在运行时开始读取内存的工具

逆向工程 视窗 ollydbg 工具 记忆
2021-06-16 18:07:56

我想进入逆向工程并最终能够在运行时读取特定游戏的内存并处理这些数据。为此,我一直在对该主题进行研究,并考虑从一项简单的任务开始,以了解合适的工具和诸如查找各种信息的偏移量之类的东西。

我想打开记事本编辑器的一个实例,在其中写入一些文本,然后在找出正确的地址后从另一个程序访问该文本。尽管 OllyDbg 似乎是一个著名的选择,但我在将它附加到我的记事本进程时遇到了问题。(显然 64 位 Windows 10 的一些问题将是我在这里的第一个猜测。)

无论如何,我很好奇您是否可以建议我使用 OllyDbg 的工具和替代方案来解决这个问题,尤其是证明可以使用特定模式搜索内存内容的可能性,在我的示例案例中是我在屏幕上输入的文本。

2个回答

Cheat Engine可能是最著名的字符串扫描内存工具。

一些更好的十六进制编辑器(例如010 EditorWinHex)还允许您扫描进程内存中的字符串。

ReClass用于在内存中重建结构/类,并将输出 C/C++ 兼容结构,您可以轻松地将其复制到现有代码中。也真的很整洁。我个人使用它来访问 vtables

它在跟踪内存中的指针和预览数据方面也非常有效

如何使用 ReClass

这家伙很好地解释了它是如何用于游戏黑客的