3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2605|回复: 11
打印 上一主题 下一主题

[求助答疑] 老哥们我自己用ce找到了物品的地址怎么找指针?

[复制链接]

35

主题

552

帖子

1031

积分

游戏狂人

Rank: 6Rank: 6

贡献度
2
金元
10225
积分
1031
精华
0
注册时间
2016-11-23
跳转到指定楼层
主题
发表于 2025-2-27 18:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我用网上教程的方法都试过了不行,指针扫描一个都扫不出来,右键点是谁访问的这个地址,用世界测试游戏直接崩溃了,这种游戏的指针应该怎么找?
回复

使用道具 举报

31

主题

880

帖子

3128

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
234
金元
21921
积分
3128
精华
0
注册时间
2015-10-5
舒服的沙发
发表于 2025-2-27 21:27 | 只看该作者
一、确认基础设置

1. 关闭游戏反作弊

· 尝试禁用反作弊(如关闭Steam联网、删除反作弊驱动)。

· 在线游戏请勿尝试,避免封号。

2. 以管理员身份运行CE

· 右键Cheat Engine图标 → 选择“以管理员身份运行”。

3. 检查CE配置

· 设置 → 扫描设置 → 勾选“可写、可执行内存”和“保留内存”。
回复 支持 反对

使用道具 举报

31

主题

880

帖子

3128

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
234
金元
21921
积分
3128
精华
0
注册时间
2015-10-5
硬硬的板凳
发表于 2025-2-27 21:28 | 只看该作者
二、绕过动态内存与指针加密

1. 使用“代码查找”功能

· 扫描目标数值后,右键地址 → 查找写入该地址的代码。

· 触发数值变化,定位到修改内存的汇编指令。

· 分析指令中引用的基址寄存器(如[esi+10]中的esi),记录偏移量。

2. 手动追踪基址

· 若指令为mov eax, [esi+10],则基址在esi中,偏移为0x10。

· 对esi右键 → 查找访问该寄存器的地址,向上追踪直到找到静态基址。
回复 支持 反对

使用道具 举报

31

主题

880

帖子

3128

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
234
金元
21921
积分
3128
精华
0
注册时间
2015-10-5
冰凉的地板
发表于 2025-2-27 21:28 | 只看该作者
三、深度指针扫描策略

1. 调整扫描参数

· 指针扫描时设置最大偏移为1000,层级深度为7(部分游戏嵌套较深)。

2. 筛选有效指针

· 扫描后按“静态地址概率”排序,优先测试地址结尾为0或8的指针(如0x12345000)。

3. 交叉验证指针

· 重启游戏,重新扫描同一数值,对比两次扫描结果中的重复指针链。
回复 支持 反对

使用道具 举报

31

主题

880

帖子

3128

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
234
金元
21921
积分
3128
精华
0
注册时间
2015-10-5
5#
发表于 2025-2-27 21:29 | 只看该作者
四、应对游戏崩溃的调试方法

1. 使用VEH调试模式

· CE设置 → 调试器选项 → 选择“使用VEH调试器”。

· 避免使用“硬件断点”,改用“内存断点”。

2. 隐藏调试器(高级)

· 加载StealthPlugin.dll插件(需CE 7.4+版本),勾选“隐藏调试器”。

3. 分步调试代码

· 在触发崩溃的代码处,使用DBVM内核模式断点(需安装CE驱动)。
回复 支持 反对

使用道具 举报

31

主题

880

帖子

3128

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
234
金元
21921
积分
3128
精华
0
注册时间
2015-10-5
6#
发表于 2025-2-27 21:30 | 只看该作者
五、替代方案与工具辅助

1. 使用x64dbg动态分析

· 在x64dbg中附加游戏进程,搜索内存访问记录,导出基址和偏移。

给你一个 Lua脚本自动化追踪
function trackPointer(address, maxOffset, depth)
  local results = {}
  for i=0, maxOffset, 4 do
    local ptr = readInteger(address - i)
    if ptr and ptr%0x1000 == 0 then  -- 筛选可能基址
      table.insert(results, {offset=i, base=ptr})
    end
  end
  return results
end
回复 支持 反对

使用道具 举报

35

主题

552

帖子

1031

积分

游戏狂人

Rank: 6Rank: 6

贡献度
2
金元
10225
积分
1031
精华
0
注册时间
2016-11-23
7#
 楼主| 发表于 2025-2-27 22:09 | 只看该作者
萨凡达的11 发表于 2025-2-27 21:30
五、替代方案与工具辅助

1. 使用x64dbg动态分析

非常感谢老哥你的耐心解答,前面的一些我看得懂一点刚刚捣鼓了一下,现在调试游戏不闪退了,但是ce还是显示加载不了这个调试,另外指针扫描我最大写的2047深度10然后一个没搜出来,那个32位啥的我也不知道要不要打钩,你懂的话能教教我吗,可以有偿我只需要找特别简单的数值的指针就可以了,比如道具数量啊金钱啊啥的
回复 支持 反对

使用道具 举报

3

主题

1507

帖子

1820

积分

游戏狂人

Rank: 6Rank: 6

贡献度
0
金元
18199
积分
1820
精华
0
注册时间
2012-11-14
8#
发表于 2025-2-27 22:20 | 只看该作者
噗啦哒 发表于 2025-2-27 22:09
非常感谢老哥你的耐心解答,前面的一些我看得懂一点刚刚捣鼓了一下,现在调试游戏不闪退了,但是ce还是显 ...

建议你就别学了,看不懂的话基本你不用考虑了,等别人出吧,这是反汇编基本操作.  我还没玩,看这样子应该使用的动态内存模式分配的内存数据.
回复 支持 反对

使用道具 举报

35

主题

552

帖子

1031

积分

游戏狂人

Rank: 6Rank: 6

贡献度
2
金元
10225
积分
1031
精华
0
注册时间
2016-11-23
9#
 楼主| 发表于 2025-2-27 22:24 | 只看该作者
voxmax 发表于 2025-2-27 22:20
建议你就别学了,看不懂的话基本你不用考虑了,等别人出吧,这是反汇编基本操作.  我还没玩,看这样子应该使 ...

指望别人太被动了,怪猎这种游戏还有很多人发出来,很多游戏都没人发的,我想自己学个简单的指针,老哥你懂么,我现在遇到的问题主要是这个游戏好像有反作弊,风大的修改器也要放一个文件才能用,指针可能也是因为这个原因才搜不到,如果你知道用什么可以弄好的话,我可以自己去找相关的教程去看看
回复 支持 反对

使用道具 举报

3

主题

1507

帖子

1820

积分

游戏狂人

Rank: 6Rank: 6

贡献度
0
金元
18199
积分
1820
精华
0
注册时间
2012-11-14
10#
发表于 2025-2-28 13:29 | 只看该作者
噗啦哒 发表于 2025-2-27 22:24
指望别人太被动了,怪猎这种游戏还有很多人发出来,很多游戏都没人发的,我想自己学个简单的指针,老哥你 ...

学过计算机有C语言和汇编知识的不用教, 要教的重新学一遍C和汇编.  如果是简单的修改那么CT基本教程就可以了,但是目前绝大部分的独立游戏和加密游戏都使用了动态内存分配基址,需要找特特征码写lua脚本,那不如学开发了?
回复 支持 反对

使用道具 举报

9

主题

319

帖子

520

积分

高级玩家

Rank: 4

贡献度
5
金元
5000
积分
520
精华
0
注册时间
2014-9-19
11#
发表于 2025-2-28 15:54 | 只看该作者
怪猎还会封号的吗?
回复 支持 反对

使用道具 举报

7

主题

560

帖子

2523

积分

3DM Mod站 原创组

Rank: 12Rank: 12Rank: 12

贡献度
138
金元
19710
积分
2523
精华
0
注册时间
2014-10-17

3DM MOD站(黄金)

12#
发表于 2025-2-28 16:03 | 只看该作者
拉默默 发表于 2025-2-28 15:54
怪猎还会封号的吗?

不封号 但是会想办法让你改不了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-3-26 07:32 , Processed in 0.029190 second(s), 16 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表