在 ghidra 中找到作弊引擎指针

逆向工程 记忆 部件
2021-06-25 14:29:40

我找到了一个我的健康指针,所以一个函数会制作这个指针并将健康放入其中(如果我错了,请告诉我)我如何查找该函数?

2个回答

如果我对您想要实现的目标的理解有误,请纠正我:在正在运行的应用程序中找到特定的内存地址(我假设是游戏?因为您在谈论健康,所以我猜是健康点数?)如果是这样,你在作弊引擎中找到地址了吗?如果是,您可以在 Cheat Engine 和 Ghidra 中搜索字符串/值。

本文介绍的Ghidra代码分析

Investigate a String Reference
Figure 13: View string references

不确定我是否正确理解你。如果您想找到一个编辑您的玩家健康的函数(并且可能找到一个静态地址,例如玩家类),您只需右键单击您找到的健康地址,然后单击Find out what writes to this address将列出写入您的健康的所有地址(在某些功能的中间)。

作弊引擎

然后,您可以复制属于某个函数的地址并在例如 Ghidra 中检查该函数。