• 2899阅读
  • 4回复

CE高级设置 [复制链接]

上一主题 下一主题
离线啊冲
 

只看楼主 倒序阅读 使用道具 楼主  发表于: 2015-06-01


CE5.5 代码查找选项

there are 2 ways Cheat Engine can find the addresss of code that writes to a specific address. Each type has it advantages and it's disadvanteages. So choose which one suits you better. (or choose the one that doesnt give you problems.)

Use Debug Registers (aka Hardware Breakpoints)
Advantege:Not as memory intensive as the "write Exceptions" type.And very high compatibility.
Disadvantage: May sometimes return a wrong address
Memory Access Exceptions
Advantage:finds every address that accesses the specifide address.
Disadvantage:Memory intensive so slows down the game.
Tyr to prevent detection of the debugger
Handle beakpoints not caused by CE


有2种方法作弊引擎可以找到地址代码写入到一个特定的地址。每种类型都有它的优点和它的不足。所以,选择哪一个更适合你。(或选择一个不给你的问题。)
使用调试寄存器(aka硬件断点)
优势:不为内存密集型为写“例外”式的和非常高的兼容性。
缺点:有时可能会返回一个错误的地址
内存访问异常
优势:发现每个地址访问调整到规定的地址。
缺点:内存密集型所以减慢游戏。
尽量防止调试器的检测
处理不引起CE beakpoints

善者 慈悲心常在 无怨无恨 以苦为乐
默认压缩密码www.hifyl.com
文件分享密码问题:http://www.hifyl.com/read-htm-tid-4444.html
离线啊冲

只看该作者 沙发  发表于: 2015-06-01



CE5.5 汇编选项

Show disassembler
Show debugger options
Use hardware breakpoints (Max 3)
Use int3 instructions for breakpoints(Unlimited)
Replace incomplete opcodes with nops
Ask for replace with nop
Try to prevent detection of the debugger

显示反汇编程序
显示调试器选项
使用硬件断点(最大3)
使用int3指令断点(无限)
与NOP代替完整的操作码
请用nop替换
试图阻止调试器检测
善者 慈悲心常在 无怨无恨 以苦为乐
默认压缩密码www.hifyl.com
文件分享密码问题:http://www.hifyl.com/read-htm-tid-4444.html
离线啊冲

只看该作者 板凳  发表于: 2015-06-01



CE5.5 扩展
Use the following CE Kernel routines instead of the original windows version
Query memory region routines
Read/Write Process Memory (Will cause slower scans)
Open Process
Undo Changes to CE
Force memory to be writable in case the standard method is blocked
Enable use of the Process Watcher
Use Kernelmode debugger options when possible
Use Global Debug routiones
Stealth mode(usermode)
Stealth mode (Kernelmode)
Warning:If the system keeps crashing each time you run Cheat Engine making it impossible to trun these options off then run Cheat Engine with the /NOSTEALTH parameter.or rename dbk32.sys and stealt.dll to something else

使用下面的CE内核例程代替原来的Windows版本
查询存储器程序
读/写进程的内存(会导致较慢的扫描)
开放的过程
撤消更改CE
强迫记忆的情况下的标准方法是阻断可写
启用进程的守望者
使用调试器时可能选择Kernel模式
使用全局调试routiones
隐形模式(用户模式)
隐形模式(Kernel模式)
警告:如果系统死机每次运行作弊引擎使它不可能把这些选项关闭然后用/ nostealth parameter.or重命名dbk32.sys和stealt.dll别的运行作弊引擎
善者 慈悲心常在 无怨无恨 以苦为乐
默认压缩密码www.hifyl.com
文件分享密码问题:http://www.hifyl.com/read-htm-tid-4444.html
离线a168747

只看该作者 地板  发表于: 01-03
FFFFFFFFFFFFFFFFFFFFF
离线26011602001

只看该作者 4楼 发表于: 07-02
6666可以
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个