日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

每晚搞点幻想神域

發(fā)布時間:2023/12/18 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 每晚搞点幻想神域 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

幻想神域之 功能call
要先找到功能call, 就要明白功能call 的最終去向.不同的功能會產生不同的與服務器交互的數(shù)據(jù)流.
所以我們要順藤摸瓜. 先找到明文call .
想找到明文call 可以通過發(fā)包函數(shù)返回

1. 三大發(fā)包函數(shù)
?? send sendto? WSASend
?? 以及他們的底層 WSPSend
?? 經過測試發(fā)現(xiàn)是 WSASend

2.確定游戲是否是線程發(fā)包 ?
? 看堆棧大小 堆棧過小是線程發(fā)包 .
? 看返回 測試功能發(fā)包返回是否會跑飛,是的話是線程發(fā)包
3. 記錄從發(fā)包函數(shù)到跑飛的所有經過的函數(shù)call. 每層下斷點,找到功能包很心跳包的分界所在的函數(shù)call
4. 在可以下功能call 的地方下斷點,設置條件斷點過濾掉發(fā)給服務器的心跳.過濾出真正的功能數(shù)據(jù)包

5. 了解各個發(fā)包函數(shù)參數(shù)結構
?? WSASend 第一個參數(shù)為 socket的handle
?????????? 第二個參數(shù)為 一個包含包長的結構體
?????????? {
?????????????? int? size;
?????????????? int* 內容;
?????????? }? ?
6. 下條件斷點過濾心跳包
?? 發(fā)現(xiàn)包長為 0x11的為心跳包,設置條件斷點過濾
7. 點擊地面,觸發(fā)走路call
?? 走路包長為 0x1E 設置條件斷點為 == 0x1E

總結

以上是生活随笔為你收集整理的每晚搞点幻想神域的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。