爱内涵易语言论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录

在线
客服

支付故障请联系客服服务时间: 9:00-24:00

选择下列客服马上在线沟通:

快速
发帖

客服
热线


7*24小时客服服务热线

关注
微信

关注微信二维码
顶部
查看: 1375|回复: 8

易语言X64位进程内存搜索技术

[复制链接]

1762

主题

1848

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

金币
9845
巨币
11680
积分
39499
发表于 2020-5-27 20:13:53 | 显示全部楼层 |阅读模式
现在有不少新出的游戏都是64位程序了,而且对CE非常不友好,( P- ^% c- B0 e, f
检测CE导致搜索内存地址,分析数据信息困难,建议我在Game-EC 驱动模块 8.5.2 版本开发64位进程的内存搜索功能。' ^* {; [! O4 x9 L3 l1 n
所以考虑到这点,于是我就开发了支持64位程序进程内存搜索,先来介绍下驱动模块里这个功能吧) r% l; W! e' a; c7 D* K* `/ h( M; Q
7 ~0 P9 D( k. S; U! h
=================================================================================================
9 ~5 N7 e* D* J. d- C+ o% n子程序名:X64进程_内存搜索/ P  i1 r  A3 W. ]1 m
支持win7/win10 系统64位进程内存搜索内存# }  `: e/ z: p  v) _% w
返回值类型:长整数型
& N( w' R. V( L参数<1>的名称为“进程句柄”,类型为“整数型”。' ~" \2 V! p5 N& G/ L
参数<2>的名称为“起始地址”,类型为“长整数型”。 ; a9 J9 G" u; C- p5 k& Z
参数<3>的名称为“结束地址”,类型为“长整数型”。注明:进制_十六到长整 (“7fffffffffffffff”)。$ K0 _: _0 A1 k. Q% U
参数<4>的名称为“搜索数据”,类型为“字节集”。
- C* o: U2 _, d9 s% q参数<5>的名称为“找到结果”,类型为“长整数型”, 注明:存放到匹配的数据 内存地址。
( e2 K* k8 ?$ c  z' k) w, }5 ?参数<6>的名称为“快速搜索”,类型为“逻辑型”,允许接收空参数。
0 j9 j( P' j5 V4 z6 |参数<7>的名称为“是否静态”,类型为“逻辑型”,允许接收空参数。注明:默认=假(动态与静态的地址) 填写 真(只搜静态的地址)。4 i/ m, i7 N& A* A. f: y
参数<8>的名称为“对齐”,类型为“整数型”,允许接收空参数。与CE工具对齐功能一致
. }6 \* @7 A2 X1 z9 v% C  B================================================================================================& r4 T* c  X7 ^
大家都知道win7 64位系统里计算器是64位程序普通的内存搜索是不能进行搜索内存的9 {9 `& ^+ X: o
下面我们来设计一个像CE一样的软件窗口,并且写成跟CE一样的功能:
9 N2 r' l, i: R+ A. \. W
' N" T& R# V1 p
: u8 T. L% ?+ ?4 }4 m" S; J9 n: u4 R% N' [8 a/ G

' J9 \* ^1 m  D: u! R# _下面是整个EXE的代码:/ Y* m/ R8 N9 g
获取系统所有进程信息代码8 u- S6 n+ c) ^+ _/ g
) s0 u1 ?: k$ ~& H, x

, w( [7 c0 R8 O6 F搜索内存代码:
3 g/ O8 K: T* N8 i% I% M. ^, j
& J( M, O  w. S* D8 s$ Y" I6 g0 v0 x( o+ x/ [
# s$ N! O( t. _) \/ Z# g6 T: g

" T9 q- S5 }1 C9 X/ R9 A
: t& g: e6 N/ e3 }, {+ ~7 @( [8 l) e5 ^6 b9 C( ]
再换个数值搜索下也是一样的:
0 S6 a6 F  P/ J3 {+ r: c5 M  n& }
; f; _8 p# d9 y3 n/ N% _4 C9 m
我们的X64内存搜索,可选择只搜索静态地址的地址,这样可以直接快速的找到没有偏移量的数据基址噢,这个功能的扩展性非常强大* I/ j$ j- h* w- V$ ^# `
可以应用在对CE工具有检测(开了CE就不能游戏)的64位游戏,也用它来写成一个DLL式的CE工具,然后注入到64位进程游戏进行搜索内存数据噢。在目前为止,国内网络上众多的易语言模块中,X64内存搜索的只有我们的驱动模块才有。
! S$ B" E) z2 g$ ?
2 Q& z& z3 g$ K0 A; g
  r: D$ D. c" `, L+ p4 F9 j) C
1 r/ m8 p: Y$ [+ _$ o. W. {

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

0

主题

4

帖子

2

积分

程序员

Rank: 1

金币
0
巨币
10
积分
2
发表于 2020-8-23 00:42:12 | 显示全部楼层
看到这样的好资源真是高兴!感谢【爱内涵论坛】的无私分享!
回复

使用道具 举报

0

主题

1

帖子

1

积分

程序员

Rank: 1

金币
0
巨币
3
积分
1
发表于 2020-8-23 09:45:13 | 显示全部楼层
【爱内涵论坛】加油,我们都看好你哦,快分享更多好资源吧!
回复

使用道具 举报

0

主题

31

帖子

29

积分

终身VIP++

Rank: 6Rank: 6

金币
0
巨币
129
积分
29
发表于 2020-8-24 02:02:33 | 显示全部楼层
1111111111111
回复

使用道具 举报

0

主题

1

帖子

1

积分

程序员

Rank: 1

金币
0
巨币
3
积分
1
发表于 2020-9-3 09:07:44 | 显示全部楼层
真是难得给力的资源啊!支持【爱内涵论坛】!
回复

使用道具 举报

0

主题

88

帖子

62

积分

终身VIP++

Rank: 6Rank: 6

金币
0
巨币
164
积分
62
发表于 2020-9-9 23:13:52 | 显示全部楼层
有没有64位汇编易语言的写法教程啊?
回复

使用道具 举报

0

主题

48

帖子

36

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
116
积分
36
发表于 2020-10-1 14:11:03 | 显示全部楼层
激动人心,无法言表!【爱内涵论坛】太给力了!
回复

使用道具 举报

0

主题

59

帖子

48

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
153
积分
48
发表于 2021-3-9 16:43:08 | 显示全部楼层
【爱内涵易语言论坛】加油,我们都看好你哦,快分享更多好资源吧!
回复

使用道具 举报

0

主题

24

帖子

27

积分

终身VIP++

Rank: 6Rank: 6

金币
0
巨币
112
积分
27
发表于 2021-6-12 21:11:06 | 显示全部楼层
【爱内涵易语言论坛】加油,我们都看好你哦,快分享更多好资源吧!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|爱内涵易语言论坛 ( 浙ICP备19016710号-3 )

GMT+8, 2021-9-24 01:16 , Processed in 0.077709 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表