`

zz .Net 实现游戏修改器

    博客分类:
  • .NET
阅读更多
.Net 实现游戏修改器

前不久玩植物大战僵尸,不停地玩啊玩,也通关了,准备开始享受一下IMBA的感觉。“玩玩小游戏”模式中有关“谁笑到最后”,一来就有5000的阳光,随你布置,布置完后开始攻击,过关挺容易。但是毕竟5000的阳光可布置的植物有限,总觉得不过瘾,于是找来《金山游侠》改阳光数量。好好享受了几次imba的感觉。



  不用说,我当然不甘心用别人的工具,我要自己来。我选择.NET Framework 3.5作为该程序的实现平台。

整个过程总结如下:

一.获取具有窗体的进程集合

二.在所选进程的私有地址空间内查找数据

三.跟踪所选进程的数据修改情况,获得所要修改的数据的唯一地址

四.修改该地址中的数据内容



这就好办了,思路有了,我们就根据思路来搜集和整理相关知识:

进程

进程只是个被动容器,其中包含了很多资源。

System.Diagnostics命名空间中的 Process类表示进程。Process类中的 GetProcesses() 方法可以获取系统中所有进程。判断MainWindowHandle 是否为空可以确定进程是否包含主窗体。



我当前的宿主OS是XP,在32位的 Windwos NT/2000/XP 中,进程地址空间有4GB,但却只能访问其地址空间底部的2GB,另外2GB留给内核模式相关的一些东西用。在这部分可访问的2GB空间中,最低和最高的64KB不能访问,于是可访问的地址范围是:0x00010000 到 0x7ffeffff。



我们还需要读和写进程的内存,System.Diagnostics.Process 提供的方法不能做到。还好,Windows的kernel32库中的进程相关API可以帮到:ReadProcessMemory和 WriteProcessMemory,可以将他们表达为如下C#语句:

        [DllImport("kernel32.dll", SetLastError = true)]

        static extern bool ReadProcessMemory(

          IntPtr hProcess,

          IntPtr lpBaseAddress,

          [Out] byte[] lpBuffer,

          int dwSize,

          out int lpNumberOfBytesRead

         );

        [DllImport("kernel32.dll", SetLastError = true)]

        static extern bool WriteProcessMemory(

            IntPtr hProcess,

            IntPtr lpBaseAddress,

            byte[] lpBuffer,

            uint nSize,

            out int lpNumberOfBytesWritten);



名字很直观:读/写进程内存。

两个方法签名基本相同,我这里简单解释一下:

hProcess :进程句柄

lpBaseAddress:基地址,也就是起始地址(起始位置)

lpBuffer:从基地址起读取或要写入的内存值

nSize:读取或写入的数量,单位是字节

lpNumberOfBytesRead、 lpNumberOfBytesWritten:用作传出,表示实际读取或写入的数量



好了!开始实战吧!



创建一个C#的Windows forms项目

在窗体上我这样布局:



为类添加如下几个成员:

List<Process> _windowedProcesses = new List<Process>();//存放有窗体的进程集合

private List<IntPtr> _addrList = new List<IntPtr>();//存放作为结果的地址列表

bool isFirstSearch = true;//是否是第一次搜索

Process _selectedProcess;//所选进程



还要获取有窗体的进程并列出来,让使用者选择需要的进程

        private void RefreshProcessList()

        {

            listBox1.Items.Clear();

            _windowedProcesses.Clear();

            textBox2.Enabled = false;//在没得到唯一的地址前不能写入

            foreach (var p in System.Diagnostics.Process.GetProcesses())

            {

                if (p.MainWindowHandle != IntPtr.Zero)//进程有窗口

                {

                    if (!string.IsNullOrEmpty(p.MainWindowTitle))//窗体名不为空。因为有些时候会有一些进程如iexplorer.exe ,它有窗口,但窗口没名称且没显示。所以应该排除一下

                    {

                        listBox1.Items.Add(p.MainWindowTitle);

                        _windowedProcesses.Add(p);

                    }

                }

            }

        }

于是可以在我们的窗体装载和单击刷新按钮时调用该方法

        private void Form1_Load(object sender, EventArgs e)

        {

            RefreshProcessList();

        }

        private void btnRefreshPList_Click(object sender, EventArgs e)

        {

            RefreshProcessList();

        }



为什么要区别是否是第一次搜索?因为第一次搜索是在整个进程可访问内存范围内查找,而之后的查找是基于第一次找到的地址。这样做不是唯一的,但是最好的方法。



下面是搜索按钮单击的事件处理代码:

        private void button1_Click(object sender, EventArgs e)

        {

            if (_selectedProcess == null) return;

            if (isFirstSearch)

            {

                uint baseAddr = 0x00010000;

                uint endAddr = 0x7ffeffff;

                for (uint i = baseAddr; i < endAddr; i += (4 * 1024))

                {

                    var addrs = CreateAddrList(new IntPtr(i), int.Parse(textBox1.Text));

                    if (addrs !=null )

                    _addrList.AddRange( addrs);

                }

                isFirstSearch = false;

            }

            else

            {

                RefreshAddrList(int.Parse(textBox1.Text));

            }



            label2.Text = "找到结果”+ _addrList.Count.ToString() + "个";



            if (_addrList.Count == 1)

                textBox2.Enabled = true;

        }

很明显CreateAddrList是第一次查找掉用的方法,RefreshAddrList是之后查找调用的方法。在第一次查找中,我们以4KB作一次跳跃。为什么查找的地址范围如此本文开始已作说明,这里就不再赘述。



好了,现在来看看CreateAddrList方法:

        private List<IntPtr> CreateAddrList(IntPtr baseAddr, int value)

        {

            int bytesRead;

            byte[] buffer = new byte[4096];

            bool ok;

            List<IntPtr> result = new List<IntPtr>();



            ok = ReadProcessMemory(_selectedProcess.Handle, baseAddr, buffer, 4096, out bytesRead);



            if (!ok)

                return null ;



            int currentVal;

            for (int i = 0; i < 4096 - 3; i++)

            {

                currentVal = BitConverter.ToInt32(buffer, i);

                if (currentVal == value)

                {

                    IntPtr addr = new IntPtr(baseAddr.ToInt32() + i);

                    result.Add(addr);

                    i += 3;

                }

            }

            return result;

        }

该方法用以创建地址列表。它接受2个参数,分别是基地址和要查找的值。

我们用ReadProcessMemory 一次读取4KB的值,并把它存放在buffer中。由于buffer 是byte[] ,所以需要用BitConverter.ToInt32()把buffer中的一部分值转成Int32以和要查找的值进行比对。

如果值匹配,则把对应地址添加到该方法的 result中以供方法返回。



接下来是RefreshAddrList方法:

.        private void RefreshAddrList(int value)

        {

            var la = _addrList.ToList();

            _addrList.Clear();



            byte[] buffer = new byte[4];

            int bytesRead;



            foreach (var i in la)

            {

                ReadProcessMemory(_selectedProcess.Handle, i, buffer, 4, out bytesRead);

                if (BitConverter.ToInt32(buffer, 0) == value)

                    _addrList.Add(i);

            }

        }

因为要根据第一次查找的地址结果进行查找并要更新主地址列表,所以要用addrList.ToList()得到一份主地址列表的拷贝。接下来再在作为第一次搜索结果的地址表中查找新的值。如果等于之前的值的地址中的数据现在还等于新的值,那么就添加到地址列表。

回看查找按钮的事件处理代码可以发现:反复多次,直到地址列表中只有一个地址时,就可以确定这就是我们要的地址,此时,我们就可以修改它了。

        private void button2_Click(object sender, EventArgs e)

        {

            int value;

            if (!int.TryParse(textBox2.Text, out value))

            {

                MessageBox.Show("输入值太大!小心溢出!请重新输入!");

                return;

            }

            var buffer=BitConverter.GetBytes(value);

            int bytesWritten;

            WriteProcessMemory(_selectedProcess.Handle, _addrList[0], buffer, 4,out bytesWritten);

        }



哈哈!这样就完成了。按下F5我又IMBA了一回



代码下载:ProgramMemoryEditor

该程序搜索值的数据类型是Int32 ,若我们要修改的程序的某个数据是以其他数据类型存储的,则需要小修改下我们的修改器。

笔者水平有限,若有疑问或更好的建议,务必不吝赐教。
分享到:
评论

相关推荐

    zz-zx-Learun.NetCore-master.zip

    ASP.NET Core提供了模型-视图-控制器(MVC)和Web API模式,让开发者可以轻松地构建RESTful服务和Web界面。通过Kestrel服务器,它可以高效地处理HTTP请求,并且可以与其他服务器(如IIS或Nginx)集成以实现更高的...

    init(模板).lua

    http, i2c, mqtt, net, node, pwm, sjson, spi, tmr, uart, wifi)用mqtt连接阿里云从而实现wifi继电器功能,所用的是GPIO5口控制继电器,直接用esplorer或者lualoader修改一些打*的参数写入esp8266就可以实现。...

    Java图形界面学生签到考勤系统MySQL数据库.zip

    系统通过集成指纹识别技术,确保了签到的准确性和安全性,同时实现了师生对学生出勤情况的实时监控。 在Java编程语言中,开发这样的系统主要涉及以下技术点: 1. **Swing或JavaFX**:Java图形用户界面(GUI)通常...

    webkitbrowser

    **WebKitBrowser:融合Web浏览技术的DLL内核** WebKitBrowser是一个基于WebKit的开源浏览器控件,它为...而WebKit.NET-0.5-bin-cairo则代表了这一组件的.NET实现,其中包含Cairo图形库,确保了图形渲染的质量和效率。

    fckeditor的MVC版及js使用fckeditor的方法

    这些都可以通过修改`fckconfig.js`文件或在JavaScript中动态配置来实现。 总的来说,FCKeditor的MVC版为ASP.NET MVC开发者提供了一个简单易用的富文本编辑器集成方案。通过理解和实践上述步骤,你可以快速在项目中...

    python安装及环境配置tensorflow安装.docx

    - 最快捷的保存退出方式是按 `Shift + ZZ` 或者 `ZZ`。 - 正常退出(文件未修改):按 `Esc` 后输入 `q`。 - 不保存退出:按 `Esc` 后输入 `q!`。 - 强制退出:按 `Esc` 后输入 `!`,但不建议这样做。 #### 二...

    vb生成二维码源码 vb生成二维码源码

    1. **引入ZXing库**:首先,你需要从NuGet包管理器安装ZXing.Net库。在Visual Studio中,右键点击项目,选择“管理NuGet程序包”,搜索“ZXing.Net”,然后安装。 2. **导入命名空间**:在VB代码中,引入ZXing相关...

    中软国际2012面试题(华为线外包面试题)

    在.NET框架中,`IDisposable`接口是用于管理非托管资源的标准方式。当对象不再被使用时,需要释放它所占用的系统资源,如文件句柄、数据库连接或图形设备接口 (GDI) 对象等。`IDisposable`接口定义了一个名为`...

    VB语言VB固定资产管理系统设计(论文+源代码)

    这通常会涉及到SQL语言,VB通过ADO.NET(ActiveX Data Objects .NET)库可以方便地与SQL Server或其他数据库进行交互,执行CRUD(创建、读取、更新、删除)操作。 接着,设计用户界面,这是系统与用户交互的窗口。...

    js 自定义下拉选择框

    在Web开发中,自定义下拉选择框是一个常见的需求,特别是在...如果你想要深入了解这个话题,可以参考提供的链接(http://blog.csdn.net/zz3hh/article/details/10052541),其中可能包含了具体的代码示例和实现细节。

    linux爱好者入门教程.txt

    - **开源许可:**Linux采用GNU通用公共许可证(GPL)进行分发,这意味着任何人都可以自由地查看、修改和分发Linux的源代码。 - **社区与贡献:**Linux的成功离不开其强大的开发者社区。成千上万的程序员通过贡献代码...

    SSH命令大全(linux命令大全)

    五、VIM 编辑器命令 * 移动类命令: + h/j/k/l:左/下/上/右移一格 + w:向后词移动 + b:向前词移动 + e:向后移到词末 + ge:向前移到词末 + $:行末 + 0:行首 + tx:向右查找本行的 x 并移到那儿 + 33...

    JavaEE源码企业合同系统源码数据库sql文档

    - **拦截器模型**: Struts 2使用拦截器来处理请求和响应,这种方式使得代码更加模块化。 - **强大的表单标签库**: Struts 2提供了一系列丰富的标签库,可以方便地创建表单和处理用户输入。 - **集成性**: 它可以轻松...

    Linux爱好者入门教程

    - **工具和应用程序**:Linux提供了大量的工具和应用程序,如编辑器、编译器、网络工具等。 #### 四、Linux发行版介绍 - **Red Hat Linux**:由Red Hat公司发布,适用于企业级应用。 - **Mandrake Linux**:用户...

    linux_ssh命令

    - **Vim 编辑器命令** - **移动类**:`h/j/k/l` 左/下/上/右移一格;`w` 向后词移动;`b` 向前词移动;`e` 向后移到词末;`ge` 向前移到词末;`$` 行末;`0` 行首;`tx` 向右查找本行的 `x` 并移到那儿;`33G` 移到...

    配置好的傻瓜化小狼毫全拼+多种双拼+五笔86-98+笔画输入法v200312 - 17种方案

    使用记事本等文本编辑器,打开输入法目录下的 wubi86.extended.dict.yaml等带有 extended 字样的文件,参照原有内容的格式修改或添加。 词语不需人工编码。注意如果词组中含有一级简码的字,输入时要是一级简码编码...

    Linux_SSH_命令大全完整珍藏版.doc

    19. `vim`编辑器的相关命令: - `h/j/k/l`: 左/下/上/右移动一格。 - `w/b/e/ge`: 向前/后移动到词首/末。 - `$/0`: 移动到行尾/首。 - `tx`: 移动到本行的下一个`x`字符。 - `33G`: 移动到文件的第33行。 - `...

    FTP离线搭建笔记.docx

    备份默认的配置文件`/etc/vsftpd/vsftpd.conf`,然后使用`vim`编辑器进行修改。以下是关键配置项的解释: - `anonymous_enable=NO`:禁用匿名访问。 - `local_enable=YES`:允许本地用户访问。 - `write_enable=YES...

Global site tag (gtag.js) - Google Analytics