经过第一关的演练,我们熟悉了 CE 的界面,用它查找到了有精确数值的地址,看来以后修改一下游戏中的生命,金钱,经验之类的应当没什么问题了,那么第二关是什么考验呢? 执行 Tutorial.exe 文件,在欢迎窗口的右下角,输入上次我们获得的第二关的密码,点击 "OK" 键,进入第二关,如果打从我上篇讲完你压根没休息,那就忽视这段…… 先翻译第二关的说明,还象上篇一样用淡蓝色的字体标示如下: 步骤 3:未知初始数值 (PW=419482) OK,看来你已经理解了怎样利用精确数值扫描并找到一个数值了,让我们进入下一步。 在上一关中我们知道初始数值的大小,所以我们利用精确数值扫描,但这一关中我们仅有一个进度条,我们并不知道它开始时的数值。 我们只知道这个数值在0到500之间,并且每次你点 "Hit me" 之后你会减些血,每次减的血量会显示在进度条的上方。 同样有好几种方法可以找这个数值,(例如使用 "减少了的数值..." 的扫描方式),但我只教你使用最简单的方法,"未知初始值" 和 "减少的数值" 。 因为你不知道现在数值的多少,利用精确数值进行扫描便派不上了用场,所以选择扫描方式为 "未知初始数值" ,数值类型仍然选择 4 字节(这是因为大多数WINDOWS应用程序都使用 4 字节存放数据)。 点击 "首次扫描" 并等它扫描完成。 扫描完成后,点击 "Hit me" ,你会掉些血 (失去的血量大小会显示几秒后消失,不过你并不需要关注它)。 回到CE,在扫描类型中选择 "减少的数值" ,点击 "再次扫描" 。 当扫描完成后,再次点击 "Hit me" ,并重复上面的步骤,直到你找到了很少的几个地址。 刚才我们说过,这个数值在0到500之间,所以挑出那个相似的地址,并将它加到下方的列表。 现在,更改血值为 5000,以便我们进到下一关。 好,弄明白过关要求,我们执行 CE ,点击 扫描完毕,我们可以看到扫描结果有许多,这个数字也许在你那会有所不同,左侧的地址列表中没有显示任何的数据(上一篇的说明中提到过:超出额定的数据量,数据便不会显示),好,回到 Tutorial.exe 程序,点击窗口左下角的 "Hit me" ,血量会下降一点,再回到 CE ,按下图设置好,点击 "再次扫描" 。 可以看到扫描结果减少了一部分,但仍然无法确认哪一条才是我们要找的地址,所以,回到 Tutorial.exe 程序,点击 "Hit me" ,血量下降后,回到 CE ,点击 "再次扫描" ,重复桔红色的步骤直到左侧的地址列表中只剩下了很少的几个地址,如下图所示: 双击它,将该地址转至下方的列表中,并修改数值为 5000,如下图:
回到 Tutorial 窗口,next 按钮已经可以点击了,让我们进入第三关!别忘了记下第三关的密码 (PW=890124),我得先休息一下~ 注:写这篇文章的过程中,发现按 "未知初始值" 搜索时,软件会偶尔报错,说是内存访问出错,在网上查找原因未果,试着在 "首次扫描" 前,将 内存扫描选项 中的 精细扫描 勾选后,进行扫描就不再报错;如果你也碰上这样的问题,可以试一下,或是找个安装版的重新安装。 |
免责声明
本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件编程开发或软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习编程开发技术或逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者用于商业用途!否则,一切后果请用户自负!
|Archiver|手机版|小黑屋|联系我们|宝峰科技
(
滇公网安备 53050202000040号 | 滇ICP备09007156号-2 )
Copyright © 2001-2023 Discuz! Team. GMT+8, 2025-5-7 17:58 , File On Powered by Discuz! X3.49