发包函数 send
找到三大發(fā)包函數(shù):send sendto WSASend 或者是重新實(shí)現(xiàn)的發(fā)包函數(shù),所在的功能函數(shù)地址
不管是三大發(fā)包 函數(shù)還是重新實(shí)現(xiàn)的發(fā)包函數(shù)都會(huì)調(diào)用 WSPSend函數(shù),通過下面的方法可以找到所在功能函數(shù)的地址
第一步、Ctrl+g 輸入 send,找到第 三個(gè)CALL,在第三個(gè)CALL下斷點(diǎn)(WIN7是第三個(gè)CALL,WIN10是第CALL)
第二步 F7進(jìn)入這個(gè)CALL
下面就是 WSPSend,在一個(gè)電腦上WSPSend地址是固定的(可以用OD附件瀏覽器先找到這個(gè)地址,然后到游戲跳到這個(gè)地址)
第三步 在這個(gè)函數(shù)頭下斷 ,然后兩次GTRL+F9 返回到 send 位置 ,這樣就返回到了功能函數(shù)里面
send 發(fā)包函數(shù)的四個(gè)參數(shù)
在send設(shè)置斷點(diǎn)后會(huì)有時(shí)會(huì)瘋狂的斷下,這是游戲有心跳檢查發(fā)包,這種包我們是不要斷下的,可以通過send函數(shù)的第二個(gè)參數(shù),包的大小來判斷是不是心跳包,通過濾掉這種長度的發(fā)包長度,達(dá)到不在心跳包斷下
加&&還可以同時(shí)加很多條件
2、線程發(fā)包
總結(jié)
- 上一篇: 结对编程之单元测试 2014211231
- 下一篇: 【科创人】慧安金科马宇翔:人生级决策总会