拓扑变换的唯吧 关注:127贴子:3,542
  • 6回复贴,共1

b6君,你那个内存分析器怎么用的?

只看楼主收藏回复

求教一下,
我之前搜persistent刷值的时候,看到你发了一个帖子
http://tieba.baidu.com/p/3566827643
你这里面说到:
找到内存中人物的名字,alive在人物名字之后0xE04(十进制3588)的位置
但是 问题是,当搜索人物名字的时候,有很多个不同的位置。
你是怎么确定,某一个人物名后面就有 alive的?
我找了半天没找到。我是一个一个加 hex E04尝试的。但是没看到01
@bgrsb6
之前看遥远也是 莫名其妙就找到了,我这种外行根本找不到啊。


1楼2015-03-11 10:26回复
    还有,那个邪眼 超即死的我已经看到了,感谢b6君。


    2楼2015-03-11 10:31
    回复
      是这样的,你可以试着在进入对战之前(在选择watch或者training之类的那个界面)就搜一下人物名,这时候就能会搜到很多结果,可以根据右侧的字符说明大致判断是哪里出现的这个名字,比如我搜索Kirito-B
      下图很明显就是读取select.def文件时里面出现的Kirito-B的字符,因为有个路径。。

      下图应该是读取人物的def文件(猜的。。不一定对,但是至少能确定不是人物对战的地址)

      从经验上来说,靠下面的几个是人物对战的地址,但是不绝对,因为有可能你召唤了一个helper也叫Kirito-Bde ,不过一般都是在靠下的位置,而且人物名后面应该跟的是一些意义不明的字符,而不是大段的0(如上面几个图)
      下图就是人物对战时内存的正确位置。注意到后面的非0字段翻译成字符乱七八糟,因为那本来就不是字符。。而是人物对战数据。。

      然后复制2A4A11E8到计算器,加E04等于2A4A1FEC
      (name的地址-3035,alive地址553,553-(3035)=3588 = 0xE04
      所以看其他的东西也能以此类推)
      复制2A4A1FEC到地址框,按回车,就到了,如下图

      修改成0人物就GG了。。

          ------雨は、いつか止むさ。


      IP属地:浙江3楼2015-03-11 11:27
      回复
        引用 @bgrsb6 (3楼)
        是这样的,你可以试着在进入对战之前(在选择watch或者training之类的那个界面)就搜一下人......
        ———————————————————————————
        万分感谢b6君,非常实用的方法。
        真帮大忙了。


        4楼2015-03-11 12:00
        回复
          引用 @bgrsb6 (3楼)
          是这样的,你可以试着在进入对战之前(在选择watch或者training之类的那个界面)就搜一下人......
          ———————————————————————————
          那,对于 神级人物(超级多的helper),一个一个找么?


          5楼2015-03-11 12:09
          回复
            helper只有在召唤的时候不写name参数才会默认是本体名。。我想大多数神级人物召唤helper的时候应该都写得有name。。就算没有,给你想研究的神级人物的helper召唤代码全都加上一个有别于root的name就行。。
            还有一个方法,就是看Ishelper的flag,Ishelper在内存中-3039的位置,就在name前面4个位置。很方便所以不用计算器计算,一看就能看到。。
            我特意把一个helper的name设为和本体一样,搜到疑似对战中的人物信息两个
            如下图,是helper,因为在搜索结果前4个位置是1,表示Ishelper = 1说明是helper

            下图则是本体,可以看到搜索位置前第4个位置是0,表示Ishelper = 0,说明是本体

                ------雨は、いつか止むさ。


            IP属地:浙江6楼2015-03-11 12:46
            回复
              引用 @bgrsb6 (6楼)
              helper只有在召唤的时候不写name参数才会默认是本体名。。我想大多数神级人物召唤helper......
              ———————————————————————————
              卧槽,这个方法太棒了~


              7楼2015-03-11 21:07
              回复