备份一下,然后修改为不随机基址
不随机基址,就是地址没次运行都是一样的,现在我们比较两个文件,随机基址在文件中是存的一个标记
我们在PE文件中更改这个标记,则可以达到基址是一样的了
?...我们发现没有保存,那么我们可以认为他是存储阳光的(但是又怎么简单吗)
我们重新打开游戏,看下这个地方是否变化了,如果没变,那么这个基址就是保存了阳光的数值
什么是基址?...当前存储了阳光的个数)
P = p1 //保存地址
System(“pause”);
}
那么像我们上面所说,如果重新打开游戏,那么这个地址不存在了,也就是说地址里面存的不是阳光的数量...我们发现这块地址不是,很有可能是局部变量存储了
那么我们重新进行上面的几个步骤,找出当前的局部变量存储的地址
10711A38
打开OD,附加当前植物大战僵尸的进程,在数据区域Ctrl + G 跳转到重新找到的局部变量地址...我们发现再次搜索,发现就这两个不通,我们把第一个弄下来,然后数据窗口中搜索,下内存断点,(内存访问)
?
,内存断下了来了
?