pointer base finden

hey

ich möchte bestimmte speicherstellen in einem programm verändern. da diese aber keine static adressen sind will ich den pointer dazu finden. zuerst habe ich versucht mit cheat engine die pointer base zu finden. jedoch wenn ich nach dem wert von CE suche findet er garnix wie man auf dem screenshot sehen kann:

http://img23.imageshack.us/my.php?image=dwqdwq.jpg

deswegen wollte ich das jetzt mit ollydbg versuchen jedoch weiss ich an einer steller nicht weiter. ich habe unter cpu view im hex dumb nach der addresse aus cheat engine gesucht dann die entsprechenden werte makiert und dort einen breakpoint gesetzt. die makierte stelle die mir dann angezeigt wird ist:

6FD524C3 F3:A5 REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI]

nur weiss ich damit leider nicht soviel anzufangen ^^

hier noch ein SS von ollydbg:

http://img23.imageshack.us/my.php?image=wdax.jpg

könnte mir jemand die nächsten schritte erläutern?
 
hm die links in dem topic gehen net mehr.. aber wenn ich in dem forum nach code injection suche findet man auch einiges.
allerdings würde ich schon gerne wissen wie man den pointer so in ollydbg finden kann. wenn ich damit keinen erfolg haben werde werde ich deine methode nehmen danke schonmal.
 
machs doch mal am beispiel von Pinball, das sollte noch relativ einfach sein.

http://ul.to/br9v44

:) hilfestellung, nicht gerade über professionell, aber ein anfang.

PS: besorg dir mal die Ollydbg einstellung von Lena auf Tuts4You, schöne farbliche herrvorhebungen machen das ganze debuggen angenehmer.

dürfte im ersten tutourial sein :)

btw.

F3 A5 REP MOVS m32, m32 Move (E)CX doublewords from DS:[(E)SI] to ES:[(E)DI]
Quelle: http://faydoc.tripod.com/cpu/rep.htm

--

code caves u. alle anderen modifikation der datei oder des abbilds im speicher haben nur das problem das es realtiv sichere methoden gibt das zu erkennen.

natürlich gibt es zu jedem angriff gegenmethoden ( so gut wie jedem ) aber wenn du z.B. einen bot schreibst der die packete des spiels mitließt und darauf reagiert ( beispiel RPG's ) ist das schwerer zu erkennen wie wenn du direkt im programm deinen code so manipulierst das du ( falls clientseitig ) keine hp verlieren kannst.
 
Zurück
Oben