查找武林群侠传物品代码背包物品名称时,为什么用ce搜不到任何地址

请问下传奇背包数组怎么用CE搜|::::广海游戏:::: - ★广海社区★ - ghoffice.com 授人以鱼不如授人以渔 - Powered by phpwind
查看完整版本: [--
请问下传奇背包数组怎么用CE搜
我刚刚用CE 搜物品数量怎么也搜不出来背包数组&请问下传奇背包数组怎么用CE找,有什么思路吗&
背包可以不算数组,只是一个递增的链,
我想找传奇背包第一格物品数量, 用CE搜了下 出来一个地址 再查找什么东西访问了他 就出来这个&005033ac - 0f b7 44 82 3c - movzx eax,word ptr [edx+eax*4+3c]& - b9 1d 00 00 00 - mov ecx,0000001d& - 0f b7 43 3c - movzx eax,word ptr [ebx+3c]& - 66 89 43 3c - mov [ebx+3c],ax&哎 跟不下去了 哪个高手帮忙看下呀
有数组结构的
谢谢老大的指点呵呵
传奇的背包不可能是递增的连& 因为链表是动态分配的 传奇背包是个定值& 况且也没有什么扩容的功能 因此我认为就是数组
热血传奇背包究竟是不是以数组形势出形的,到现在还困惑着我。我搜出来的是:[静态地址]+偏移 的形势,就只有一层偏移。如[05A480]+3C是物品名字,[05A480]+4是ID,[05A480]+0是格子号。而且要鼠标选中才有数值。难道要用到鼠标函数,没有出现MOV EAX,[EBX+4*EDI]这类的数组格式。那要如何遍历呢。
这个问题已解决
来学习一下
查看完整版本: [--
Powered by
Time 0.067350 second(s),query:2 Gzip enabled查找游戏里数据存放的内存位置
编辑:www.fx114.net
本篇文章主要介绍了"查找游戏里数据存放的内存位置",主要涉及到查找游戏里数据存放的内存位置方面的内容,对于查找游戏里数据存放的内存位置感兴趣的同学可以参考一下。
&武林人物包裹地址方法&
先用CE找到对应数值(比如物品的数量)的内存地址。
用CE的“谁改写了这个地址”功能找到哪条指令修改了该数值。记下该指令的地址。0048F0AB&&&&
mov&&&& dword ptr [ecx+14], edx
用OD打开目标进程,Ctrl+G转到表达式0048F0AB可以看到这条指令是在一个函数中
/$ 8B4424 04&&&& mov&&&& eax,
dword ptr [esp+4]&&&& //参数1 我们使用了这个物品(比如吃药)下断点
|. 8B51 14&&&&&& mov&&&& edx, dword ptr [ecx+14]&&& //参数2
|. 03D0&&&&&&&&& add&&&&
edx, eax |. 8BC2&&&&&&& & mov&&&& eax, edx0048F0AB |. 8951 14&&&&&& mov&&&& dword
ptr [ecx+14], edx&&& //此处是改写的指令地址
存放的当前物品的数量0048F0AE |. 85C0&&&&&&&& &test&&& eax,
eax |. 7D 07&&&&&&&& jge&&&& short
|. C741 14
00000&mov&&&& dword ptr [ecx+14], 0 |& 8B41 18&&&&&& mov&&&&
eax, dword ptr [ecx+18]&&&
//当前物品堆叠上限0048F0BC |. 8B51 14&&&&&& mov&&&& edx, dword ptr
[ecx+14]&&& //存放的当前物品的数量0048F0BF |. 3BD0&&&&&&& & cmp&&&& edx,
eax&&&&&&&&&&&&&&&&&&& //比较 存放的当前物品的数量 和 当前物品堆叠上限 |. 7E 03&&&&&&&& jle&&&&
short &&&&&&&&&&&
8941 14&&&&&& mov&&&& dword ptr [ecx+14], eax |& 8B41 14&&&&&&
mov&&&& eax, dword ptr [ecx+14] /. C2 0400&&&&&& retn&&&&
我们在开始的地方F2下断,F8单步步过看看每条指令都做了些什么...粗略的看一下,可以发现,当前CALL传入的参数1也就是[ESP+4]是-1,也就是我们使用了这个物品(比如吃药),[ECX+14]是存放的当前物品的数量,而[ECX+18]上存放的当前物品堆叠上限...(16进制的)
再看看程序流程,基本可以看出这个函数的功能是判断当前使用的物品是否超出1~99这个范围,也就是判断是否用完了或者是捡满了...
那么找包裹物品的地址,我们就要找出ECX的值是怎么来的!!!OK,Ctrl+F9执行到返回,我们来看看是哪条指令调用了这个CALL...返回到指令:0048908D |. E8 0E600000&&&& call&&&&
老习惯,我们上下拖动大致看看这段指令有多长...(其实主要是大概要回溯多长,因为我们要找ECX的值) /$ 53&&&&&&&&&& push&&&& ebx |. 8B5C24
08&&&& mov&&&& ebx, dword ptr [esp+8] |. 56&&&&&&&&&& push&&&&
esi |. 57&&&&&&&&&& push&&&& edi |. 85DB&&&&&&&&
test&&&& ebx, ebx&&&
8BF9&&&&&&&& mov&&&& edi, ecx&&&&&&&&&&&&&&&
//ECX是由上一级函数传入的,0048906B |. 7C 3E&&&&&&&& jl&&&&&& short
004890AB0048906D |. 3B5F 10&&&&&& cmp&&&& ebx, dword ptr
[edi+10] |. 7D 39&&&&&&&& jge&&&& short 004890AB |. 8B47
0C&&&&&& mov&&&& eax, dword ptr [edi+C] |. 8B3498&&&&&& mov&&&& esi,
dword ptr [eax+ebx*4]&&& //下断点
发现EBX的值实际上就是我们点击包裹的格子序号 |. 85F6&&&&&&&& test&&&& esi,
esi0048907A |. 75 08&&&&&&&& jnz&&&& short 0048907C |.
5F&&&&&&&&&& pop&&&& edi0048907D |. 5E&&&&&&&&&& pop&&&& esi0048907E |.
B0 01&&&&&&&& mov&&&& al, 1 |. 5B&&&&&&&&&& pop&&&& ebx
|. C2 0800&&&&&& retn&&&& 8 |& 8B4C24 14&&&& mov&&&& ecx, dword
ptr [esp+14] |. F7D9&&&&&&&& neg&&&& ecx0048908A |. 51&&&&&&&&&&
push&&&& ecx0048908B |. 8BCE&&&&&&&& mov&&&& ecx, esi0048908D |. E8 0E600000&&&& call&&&& &&&&&&&&&&& //此处调用
先看看指令,发现ECX=ESI,往上ESI=[EAX+EBX*4],OK!!!我们在 |. 8B3498&&&&&& mov&&&& esi, dword ptr
[eax+ebx*4]处下断...
发现EBX的值实际上就是我们点击包裹的格子序号(当然,人家是从0开始计数的...)恩,有门...再就是找EAX的值是怎么来的了...往上看,EAX=[EDI+C],EDI=ECX...没办法,ECX是由上一级函数传入的,好吧,继续Ctrl+F9...转到指令 |. E8 &&&& call&&&&
还是上下看看...有点长,中间还有好几个CALL,郁闷... /$ 8B4424 04&&&& mov&&&& eax, dword ptr [esp+4] |.
53&&&&&&&&&& push&&&& ebx |. 55&&&&&&&&&& push&&&& ebp
|. 56&&&&&&&&&& push&&&& esi |. 8B70 0C&&&&&& mov&&&& esi, dword ptr
[eax+C]004576BA |. 8BD9&&&&&&&& mov&&&& ebx, ecx004576BC |. 33C9&&&&&&&&
xor&&&& ecx, ecx004576BE |. 57&&&&&&&&&& push&&&& edi004576BF |.
8A0E&&&&&&&& mov&&&& cl, byte ptr [esi] |. 51&&&&&&&&&& push&&&&
ecx&&&&&&&&&&& //push
ecx的时候ECX是0 |. 8BCB&&&&&&&& mov&&&& ecx, ebx&&&&&&&&
//这个EBX的值很熟,后来一想,这个值不就是人物属性地址[[8BCB44]+1C]+24的值么 |. E8
C7860000&&&& call&&&& <font color="#ffFD90&&&&&//对于高级语言,编译器一般习惯于将返回值放如EAX中&&&&&&&&&&
|. 8BE8&&&&&&&& mov&&&& ebp, eax&&&&&&& // 此时 eax = 上面函数的返回值。004576CB |.
85ED&&&&&&&& test&&&& ebp, ebp004576CD |. 0F84 AC000000 je&&&&&&
0045777F |. 33D2&&&&&&&& xor&&&& edx, edx |. 6A
00&&&&&&&& push&&&& 0 |. 8A56 01&&&&&& mov&&&& dl, byte ptr
[esi+1]004576DA |. 8BCD&&&&&&&& mov&&&& ecx, ebp004576DC |. 52&&&&&&&&&&
push&&&& edx004576DD |. E8 EE0F0300&&&& call&&&&
8BF8&&&&&&&& mov&&&& edi, eax |. 85FF&&&&&&&& test&&&& edi,
edi |. 0F84
je&&&&&& 0045777F004576EC |. 8B46 02&&&&&&
mov&&&& eax, dword ptr [esi+2]004576EF |. 8B4F 08&&&&&& mov&&&& ecx, dword
ptr [edi+8] |. 3BC8&&&&&&&& cmp&&&& ecx, eax |. 0F85
jnz&&&& 0045777F004576FA |. 6A 00&&&&&&&& push&&&&
0&&&&&&&&&&&&&&&&&&&&&& ; /Arg3 = 004576FC |. 6A 00&&&&&&&& push&&&&
0&&&&&&&&&&&&&&&&&&&&&& ; |Arg2 = 004576FE |. 50&&&&&&&&&& push&&&&
eax&&&&&&&&&&&&&&&&&&&&&& ; |Arg1004576FF |. 8BCB&&&&&&&& mov&&&& ecx,
ebx&&&&&&&&&&&&&&&&&& ; | |. E8 9A4A0200&&&& call&&&&
&&&&&&&&&&&&&&&&&& ; /elementc. |. 8B07&&&&&&&&
mov&&&& eax, dword ptr [edi] |. 8BCF&&&&&&&& mov&&&& ecx,
edi0045770A |. FF50 1C&&&&&& call&&&& dword ptr [eax+1C]0045770D |.
66:8B46 06&&&& mov&&&& ax, word ptr [esi+6] |. 66:85C0&&&&&&
test&&&& ax, ax |. 74 3C&&&&&&&& je&&&&&& short
|. 33C9&&&&&&&& xor&&&& ecx, ecx |. 25 FFFF0000&&&& and&&&& eax,
0FFFF0045771D |. 8A4E 01&&&&&& mov&&&& cl, byte ptr [esi+1] |.
50&&&&&&&&&& push&&&& eax |. 51&&&&&&&&&& push&&&& ecx
|. 8BCD&&&&&&&& mov&&&& ecx, ebp |. E8 &&&& call&&&& 打起精神,记住我们要找的是ECX的值...仔细看,就可以看出,ECX=EBP,而EBP=EAX004576DA
|. 8BCD&&&&&&&& mov&&&& ecx, ebp |. 8BE8&&&&&&&&
mov&&&& ebp, eax
从函数开始下断,我们看看是什么指令修改了EAX的值...恩,mov ebp, eax上面有个CALL,大家都应该知道对于高级语言,编译器一般习惯于将返回值放如EAX中的吧...
二话不说,先进call 0045FD90里面看看是个什么情况...0045FD90 /$ 8B4424 04&&&& mov&&&& eax, dword ptr
[esp+4]0045FD94 |. 83F8 04&&&&&& cmp&&&& eax, 4&&&&&&&&&&&&&&&&&&&& ; Switch
(cases 0..4)0045FD97 |. 77 34&&&&&&&& ja&&&&&& short 0045FDCD0045FD99 |.
FF&jmp&&&& dword ptr [eax*4+45FDD4]0045FDA0 |& 8B81
3C080000 mov&&&& eax, dword ptr [ecx+83C]&&&&&&&& ; Case 0 of switch
0045FD940045FDA6 |. C2 0400&&&&&& retn&&&& 40045FDA9 |& 8B81
mov&&&& eax, dword ptr [ecx+840]&&&&&&&& ; Case 1 of switch 0045FD940045FDAF
|. C2 0400&&&&&& retn&&&& 40045FDB2 |& 8B81
mov&&&& eax, dword
ptr [ecx+844]&&&&&&&& ; Case 2 of switch 0045FD940045FDB8 |. C2 0400&&&&&&
retn&&&& 40045FDBB |& 8B81
mov&&&& eax, dword ptr
[ecx+878]&&&&&&&& ; Case 3 of switch 0045FD940045FDC1 |. C2 0400&&&&&&
retn&&&& 40045FDC4 |& 8B81 7C080000 mov&&&& eax, dword ptr
[ecx+87C]&&&&&&&& ; Case 4 of switch 0045FD940045FDCA |. C2 0400&&&&&&
retn&&&& 40045FDCD |& 33C0&&&&&&&& xor&&&& eax, eax&&&&&&&&&&&&&&&&&& ;
Default case of switch 0045FD940045FDCF /. C2 0400&&&&&& retn&&&&
40045FDD2&&&&&& 8BFF&&&&&&&& mov&&&& edi, edi0045FDD4&&&& .
A0FD4500&&&&&& dd&&&&&& elementc.0045FDA0&&&&&&&&&&&& ; 分支表 被用于
0045FD990045FDD8&&&& . A9FD4500&&&&&& dd&&&&&&
elementc.0045FDA90045FDDC&&&& . B2FD4500&&&&&& dd&&&&&&
elementc.0045FDB20045FDE0&&&& . BBFD4500&&&&&& dd&&&&&&
elementc.0045FDBB0045FDE4&&&& . C4FD4500&&&&&& dd&&&&&&
elementc.0045FDC4
发现是个分支处理的函数,至于吃药是怎么分支的,我们先出去看看这个参数[ESP+4]和ECX的值是怎么来的...004576BF |. 8A0E&&&&&&&& mov&&&& cl, byte ptr [esi]
|. 51&&&&&&&&&& push&&&& ecx |. 8BCB&&&&&&&& mov&&&& ecx,
ebx |. E8 C7860000&&&& call&&&& 0045FD90
下断,可以知道push ecx的时候ECX是0,而mov
ecx,ebx的时候不知道大家看出来什么没有...当时我就觉得这个EBX的值很熟,后来一想,这个值不就是人物属性地址[[8BCB44]+1C]+24的值么...而且,吃药的时候,那个CALL要传入的参数始终是0...
至此,所有的我们需要的信息都找到了...那我们就可以总结了...
[[[[8BCB44]+1C]+24]+83C]+10 的值是角色包裹最大容量...
[[[[8BCB44]+1C]+24]+83C]+C 是角色包裹首地址...
[[[[[8BCB44]+1C]+24]+83C]+C]+4*格子序号 是格子物品首地址...
[[[[[[8BCB44]+1C]+24]+83C]+C]+4*格子序号]+14
是此格物品的数量...
[[[[[[8BCB44]+1C]+24]+83C]+C]+4*格子序号]+18
是此格物品的堆叠上限...
一、不得利用本站危害国家安全、泄露国家秘密,不得侵犯国家社会集体的和公民的合法权益,不得利用本站制作、复制和传播不法有害信息!
二、互相尊重,对自己的言论和行为负责。
本文标题:
本页链接:CE找武林包裹首地址[28分钟]|::::广海游戏:::: - ★广海社区★ - ghoffice.com 授人以鱼不如授人以渔 - Powered by phpwind
查看完整版本: [--
CE找武林包裹首地址[28分钟]
=700) window.open('http://www.bpsend.com/attachment/thumb/15_f349f8b462f0.jpg');" style="max-width:700max-height:700" onload="if(is_ie6&&this.offsetWidth>700)this.width=700;" >=700) window.open('http://www.bpsend.com/attachment/thumb/15_920e373f.jpg');" style="max-width:700max-height:700" onload="if(is_ie6&&this.offsetWidth>700)this.width=700;" > &&=700) window.open('http://www.bpsend.com/attachment/thumb/15_ea.jpg');" style="max-width:700max-height:700" onload="if(is_ie6&&this.offsetWidth>700)this.width=700;" > &=700) window.open('http://www.bpsend.com/attachment/thumb/15_4794_4fdde.jpg');" style="max-width:700max-height:700" onload="if(is_ie6&&this.offsetWidth>700)this.width=700;" > &=700) window.open('http://www.bpsend.com/attachment/thumb/15_ba100b51e.jpg');" style="max-width:700max-height:700" onload="if(is_ie6&&this.offsetWidth>700)this.width=700;" > && &CE找武林包裹首地址[28分钟] && & 最近刚开始学习外挂!在网上找了好多找包裹首地址的教程,但都不够详细,今天刚刚学会,自己做了一个详细点的教程!&& & 下面进入正题。。 && & 游戏:武林外传 && 工具:CE5.4&打开CE附加游戏......... && && && &------------------------------------------------------------------------------------- &&& &&& &&解压后请检验视频教程的MD5值,以防被人挂马! &&& &&CE找包裹地址 MD5:E7B1F9B59B91FFD55F805E8C87B1846D &&& &&另:因本人技术有限,部分问题在所难免。如发现问题 &&请指出,谢谢! &&& &&& & & & & & & & & & & & & & & jhmarmot &&& & & & & & & & & & & & & & & QQ: &&& &&------------------------------------------------------------------------------------- &&&因广海附件限制,所以上传到纳米盘了... &需要的可以去下 &&下载地址是&
嘎嘎,自己先占个位置.....& [s:44]
看了先顶~~~~~~ [s:80]
谢谢楼主的这种精神!希望看到你的关于找武林怪的地址的教程!
郁闷啊...&怪好难找啊...& 继续研究..
好东西啊..我就是不会这个..
爱死楼主了.从精神上支持你!
强大的楼主,继续祈祷你的作品
楼主很强大,写的太好了,支持
其实我想说& 为什么这个图片这么小哪?字都看不清 菜鸟不一定势力都很好
学习中,帮忙顶起
引用第9楼madaxian于 14:20发表的 : &其实我想说& 为什么这个图片这么小哪?字都看不清 菜鸟不一定势力都很好 &&&这是图片传上来之后缩放了...&实际录制的时候分辨率是的..
直接看录像不就行了。录像里面都有的
楼主能再出个找怪物数组就更好了. 以前的方法到现在都不好使了.[s:59]
谢谢楼主分享,,
视屏教程太少了,谢谢!
谢谢楼主啊..先收下了..以后慢慢研究
不错~下来学习学习
支持强大的楼主
CE+OD一起试过 分开用还没有试过
楼主XP的主题不错,能说下名字或者在哪下的不?
谢谢LZ的无私奉献.
谢谢楼主了,非常感谢!
深度的主题..&具体名字忘记了..&21楼的兄弟自己找找吧..
楼主太好了,感谢分享
能发个找天龙包的教程吗?谢谢
这么好的文章不顶怎么可以!
好教程,感谢了
看看有用没
引用第25楼jnzxkj于 14:27发表的 : &能发个找天龙包的教程吗?谢谢 &&&改天有时间了,研究一下试试再说吧。。
哈哈,类别发错了是武林外传,不是完美。支持楼主,辛苦了。
支持楼主。感谢分享
比较喜欢这样的技术贴,好好学习
不错,谢谢分享,正要学习
查看完整版本: [--
Powered by
Time 0.094452 second(s),query:2 Gzip enabled>> 巫师3用CE修改背包物品方法详解指引
巫师3用CE修改背包物品方法详解指引
发表: 来源:互联网
《巫师3》怎么用CE修改背包物品?下面99单机小编就为你带来高玩分享的技巧心得攻略——
1、负重用法:点负重选项后迅速切回游戏不要等CE响应。之后打开背包。然后就不用担心负重问题了
2、掉落物品用法:
使用掉落修改功能制造新物品
随便丢个毛线玩意在地上
打开但是不捡
修改物品ID和物品类型到你想要的
再丢一个不同的玩意
然后捡起先前丢的那个
捡起来,存档,读档
或者先存读档然后再捡,就这样了
3、物品修改方法:
使用这个方式可以用高等级的装去刷学院套装(其他也行,不过要先知道代码)装备等级越高刷出来的数值越好
由于玩到现在没看到喜欢的装甲样式,所以以此方式刷猫甲(猫套好看啊)
其他装备以此类推
先提醒重要的一点
什麽装备类型就转换什麽装备(钢剑-&钢剑,衣服-&衣服)
如不依此方式转换将导致装备无法显示出来
还有先存档
怕改错导致无可挽回的悲剧
接下來是使用方式 (CE怎麼開,腳本怎麼載入我應該不用教吧)
1.開好CE載入腳本後 啟用背包物品修改
2.進到游戏,打開物品欄然後用鼠標滑到物品上
(不知道是不是要這樣才能讓腳本讀到数值,反正我都這樣)
3.回去双击CE上的ITEM ID的数值
4.修改成你要的物品代碼(就以貓鋼劍舉例)
5.進游戏發現物品名称已變
6.之後存檔,讀檔;然後大喊 TA DA !!!(可以一次改完再存)
其他的就自己摸吧~
**《巫师3》强力武器代码请点击此处查看
生化危机启示录2零件武器16进制代码分享
GTA5多重结局全解介绍
duouoo.com发布此文仅为传递信息,duouoo.com认同其观点或证实其描述。
http://www.duouoo.com/gl/.html复制本文链接
热门标签推荐后使用快捷导航没有帐号?
 论坛入口:
  |   |    |   | 
查看: 11819|回复: 10
[求助][]CE如何查找武林外传人物名称的偏移?
血量什么的都是变得,这个好查找,但是像人物名称什么的不知道该怎么查找?
Re:请教一下,CE如何查找武林外传人物名称的偏移?
http://hi.baidu.com/emuonline/blog/item/a9366ffb17ca8e146d22ebf4.html
看看这篇文章,就能学会。我昨天看的,找到了正确的基址。
Re:请教一下,CE如何查找武林外传人物名称的偏移?
这个我看了,基址我能找到,但是不知道像人物名字这样的不变的东西怎么查找偏移?
Re:请教一下,CE如何查找武林外传人物名称的偏移?
ReadProcessMemory hProcess, ByVal &H9067EC, base, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H24, base, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H25C, hp, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H274, hpmax, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H260, mp, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H278, mpmax, 4, 0&
ReadProcessMemory hProcess, ByVal base + &H398, name_temp, 4, 0&(人物名称)
今天找的。
Re:请教一下,CE如何查找武林外传人物名称的偏移?
能告诉我一下,这个人物名称是如何查找的吗?第一次搜索出内存地址的时候下写内存断点,登出在登入,却出现
mov [edi+ecx*4-0c],eax
mov [edi+ecx*4-08],eax
这个该如何分析器偏移地址?
Re:请教一下,CE如何查找武林外传人物名称的偏移?
实际上这个问题也一直困扰着我,汉字和不变的东西怎么搜?好像一般认为是用OD去搜,但我也没学过OD(实在不行就得学,挺难的。今天在GOOGLE上搜了一天关于游戏中人物名称的地址找法,也没找到。而且这个问题困扰着许多初学外挂制作者。我那些地址都是根据以前已知的相对偏移量算出来的。
这面文章看似有用,我没时间研究呢,要去长白山玩去。
CE对unicode汉字的搜索有问题,勾与不勾那个unicode项对汉字来说是一样的。CE都是用的asc(&中&)这种试来处理汉字的。所以如果游戏中用的是unicode,那保证CE中是搜索不到信息的。
由此可知,要想在CE中搜索unicode汉字,只能用数组(array of bytes)的方式来搜索。
下面说说如何购造这个unicode的汉字数组。
比如说要搜索:武林外传
1.找出这4个汉字的unicode码,方法多样,自己想办法。
在此例中是:6B66 F20
2.调整字节顺序,组合成字节数组
因为在PC中,内存数据是低位在前,高位在后,所以在内存中“武”字的unicode码的存在方式是
666B,而不是6B66,由此可知,这4个字的数组为:66 6B 97 67 16 59 20 4F
下面是VB转换汉字unicode码的代码
一。先在VB窗体上放置两个文本框。
二。然后加入下面代码。
Private Sub Text1_Change()
&&Dim A() As Byte
&&Dim i As Long, n As Long
&&A = Text1.Text
&&Text2.Text = &&
&&n = UBound(A)
&&For i = 0 To n
& & If A(i) & 16 Then Text2.Text = Text2.Text & &0&
& & Text2.Text = Text2.Text & Hex(A(i)) & Chr(32)
Re:请教一下,CE如何查找武林外传人物名称的偏移?
你试试吧,我没时间试了,有结果在这里发个贴,我回来好研究研究,省的我走弯路。:)
Re:请教一下,CE如何查找武林外传人物名称的偏移?
其实这种方法我试过,可以行的通。但总是感觉这种方法不太好
我现在想知道用OD或者是CE该怎么查?这个问题困扰我很久了,很想知道这个方法!!
Re:请教一下,CE如何查找武林外传人物名称的偏移?
那你比我厉害,好像除了这种办法,CE是无法实现了。但用OD跟踪可能更麻烦,但OD是根,游戏里的数据太多了,很多用CE都无法得到呀。OD是解密软件,查找基址只是它的一个小功能面以,而且还得会点汇编。郁闷。。。。。
Re:[求助][]CE如何查找武林外传人物名称的偏移?
我比你还差连血的代码都没找到
我用的是Cheat Engine 5.3老是找不到气晕了
到底是不是我找错了加我QQ谢谢教我一下吧大哥

我要回帖

更多关于 eui背包物品不显示 的文章

 

随机推荐