CE寻基址原理(个人笔记)

第一步:找到存储目标结构体在内存中首地址的指针的地址

因为往往游戏中一个存储数据成员的结构体会非常大,所以会对结构体进行动态分配

一般做法是定义一个全局指针变量存储结构体在内存中的首地址,因为是全局变量所以他的位置是固定的

为什么?

当一个程序被加载后,其映像地址被确定,比如说现在的windows,可执行文件的加载地址一般是 (我忘了好像是0040000H)。 然后全局变量就在相对于这个映像地址的某个偏移处,这个偏移是固定的,所以全局变量的位置是固定的(个人理解静态变量也是如此,在程序一开始运行的时候就分配了)
参考:https://bbs.csdn.net/topics/390443030

继续
上述指针在内存中的地址不变,但是指针存储的数据(即结构体的首地址)会变化,因为内存动态分配每次启动程序都会不同.所以体现在CE上就是每次重启游戏后搜索某变量的地址都是不一样的.

所以我们要做的就是:
找到这个指针的地址
根据指针的内容找到struct
根据偏移找到目标变量

你可能感兴趣的:(CE学习记录)