植物大战僵尸阳光开局9990

查看 177|回复 11
作者:luoyuchen   
开局搜索当前阳光的数量  


1.jpg (84.57 KB, 下载次数: 0)
下载附件
2022-8-5 09:08 上传

种植以后再次搜索


2.jpg (71.75 KB, 下载次数: 0)
下载附件
2022-8-5 09:09 上传

现在我们右键访问是谁访问了这个地址
[Asm] 纯文本查看 复制代码0041BAB5 - 03 82 60550000  - add eax,[edx+00005560]
00489825 - 8B 86 60550000  - mov eax,[esi+00005560]
我们看到有两个地址一直在访问,就拿这两个地址操作
随便选哪一个都可以,我们选择第二个
[Asm] 纯文本查看 复制代码00489825 - 8B 86 60550000  - mov eax,[esi+00005560]  //也就是这一条
我们反汇编查看代码
[Asm] 纯文本查看 复制代码PlantsVsZombies.exe+89825 - 8B 86 60550000        - mov eax,[esi+00005560]
PlantsVsZombies.exe+8982B - 33 C9                 - xor ecx,ecx
PlantsVsZombies.exe+8982D - 85 C0                 - test eax,eax
PlantsVsZombies.exe+8982F - 0F9E C1               - setle cl
PlantsVsZombies.exe+89832 - 8D 74 24 4C           - lea esi,[esp+4C]
PlantsVsZombies.exe+89836 - 83 E9 01              - sub ecx,01 { 1 }
PlantsVsZombies.exe+89839 - 23 C1                 - and eax,ecx
通过下断 我们已知 [esi+5560]=当前的阳光数 然后在传递给eax


3.jpg (112.69 KB, 下载次数: 0)
下载附件
2022-8-5 09:15 上传

那就好办多了 我们直接开写代码
我们直接用CE申请一个内存


4.jpg (39.57 KB, 下载次数: 0)
下载附件
2022-8-5 09:26 上传

跳到申请到的内存
[Asm] 纯文本查看 复制代码PlantsVsZombies.exe+89825 - E9 D6676A00           - jmp 00B30000
PlantsVsZombies.exe+8982A - 90                    - nop
PlantsVsZombies.exe+8982B - 33 C9                 - xor ecx,ecx
PlantsVsZombies.exe+8982D - 85 C0                 - test eax,eax
PlantsVsZombies.exe+8982F - 0F9E C1               - setle cl
我们写入以下汇编


5.jpg (74.07 KB, 下载次数: 0)
下载附件
2022-8-5 09:28 上传



6.jpg (71.35 KB, 下载次数: 0)
下载附件
2022-8-5 09:30 上传

[Asm] 纯文本查看 复制代码mov eax, dword [esi+0x00005560]     
mov ebx, dword [0x006A9EC0]
mov ebx, dword [ebx+0x000007FC]    物品们把 [6a9ec0+7fc]  传递给 ebx      [6a9ec0+7fc]是界面判断   2=选卡界面 3=游戏界面
cmp ebx, 0x03       判断是都是3   
jne label2      否则跳到label2
cmp eax, 0x000000C8   判断是的是200
jc label1      小于200则跳到label1
jne label2   否则跳到label2 不跳则执行下面代码
label1:
mov dword [esi+0x00005560], 0x00002706      把2706十进制=9990 传递给 【esi+5560】
cmp eax, 0x00002706    判断是都是2706
jne label2    否则跳回 label2  不跳则执行下面代码
mov dword [esi+0x00005560], 0x00002706    把2706十进制=9990 传递给 【esi+5560】
jmp label2
label2:
mov edx, 0x0048982B   跳回源地址
jmp edx
可以看到 我们一开局进入游戏里面   阳关直接变成9990


7.jpg (142.36 KB, 下载次数: 0)
下载附件
2022-8-5 09:32 上传

整个教程就结束了,没解释清楚 给大家说声对不起。
看到有兄弟需要成品,我索性把以前写的源码也一直上传了。
界面大概如下:


a.jpg (40.39 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传



b.jpg (28.62 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传



c.jpg (28.68 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传



d.jpg (47.39 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传



e.jpg (34.13 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传



f.jpg (44.98 KB, 下载次数: 0)
下载附件
2022-8-5 11:25 上传

加点分吧  几年了还没升级

zhiwu.7z
(2.46 MB, 下载次数: 4271)
2022-8-5 11:30 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB

下载次数, 下载附件

luoyuchen
OP
  

编译不了的  删掉IMGUI模块  在运行一下  然后在添加IMGUI模块就可以了  实在不行在反过来  ,模块有一点冲突
luoyuchen
OP
  

https://wwd.lanzouv.com/iXyXP099yzyh
密码:eu1m
原版游戏下载
earnm   

童年的记忆,小时候老喜欢坚果了,可以帮我挡住僵尸,长大以后发现只能做僵尸。
brood12   

好像下载下来不能直接用~~~!
iawyxkdn8   

有成品才完美
梦想QCJ   

来个视频分析就完美了
yleolucky   

感谢分享 试试
ORIGIN000   

能不能出一个修改关数的,球球了
m0216   

怀旧的游戏,消磨时间最好了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部