|
Поиск функций в ассемблерном коде клиента Теры (вопросы)
Решил в качестве тренировки найти функцию, которая отвечает за начало сбора ресурса.
Я постараюсь объяснить свой алгоритм поиска и надеюсь более опытные в этом деле люди подскажут где я ошибаюсь и как исправить мои ошибки.
Исходные данные:
1)Указатель на флаг, которые становится единичкой при сборе
Вот этот оффсеты {TERA.exe+01C5D34C,14,40,4,3c8,c4}
Все операции я проделывал в cheat engine т.к. с другими вещами не особо знаком.
1)Проверил что пишет по этому адресу.
Вышел на команду mov [esi+000000C4],ecx, адрес 013C488A
Я бы сказал, что это какая-то сканирующая команда т.к. выполняется она очень часто. Смотрим командами выше
2)
cmp [eax+00000194],ecx
setne cl
Опуская все логические рассуждения получаем, что в eax записывается что-то типа ид сбора
3)ищем кто записывает по адресу eax+00000194.
4)По этой части выходим на функцию, которая вызывается при сборе
5)С помощью функции debug and trace выходим, возможно на начало функции).
Что собственно получилось у меня дальше - я попытался выполнить функцию находящуюся по этому адресу, но ничего не произошло (пока добирался до неё клиент крашился, а тут ничего не произошло).
Возможно кто-то уже занимался и может более точно подсказать как и что искать, нужно ли делать инъекцию своего ассемблерного кода и т.п.
Заранее спасибо!
|