OD 调试器工具 ( OD 附加进程 | OD 调试器面板简介 | 反汇编窗口 | 寄存器窗口 | 数据窗口 | 堆栈窗口 )
文章目录 一.OD 附加进程 二.OD 调试器面板简介 ( 反汇编窗口 | 寄存器窗口 | 数据窗口 | 堆栈窗口 ) 一.OD 附加进程 先启动游戏 , 打开 OD 调试工具 ; 游戏 参考 [Wi ...
- 【Windows 逆向】OD 调试器工具 ( 分析 OD 硬件断点处的关键代码 | 添加硬件断点 | 关键代码 | MOV 指令 | EAX 寄存器值分析 | 使用命令查看 esi+0cc 地址 )
文章目录 一.添加硬件断点 二.关键代码 三.MOV 汇编指令格式 四.EAX 寄存器值分析 五.使用命令查看 esi+0cc 地址 一.添加硬件断点 在上一篇博客中 , 在子弹个数数据内存地址 07 ...
- 【Windows 逆向】OD 调试器工具 ( OD 工具简介 | OD 工具与 CE 工具对比 )
文章目录 一.OD 工具简介 二.OD 工具与 CE 工具对比 三.博客资源 一.OD 工具简介 OD 全程是 PLLYDBG , 动态追踪工具 , 是目前最流行的 调试解密 工具 ; 该工具支持插件 ...
- Windows逆向分析实战:使用CE+OD获取用户信息
序: 很多想学软件逆向分析的朋友们,初学者往往看到一大堆的技术资料,直接就懵了.本文以一个简单的例子,演示一下使用CE+OD进行内存的获取,然后使用Qt进行界面显示,让初学者简单了解逆向分析的流程,并 ...
- 简要叙述matlab的含义,1,简述MATLAB组成部分? 2,说明使用M文件编辑/调试器的方法和优点? 3,存储在工作空间中的数组能编辑吗...
匿名用户 1级 2012-05-17 回答 我也考这个....祝你好运 1,简述MATLAB组成部分? (1)开发环境(development Environment); (2)MATLAB数学函数库 ...
- 【Android 逆向】Android 进程注入工具开发 ( 远程进程注入动态库文件操作 | 注入动态库 加载 业务动态库 | 业务动态库启动 | pthread_create 线程开发 )
文章目录 前言 一.加载 libnattive.so 动态库 二. libnattive.so 动态库启动 三. pthread_create 线程开发 四. 线程执行函数 前言 libbridge. ...
最新文章
- 图解phpstorm常用快捷键
- MAC Pro 同时安装 Python2 和 Python3
- ps怎么把一个颜色替换成另一个颜色_常用的60个PS技巧,助你成为PS大神!
- socket编程的三种通信模型,BIO,NIO,AIO
- BugKuCTF 加密 散乱的密文
- Linux学习:读取目录内容 (目录名和类型)和递归统计指定目录下普通文件个数练习
- SAP CRM Fiori 标准应用 My Account - search by ID 根据 ID 进行搜索的标准功能实现原理
- MAUI中Maui.Graphics.Controls绘制控件
- 主机ping不通Virtualbox里的虚拟机
- java 火星坐标转wgs84_js中火星坐标、百度坐标、WGS84坐标转换实现方法示例
- 【Java线程】“打工人”初识线程池及自定义线程池实战
- 洛谷——P1657 选书
- Linux学习笔记之秋水BBR一键部署
- python3抓取-双色球开奖的所有历史数据-2003年始
- Python简单99例-训练每天
- java实现图片的压缩且保留图片尺寸不变
- 敏感词工具(sensitive word)的使用
- 征信篇: 如何保护个人隐私,防止征信受损?
- Caffeine使用篇 - Cleanup
- 用计算机控制操作照相机,摄影教程:用电脑控制相机远程拍摄