Что такое оффсеты, как их искать и использовать

Статус
В этой теме нельзя размещать новые ответы.
Мб вопрос не совсем по теме но к примеру у меня есть сигнатура такого вида
Код:
Expand Collapse Copy
"\x55\x8B\xEC\xA1\x00\x00\x00\x00\x53\x56\x57\x8B\xF9\x8B\x08\x8B\x01", "xxxx????xxxxxxxxx"
но у меня в сурсах используются такие сигнатуры
Код:
Expand Collapse Copy
"0F 11 05 ? ? ? ? 83 C8 01" + 3
как мне конвертировать 1 в формат 2?
 
это что такое?и куда это вписывать?
void * player = getentity(....);
int health = *(int*)((DWRD)player + 0xFC);
print( health );
 
Ничего не понял,но интересно ?
 
НУ вот я перешел и не вижу оффсета
Снимок.PNG
 
Последнее редактирование:
нет m_health что делать?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Какой дампер посоветуете?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Спасибо, а для раста?
 
Оффсет в переводе - смещение. Допустим у нас есть игрок в памяти по адресу 0x5000, у этого объекта есть разные данные: координаты/здоровье/броня. Как их искать? Возьму в пример CS:GO т.к там проще всего. В движке сурс есть так называемые networked variables (netvar). Целые таблицы к каждому типу объекта. Допустим у нас уже есть известный адрес игрока 0x5000, мы берем client.dll от игры и загружаем ее в IDA. Далее открывам список строк (shitf + f12) и делаем поиск по строке, пишем "health", там выдаст достаточно много результатов
aef5c3c13a.png

но нам нужен именно с префиксом m_ (означает member, то есть член класса).
Листаем и видим m_iHealth, что означает примерно такое
Код:
Expand Collapse Copy
class CBasePlayer
{
pad;
pad;
pad;
int m_iHealth; // 0xFC
}
pad - там расположены другие члены класса(int,float,etc).
Делаем двойной клик и нас кидает на такую картину
5095e3a0f1.png

Делаем двойной клик на любой xref и видим
2fbdf88fb4.png

И так мы нашли оффсет, который равен 0xFC.
Теперь, чтобы узнать какое там значение делаем следующее
т.к тип данных int
Код:
Expand Collapse Copy
void * player = getentity(....);
int health =   *(int*)((DWRD)player + 0xFC);
print( health );
Задавайте вопросы в теме.
А как начальный адресс искать? Он же изменяется часто. Нужно через указатель или как? Можешь показать/гайд?)
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу