目录

易语言x64位特征码搜索技术可搜索全内存范围0-7FFFFFFFFFFFFFFF

目录

易语言x64位特征码搜索技术(可搜索全内存范围0-7FFFFFFFFFFFFFFF)

新模块里面我开发加入了对x64游戏操作的很多功能。

今天我来讲解下其中一个方面的功能,就是 特征码搜索 方面的,

目前已经发布的模块版本中虽然有特征码搜索的命令,但仅限于32位的程序使用,

所以对64位游戏进行特征码定位搜索也是需要一个这样的功能的,

因为很多写64位游戏的用户需要更新辅助里各种基址,

就会需要用到特征码来快速更新辅助所需的基址信息,所以这个功能也是尤为重要的。

为了方便使用我们Game-EC 驱动模块的人,

快速找到自己需要的命令名称,

所以凡事对x64程序操作的命令名称我在模块里命令都以: x64 字符开头命名,

而64位特征码的命令就以: x64特征码_ 来命名的。

https://i-blog.csdnimg.cn/blog_migrate/45c30fba7087c6aa5dbb433431f277d1.png#pic_center

这个特征码搜索可以自定义搜索64位程序(包括所有64位程序,比如雷电模拟器)进程里指定区域段的数据,

可搜索全内存范围:0 - 7FFFFFFFFFFFFFFF,也可以自定义起始-结束地址

如图:

https://i-blog.csdnimg.cn/blog_migrate/fb34a72780d03a78e7dcfd300c25e8c4.png#pic_center

还支持通配符 ?? 代替特征码中任意字节来进行模糊搜索哦,非常强大

如图:

https://i-blog.csdnimg.cn/blog_migrate/97ede4a162847d82989115fde5cddc4a.png#pic_center 下面我们来示范下提取基址:

https://i-blog.csdnimg.cn/blog_migrate/45bc989905217e9662af05fcb5c9ea80.png#pic_center

上图粉红箭头就是我们要提取的某数据基址,

代码如下:

https://i-blog.csdnimg.cn/blog_migrate/bfa81751b230af7f9303b8868d527333.png#pic_center

效果如下:

https://i-blog.csdnimg.cn/blog_migrate/c5467bf702777a57a75fb82dca1e4e45.png#pic_center 那么call经常更新也是需要提取的,方便更新辅助一键提取新call地址:

https://i-blog.csdnimg.cn/blog_migrate/4bc72c7630c741976aeab5c18c4c0ac2.png#pic_center

代码:

https://i-blog.csdnimg.cn/blog_migrate/ea2a85f816f0b7581f4aec3d766d35a8.png#pic_center

提取call地址:

https://i-blog.csdnimg.cn/blog_migrate/762c9434923563e9041b8767f01cd3dc.png#pic_center

本文章转载来自:http://bbs.dult.cn/forum.php?mod=viewthread&tid=24098