ce吧 关注:196,218贴子:3,799,741
  • 13回复贴,共1

各位大佬,怎么把aob注入的所有代码给导出来,脱离ce运行

只看楼主收藏回复

起因我是想做个mod,但是没有接口函数,本来有前人给我把枪和子弹都造好了,只需要自个儿寻好基址摆个方向就可以用了,结果我硬是自动寻址了几天都寻不出来,这会儿我只能用aob注入,但是我做个mod要别人下个ce才能用可太抽象了,网上我也没看到怎么导,不得已求助于各位大佬
最好是导出来2进制代码


IP属地:广东来自Android客户端1楼2024-10-17 23:53回复
    aob注入那叫自动汇编脚本。也就是hook 你能拿出来的。只是里面的地址跟他的写法。首先你启动脚本后。跳转到那个地址去看。ce里面可以看到改写了什么字节。脚本会在一个空白地址区域。写一段字节集。然后你复制下来。用易语言或者c易语言照着写即可。


    IP属地:湖南来自Android客户端2楼2024-10-18 00:33
    回复
      然后再跳转到脚本开始改写jmp的地址。也就是hook点。把脚本写的。jmp 跟nop记录下来。同样用易语言或者c易语言照着写即可。然后你需要用易语言或者c语言在目标进程内申请一段空白地址。首先在空白地址里面写入你记录的字节集 然后再hook点地址,写jmp 后面就是你的申请空白地址的头部。这个需要一个简单的计算。也就是空白地址-当前hook点地址在-5 就得到了一个内存地址。然后易语言或者c语言。写内存字节集。{233 }+空白地址-当前hook点地址-5 +{144} 这就是hook点的写法。
      然后空白地址的。就是在你申请的那段空白地址内按照你在ce里面记录的aob脚本写入的数据。直接写字节集 (空白地址,aob记录的字节集) 这样就可以实现脱离ce运行你写的aob脚本了。这也是辅助外挂的普遍写法。需要注意的是。空白地址需要先行写入。最后再写入hook点数据


      IP属地:湖南来自Android客户端3楼2024-10-18 00:38
      收起回复


        IP属地:广东来自Android客户端4楼2024-10-18 16:29
        回复
          都有脚本了 还纠结怎么写?


          IP属地:浙江来自Android客户端5楼2024-10-21 19:10
          回复