Başlangıç > Dökümanlar > Visual Basic ile MemoryHack

Visual Basic ile MemoryHack

Ofset almak için basit ve zor birkaç yöntem var. Ben size bu basit yöntemi anlatacağım. (Dinamik hafıza)

Gerekli olan programlar:

1- Visual Basic 6

2- TSearch (Değerleri bulmak için) veya MSH (Strings,Chars,Unicode de daha iyi)

Ben bu dökümanda sadece Tsearch’ı kullanacağım,

Başlıyoruz;

İlk önce Tsearch programımızı açalım,

Mesela Microsoft’un Mayın Tarlası oyununu açalım,

Gördüğünüz gibi süremizi biliyoruz 000 dan başlayacak.

Şimdi ise Tsearch programından “Open Process” e tıklıyoruz. Ve Mayın Tarlası’nın exe sini seçiyoruz.

“Init new search” a bildiğimiz “000” değerini yazıp arama yapıyoruz.

Ve 568800 tane sonuç veriyor bize.. Mayın Tarlasında bildiğimiz “000” süresinin değişmesi için biraz Mayın Tarlası oynuyoruz :)

Süremizin işlediğini gördükten sonra “Search next” e tıklıyoruz

Buradan “Has Changed” i seçiyoruz. Yani değişen değerleri bulmasını istiyoruz. Ve OK a tıklıyoruz. Bende 69 sonuç buldu sizin ki farklı olabilir. Sonuçlar arasından Mayın Tarlası süresi ile Value değerlerini kıyaslıyoruz.

Gördüğünüz gibi OFSET adresimiz “100579C” (Değişkendir Integer, Long)

Visual Basic’e geçiyoruz,

ReadProcessMemory veya WriteProcessMemory foksiyonlarını kullanarak programlarda işlemler yapabiliriz..

Visual Basic projesini aşağıda paylaşacağım.

Gördüğünüz gibi istediğiniz şeyi yapabilirsiniz. Hayal gücünüze kalmış :)

Dokümandaki Programlar İçin

Tsearch

VB6 projesi(Read,Write process):

Bu döküman DE5TROY3R tarafından Tahribat.Com için yazılmıştır

Reklamlar
  1. Henüz yorum yapılmamış.
  1. No trackbacks yet.

Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Google+ fotoğrafı

Google+ hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap / Değiştir )

Connecting to %s

%d blogcu bunu beğendi: