Guida [GUIDA] Cheat Engine - Il memory-scanner (by SpeedJack)

Stato
Discussione chiusa ad ulteriori risposte.
C'è solo un link di download per una videoguida ma non credo che sia per cheat engine :nono:
 
C'è comunque da aggiungere che per trovare gli address statici di un gioco (esempio S4... D:) non basta saper filtrare un valore dato che in game non cambia mai... è un sistema a "id", ovvero che i value sono definiti in anticipo e non cambiano mai in game... Sono sicuro che studiare la guida dell'Asm servirà ma sono solo a metà ed è parecchio dura xD
 
Ciao, bravo!!
Puoi dirmi come posso usare questo programma per creare trucchi galax life?perchè quando lo faccio, mi fa ricaricare...grazi:)
 
Ultima modifica:
400000 (esadecimale) è il BaseAddress del processo: si tratta dell'indirizzo di memoria (logico, non fisico) dove viene caricato il codice del programma (da quell'indirizzo iniziano le sezioni del programma: sotto Windows, il formato Portable Executable ha varie sezioni che contengono codici, dati e risorse e vengono caricate in memoria all'avvio del programma. La prima sezione viene caricata al BaseAddress).
Quando Cheat Engine scrive il nome del processo (come ad esempio "minesweeper.exe"+000AAA38) con quello vuole indicare il BaseAddress di quel processo. Quindi per trovare l'indirizzo devi fare (con una calcolatrice impostata su esadecimale): VA = BaseAddress+RVA. Dove VA sta per Virtual Address (è l'indirizzo virtuale vero e proprio che ti interessa. "virtuale" in quanto non corrisponde alla vera locazione fisica: siamo in modalità protetta, e Windows alloca per tutti i processi una memoria virtuale); Il BaseAddress è di solito 400000 ma non per forza: puoi controllarlo con un PE Analyzer, ma anche con un debugger (quindi anche con lo stesso CE); RVA sta per Relative Virtual Address ("relative" perché è relativo al BaseAddress: ovvero non corrisponde all'indirizzo logico vero e proprio (VA) ma è un indirizzo che deve essere sommato al BaseAddress).
Se il BaseAddress del processo è 400000 e CE mostra: "nomeprocesso.exe"+00123ABC per trovare il vero indirizzo (VA) devi fare:
VA = 400000 + 00123ABC = 00523ABC
 
Io l'ho provato a fare 4-5 volte ma non ci son mai riuscito con questo video,infatti devo capire ancora come funziona bene,specialmente la parte del "Memory View"
 
Io l'ho provato a fare 4-5 volte ma non ci son mai riuscito con questo video,infatti devo capire ancora come funziona bene,specialmente la parte del "Memory View"
Il memory view permette di disassemblare e debuggare la memoria. Esistono disassembler (IDA) e debugger (OllyDBG) molto migliori di quelli che puoi trovare in CE. L'utilità di CE sta sopratutto nella facilità per la ricerca di pointer, code-cave, ecc.
Ad ogni modo, per l'uso del disassembler/debugger, devi conoscere l'assembly.
 
Quequero ha cambiato sito non so se la guida si trova ancora.
Ad ogni modo quella è eccessivamente sintetica e non spiega nulla: consiglio di seguire la guida della Ra.M. Software

Sent from my GT-I9505 using Tapatalk
 
Quequero ha cambiato sito non so se la guida si trova ancora.
Ad ogni modo quella è eccessivamente sintetica e non spiega nulla: consiglio di seguire la guida della Ra.M. Software

Sent from my GT-I9505 using Tapatalk
Ho cercato ma non c'è nulla,stanno cercando di ripristinare un archivio del sito vecchio ma niente di niente
 
Comunque se vuoi darti al reversing studiare assembly non è importante, lo impari stando sul debugger, almeno per me è stato cosi..
Nota che capire un listato di un debugger e scrivere un programma in assembly sono due cose totalmente diverse, reversando non impari a programmare in assembly ma impari la sintassi, le istruzioni e tanta altra roba relativa all'assembly.
 
  • Mi piace
Reazioni: Maestro Yoda
Ho deciso di riprendere la folle crociata allo studio di questa "materia". Un intoppo si è fatto vivo sulla mia strada, o [MENTION=100009]SpeedJack[/MENTION] la pagina 403 Forbidden[guida]-processi-e-memoria-vbulletin-cms-per-la-costruzione-di-forum-vedi-anche-visual-basic-net-come-creare-hacks-speedjack-con-video-guida.html è andata a farsi benedire, mo che famo? :\ salvaci tu o nostro mentore.
 
Stato
Discussione chiusa ad ulteriori risposte.