admin管理员组

文章数量:1568354

2024年1月10日发(作者:)

用OD搜基址,首先我们要会附加DNF进程,很多人说附加不了DNF进程在这里我就详细的说下附加的方法

1.登录游戏,这个没啥说的了

2.打开OD附加DNF进程,这时候大家会发现找不到DNF进程。没关系

3.打开驱动工具,passtx2文件拖拽或者浏览然后点安装,然后点启动

4.这时候你在重新附加DNF进程你就会发现可以找到DNF进程啦。

5.虽然附加成功了,但是你会发现OD的窗口还是黑色的,这样你会很烦恼把,没关系你点击OD

右上角的按钮你会发现如图:

这样你就成功一半啦!接下来进入搜索的步骤!

搜索方法:

首先我们要跳转一下按CTRL+G键输入 00400000

人物基址: 按CTRL+S键输入 特征码→

mov eax,dword ptr ds:[esi]

push 0x1F

mov ecx,esi

call dword ptr ds:[eax+0x1a8]

加密解密:按CTRL+S键输入 特征码→

push 3F

公告地址、商店地址:按CTRL+S键输入 特征码→

push 4AA9

技能地址:按CTRL+S键输入 特征码→

PUSH EDI

PUSH EDI

MOV EAX,DWORD PTR DS:[ESI]

PUSH ECX

MOV ECX,DWORD PTR SS:[EBP-14]

PUSH EDX

PUSH EDI

动作CALL:按CTRL+S键输入 特征码→

mov eax,dword ptr ds:[edi]

push ebx

push ebx

push ebx

push ebx

push ebx

mov ecx,edi

物品CALL:按CTRL+S键输入 特征码→

mov ecx,dword ptr ds:[edx+edi*4]

mov eax,dword ptr ds:[ecx]

call dword ptr ds:[eax+18]

mov cl,byte ptr ds:[esi+34]

帐号基址的方法我在这里在说下,用到小烦搜索工具

登录游戏打开工具选择只搜基址输入登录游戏QQ的张帐号直接点搜索可以啦,如图:

1.技能参数

搜索

PUSH EDI

PUSH EDI

MOV EAX,DWORD PTR DS:[ESI]

PUSH ECX

技能参数1 010A5E88

技能参数2 010A5E8C

2.仓库基址和商店基址

push 2D

方法二

push eax

push 0x2D

商店基址 011A2804

仓库基址 009C5D10

3.加密参数

push 3F

push edi

加密参数1 013BBE4C

加密参数2 013BBE48

4.公告基址和商店基址

push 0

push 0

push 1F

公告基址 00AEB900

商店基址 011A2804

5.人物基址

mov eax,dword ptr ds:[esi]

push 0x1F

mov ecx,esi

人物基址 011F8FC4

6.动作CALL:按CTRL+S键输入 特征码→

mov eax,dword ptr ds:[edi]

push ebx

push ebx

push ebx

push ebx

push ebx

mov ecx,edi

动作CALL 2B4

7.物品CALL:按CTRL+S键输入 特征码→

mov ecx,dword ptr ds:[edx+edi*4]

mov eax,dword ptr ds:[ecx]

call dword ptr ds:[eax+18]

mov cl,byte ptr ds:[esi+34]

物品CALL 4C8

8.3S评分找法

push eax 或者 push eax

push 0x8 push -0x1

push 0x6 push ecx

评分基址 0119CE90

9.地图基址找法

push eax

push ecx

push 0x0

地图基址 01094D38

10.怪物数量找法

push eax

push -0x1

push 0x156

push 0xA

怪物数量 011FB138

11.角色基址找法

pop edi

and cl,0xEF

pop esi

角色基址 0118A240

12.过图CALL找法

mov eax,dword ptr ss:[ebp-0x14]

mov ecx,dword ptr ss:[ebp-0x24]

mov ecx,dword ptr ds:[ecx+0x48]

push eax

过图CALL 004A1020

本文标签: 基址进程工具