ce吧 关注:196,580贴子:3,801,816
  • 7回复贴,共1

CE自动汇编脚本简单教程

取消只看楼主收藏回复

让CT看上去更简单
没错就是这个了


IP属地:湖北1楼2016-02-05 11:48回复
    首先在哪里打开这个呢

    点工具里面的自动汇编就可以了 就是最下面的一个



    IP属地:湖北5楼2016-02-05 11:57
    收起回复

      大家基本也看得懂这个吧,和易差不多 基址+偏移的 记得 中括号[ ],和后面的 :
      dd 00400400 (后面为十六进制,整数型)
      dd #123456 (后面为十进制,整数型)
      db 00 00 00 00 00 (二进制数组,就是字节数组)
      dd (float)1 (浮点型数据)
      这些是一些基本的应用和写法了


      IP属地:湖北8楼2016-02-05 12:07
      收起回复

        只要你操作正确 ,括号没错 这个可以无视


        IP属地:湖北13楼2016-02-05 12:27
        收起回复

          这个就是代替 b30复制粘贴的脚本了
          之所以想做这个主要想把自己学习摸索的一些东西分享给大家
          还有。。。这个功能让操作简单点
          因为我比较懒


          IP属地:湖北19楼2016-02-05 12:42
          收起回复
            因为好多人都问了多段搜索特征码,下面就是多段搜索的脚本了,这两天才摸索出来的
            意思就是搜索 87 96 4A 01 C7 45 C0 1D 00 00 00 89 7D 这个特征码,然后改成0000BDE3这个代码(这是十六进制的,换成十进制就是你们用的代码)

            Ps:前面是×是脚本已经启动的意思 没×代表没有启动(关闭)
            这就是多段搜索的脚本版了


            IP属地:湖北41楼2016-02-06 12:57
            收起回复
              下面是HOOK倍功的脚本了
              想楼主一次都丢出来是不可能的


              IP属地:湖北42楼2016-02-06 13:06
              收起回复

                [ENABLE]
                01BAB276: //HOOK邪光斩基址
                jmp 00400600 //跳到空白
                00400600:
                mov edi,245 //245就算是大小数值了,随便写,#十进制 这个是十六进制的
                push edi
                mov ecx,0325A86C //这个一般不更新
                jmp 01BAB27c //调回地址 01BAB276+6
                ret
                nop
                //BY-晚风吻尽荷花叶丶
                [DISABLE]
                01BAB276:
                db 57 B9 6C A8 25 03
                00400600:
                dd #0


                IP属地:湖北65楼2016-02-08 20:36
                收起回复