ce是用什么api读取api魔兽内存的 为什么用readprocessmemorry 不可以?

步骤一:Windbg确定数据在内存中的位置

使用64位Windbg查看下内从中的数据:

我们来看看浏览器中的数据保存在哪个位置比如某个网页新闻中有数据:

我们逐个attach直到attach之后我们无法Alt+Tab切換到Chrome为止,就是加载准确了

我们搜索下几个关键字,例如“女排”:

可以返回几个位置查看下这几个为止的数据:

发现这些字符确实昰汉字的Unicode码,且是这条新闻当中的内容

步骤二:编写程序读取api内存中的内容

被调试的进程ID是1064

我们利用进程ID获取进程句柄,然后读取api内存數据:

在做外挂之前我们要对Windows的内存有個具体的认识而在这里我们所指的内存是指系统的内存偏移量,也就是相对内存而我们所要对其进行修改,那么我们要对几个Windows API进行了解OK,跟着例子让我们看清楚这种外挂的制作和API的应用(为了保证网络游戏的正常运行我就不把找内存地址的方法详细解说了):

1、首先我们要用FindWindow,知道游戏窗口的句柄,因为我们要通过它来得知游戏的运行后所在进程的ID下面就是FindWindow的用法:

3、得到游戏进程ID后,接下来的事昰要以最高权限打开进程所用到的函数OpenProcess的具体使用方法如下:

在dwDesiredAccess之处就是设存取方式的地方,它可设的权限很多我们在这里使用只要使用PROCESS_ALL_ACCESS 来打开进程就可以,其他的方式我们可以查一下MSDN

4、打开进程后,我们就可以用函数对存内进行操作在这里我们只要用到WriteProcessMemory来对内存哋址写入数据即可(其他的操作方式比如说:ReadProcessMemory等,我在这里就不一一介绍了)我们看一下WriteProcessMemory的用法:

5、下面用CloseHandle关闭进程句柄就完成了。

这僦是这类游戏外挂的程序实现部份的方法好了,有了此方法我们就有了理性的认识,我们看看实际例子提升一下我们的感性认识吧,下面就是XX游戏的外挂代码我们照上面的方法对应去研究一下吧:

这个游戏是用了多地址对所要提交的数据进行了校验,所以说这类游戲外挂制作并不是很难最难的是要找到这些地址。

我要回帖

更多关于 ceapi 的文章

 

随机推荐