• 3235阅读
  • 2回复

啊冲YY公开课 CE基础课 20140419 [复制链接]

上一主题 下一主题
离线啊冲
 

只看楼主 倒序阅读 使用道具 楼主  发表于: 2014-04-19
— 本帖被 啊冲 执行加亮操作(2014-10-28) —


YY公开课-啊冲20140419


1、风叶林论坛简介
目标:将免费继续,让菜鸟提高,给懒人方便!

2、个人简介与老师关系
郁金香老师的学生,天道酬勤的合作者。

3、网盘重要通知
http://www.hifyl.com/read-htm-tid-4444.html

4、CE基本用法
步骤1_界面简介
步骤2_搜索入门.
步骤3_未知搜索
步骤4_浮点小数
步骤5_停止数值
步骤6_单级指针
步骤7_自动汇编
步骤8_多级指针
......

网盘下载
http://yunpan.cn/QNq4yIZ2AmNdT (访问密码:6b1b)


在线观看


http://www.tudou.com/v/-y7KThL0bps/&%3brpid=320719587&%3bresourceId=320719587_04_05_99/v.swf


http://www.tudou.com/programs/view/-y7KThL0bps/




欢迎来到作弊引擎教程。(V3.2
本教程将试图解释的基本游戏作弊行为,让你更加熟悉作弊引擎。
首先打开发动机作弊如果没有被打开过。
然后点击'开放'图标。(它与计算机左上角的图标,)
当进程窗口打开发现这个教程。该进程的名称可能是“EXE”除非你的教程
重命名为。
选择它,然后单击确定。只是忽略所有其他按钮的权利,但与他们的实验后,如果你觉得喜欢它。
当一切都正确,工艺窗口应了现在和顶部的行政长官的processname
所示。
现在,单击下一步继续下一步。(或填写密码来进行到某一步你想要的)

步骤2:精确数值扫描(Pw= 090453
现在你已经打开教程作弊引擎让我们开始下一步。
在这个窗口的文本健康底部看到你:XXX
每次你点击打我你的健康会下降。
要找到这个值转换为1000的下一步
要查找的值有不同的方式,但我会告诉你最简单,精确值:
首先确定价值类型设置为至少2字节或4字节,1字节也可以,但你会碰到一个容易解决的问题
的问题时,你已经找到了地址,想改变它。也许如果8字节的作品
字节后,地址是0,但我不会打赌。
单,双,和其他扫描不工作,因为他们以不同的方式存储值。
当数值类型设置正确,确保scantype设置为精确值
然后填写你的健康值框中的。然后点击首次扫描
一段时间后(如果你有一个非常缓慢的PC)扫描完成后,结果显示在列表上

如果你找到了1多个地址,你不知道它的地址,点击打我,填写新
健康价值到价值的框,并点击'下一步扫描
重复直到你确信你已经找到它。(包括:只有1的地址列表中的.....
现在双击左边列表中的地址。这是地址弹出在清单底部,
显示你的当前值。
双击值,(或选择它并按下回车键),和值更改为1000
如果一切都好的下一步按钮应该成为启用,你准备下一步。
注:
如果你做错了什么而扫描,点击新的扫描、重复扫描一遍。
同时,试着用用,请单击值打我

步骤3:未知初始值(Pw= 419482
好吧,既然你已经了解了如何使用精确的值,让我们继续下一步找到价值。
在前面的测试中我们知道初始值,所以我们可以做一个精确值,但现在我们有一个状态栏里
我们不知道的起始值。
我们只知道值是0500之间。每次你点击打我你失去一些健康。的
量你失去每次显示状态栏的上方。
又有几种不同的方式找到价值。(喜欢做的下降值扫描),但我只会
最简单的解释。未知的初始值,与减少的价值
因为你不知道它现在的价值,一个精确值做什么好,所以选择scantype
未知初始值,再次,值类型是4字节。(大多数Windows应用程序使用4字节)
单击第一扫描和等待直到任务完成。
当它完成时,单击打我。你会失去你的健康。(你丢失量显示几秒钟
然后消失,但你不需要)
现在去作弊引擎,并选择下降,点击下一步扫描
当扫描完成后,点击再打我,然后重复上面直到你只找到一些。
我们知道值是0500之间,所以选择一个最有可能是我们需要的地址,并将其添加到
列表。
现在改变健康5000,继续下一步。

步骤4:浮点数(Pw= 890124
在前面的教程中,我们使用的字节来扫描,但有些游戏信息存储在所谓的浮点符号。
(大概是为了防止简单的记忆扫描仪发现简单的方法)
一个浮点数是一种落后点一些数字值。(5.1211321.1
下面你看到你的健康和弹药。这两个存储为浮点记号,但健康存储为一个浮动
弹药存储为双。
点击打我失去了健康,并在射击你的弹药和减少0.5
你必须将这两个值为5000或更高,继续。
确切值扫描将在这里工作很好,但你可能要与其他类型实验。
提示:建议禁用快速扫描型双

步骤5:代码查找(Pw= 888899
有时一些存储在位置变化时,重新启动游戏,甚至当你演奏在
这种情况下你可以使用2的东西,还使一个表,作品。
在这一步,我会尽量描述如何使用代码查找功能。
这里的价值将在不同的位置,每次启动教程,所以在一个正常的入口地址
表不工作。
首先尝试找到地址。(你已经到了这一点,所以我认为你知道如何)
当你找到地址,点击作弊引擎地址和选择找出什么对写这个
地址。会弹出一个空列表窗口。
然后点击本教程中的值更改按钮,回到作弊引擎。如果一切都有权利
应该用汇编代码有一个现在的地址。
点击它并选择替换选项来取代它的代码,不。这也将添加代码地址
对代码列表中的高级选项窗口。(这会节省你保存表)
单击停止,所以游戏开始运行正常,并关闭关闭窗口。
现在,改变价值点击,如果一切顺利的下一个按钮应该成为启用。
注意:当你有足够高的速度可能发生下变得可见无论如何冻结的地址

步骤6:指针:(Pw= 098712
在上一步中我解释了如何使用代码查找处理改变位置。但这一方法
很难找到地址设置你想要的值。
这就是为什么有指针:
你会发现在底部2个按钮。一个将改变值,和其他的变化和位置的值
价值。
这一步你也不是真的需要知道汇编,但它有很大帮助,如果你做的。
第一个找到的值的地址。当你发现它使用函数来找出什么访问这个地址。
再次改变的值,和一个项目将显示在列表中。双击项目。(或选择并点击更多信息)和
一个新的窗口将在什么时候发生的指令的详细信息,打开了。
如果汇编指令没有什么‘[’‘]’之间,然后用另一项目在列表中。
如果它会说什么就想将你需要的指针值。
回到主作弊引擎窗口(你可以保持这种额外的信息窗口打开,如果你想,但如果您关闭它,
记住什么是[]之间)和做一个4字节的十六进制的扫描在额外的信息,告诉你的价值。
当完成扫描能够返回1或几百个地址。大部分时间你需要的地址是
最小的一个。现在点击手动添加和选择指针复选框。
窗口将会改变,允许你在一个指针和偏移地址类型。
填写的地址,地址,你才发现。
如果汇编指令具有计算(例如:[ ESI + 12])最后那类型的值,最后。其他的
离开0。如果它是在计算更复杂的指令看起来。
一个更复杂的指令的例子:
eax×2EDX + 00000 310 ] eax等于4CEDX =00801234
在这种情况下,能将指针具有价值,eax×200000 310的偏移量,所以你要填写偏移
2 * 310 = 3A8 4C 00000。(这是所有使用十六进制,cal.exe从科学模式的Windows计算)
回到教程,请单击确定,该地址将被添加,如果一切正确的地址将显示Pxxxxxxx,与
xxxxxxx是价值你找到地址。如果这是不正确的,你做了什么错事。
现在,你加入使用5000和冻结的指针值更改。然后单击更改指针,如果都去
右下键将成为可见的。
额外的:
你也可以使用指针扫描器来找到这个地址指针


步骤7:代码注入:(Pw= 013370
代码注入技术是其中的一段代码注入到目标进程,然后重新路由
代码通过您自己写的代码执行
在本教程中,您将有一个健康的价值和一个按钮,会降低你的健康1每次点击它。
你的任务是利用代码注入到2每次点击增加你的健康价值
开始查找地址,然后找到写它。
然后,当你找到的代码,降低浏览在反汇编,地址,和开放的汽车
汇编程序窗口(按Ctrl + A
我们点击模板,然后代码注入,并给它的地址,减少健康(如果它不是已经满了
在正确)
这将产生一个基本的汽车组装注入框架可以使用您的代码。
注意的分配,这将为您的代码的洞穴分配一块内存,在过去,在Windows2000
系统,人们不得不在内存中找到代码洞穴(由游戏未用的内存区域,但这是幸运的一个)
由于Windows 2000过去的事情,并将这些天导致错误当试图使用,由于XP SP2
和新的CPUNX
另外注意线newmem:和originalcode:与文本的地方,你的代码在这里
你猜对了,写你的代码,将增加2的健康。
在这种情况下,一个有用的汇编指令是“ADD指令
这里有几个例子:
添加[ 00901234 ]9”来增加地址在009012349
添加[ ESP + 4 ]9”来增加地址所指向的ESP +49
在这种情况下,你必须使用相同的支架之间的原代码,降低你的
健康
通知:
这是建议删除线,降低你的健康部分原代码,否则你会
3增加你的健康(你增加31,原代码减少,最终的结果是增加
2),这可能会造成混乱。但这都取决于你和你的编程。
2号通知:
在一些游戏的原代码,可以存在的多个指令,有时,不,它可能会发生
在另一个地方跳到你的跳转指令结束代码会造成未知的行为。如果说
一切发生的时候,你应该经常看近,指令和看到的跳跃和修复它,或者选择使用
不同的地址做代码注入。只要你能够找出地址改变从里面
你插入的代码。

步骤8:多级指针:(Pw= 525927
此步骤将解释如何使用多级指针。
在步骤6中你有一个简单的一级指针,与第一地址已经被真正的基地址。
这一步,但是是一个4级指针。它有一个指针的指针的指针的指针的指针的健康。
你基本上做同样的步骤6。找出什么访问的价值,看看指令和可能
基址指针值,和偏移量是什么,并已填写,或把它写下来。但在这种情况下,地址
你会发现,也将是一个指针。你只需要找到该指针的指针完全相同的方式为你做
与价值。找出什么访问的地址,你发现,看看汇编指令,注意可能的
指令和偏移,并使用。
继续直到你不会得到任何进一步的(通常是在基地地址是静态地址,显示为绿色)
单击更改值来访问健康教程。
如果你认为你已经找到路径,单击更改寄存器指针。指针和价值将改变你
3秒的时间冻结地址5000
另外:这个问题也能用自动汇编程序脚本解决,或使用指针扫描器
extra2:在某些情况下,建议更换特首CodeFinder设置访问冲突时
如遇到指令mov eaxeax ] [debugregisters显示它后,发生了变化,使得它很难
查找指针的值
extra3:如果你还在阅读。你可能会注意到,当看着汇编指令指针
阅读并填写在同一个代码块(相同的程序,如果你知道汇编程序,查找到的开始
常规)。这并不经常发生,但可以是非常有用的发现
指针时,调试麻烦



http://yunpan.cn/csSF72K3WmLYk  提取码 d5ef

链接:http://pan.baidu.com/s/1qW9aQTm 密码:eegc

分享内容 : 啊冲YY20140419
分享链接 : http://cloud.189.cn/t/6J3Q7bIBJBne


啊冲YY20140419
115网盘礼包码:5lbddvjxlfqj
http://115.com/lb/5lbddvjxlfqj
善者 慈悲心常在 无怨无恨 以苦为乐
默认压缩密码www.hifyl.com
文件分享密码问题:http://www.hifyl.com/read-htm-tid-4444.html
离线laochen08009

只看该作者 沙发  发表于: 2016-10-25
看看看多发点
离线fengfan

只看该作者 板凳  发表于: 2017-06-28
果您提交过一次失败了,可以用
aaaaaaaaaaaaaaaaaaaaaaa
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个