C语言编写红色警戒外挂

C 修改内存制作外挂 阅读详情

首先打开ce附加红警3的进程(注意要选对进程,是ra3_1.12.game)


找钱的数值9750


输入钱的数,点首次扫描


找到7个结果

在游戏内让钱发生改变


到ce内输入变化后的钱,点再次扫描


找到3个结果,双击添加到下面的框中


双击进行更改数值,然后回到游戏内看钱的变化情况,确定哪个才是真正的地址


发现04DF0AC4才是真正的地址.删除错误的地址,对真的地址进行追踪


右键地址选择”找出是什么改写了这个地址”,会要求附加调试器,选择是


再次回到游戏中,改变钱的数量,然后跳出来发现有了结果


往下察看,esi的值为04DF0AC0,第一个偏移4也出来了


记住偏移和值,接着开始搜索这个值,找到一个结果


把结果加到下面的框中右键选择”找出是什么前往了这个地址”


得到一个结果


有人就开始疑惑,这个的偏移是多少呢?接下来要怎么找呢?
先点击”显示反汇编程序”
往上退3行,有句xor eax,eax的指令,这是异或判断,如果eax=eax,结果就为0
EAX的值是结果是从ECX+EAX*4得来的,EAX=0,所以实际上句子是
mov eax,[ecx+0*4]
所以接下来我们要查找的地址是ECX=03B656C0,这里的偏移就是0


继续追踪


发现两个结果


选择sub那个结果
下一个要找到的地址是ECX=030FC320这里的偏移就是E4
接下来找出来的结果就有点多了,我们只能一个个找先


首先排除红色的,然后第一个和第四个没有结果,我们追到第5个
结果依然很多。。。。


但是我们发现,结果不外乎2个,一个是自己,那么另一个就是正确的值了
EAX=03B86878,偏移是28

接下来找到了一个绿色的值,那么这个就是基地址了,我们来验证一下 


我们关闭游戏重开,重新附加,点“手工加入地址”,钩上指针,填写上绿色的地址,以我们找到的基地址反序添加


修改数值,发现游戏中的钱被修改了


这下地址和偏移都找到了,我们开始写程序吧

#include<stdio.h>
#include<windows.h>
int main (void)
{
char input;
HWND hWnd;
DWORD pid;
HANDLE hProcess=0;
//钱的基地址和偏移
DWORD ba_addr=0x00CE8C9C;//基地址
DWORD m_offset1=0x28;//偏移1
DWORD m_offset2=0xE4;//偏移2
DWORD m_offset3=0x0;//偏移3
DWORD m_offset4=0x4;//偏移4
//电的偏移(钱与电基地址相同)
DWORD p_offset1=0x28;//偏移1
DWORD p_offset2=0x74;//偏移2
DWORD p_offset3=0x4;//偏移3
while(1)
{
printf("------------------------------------------\n");
printf(" O.打开外挂 M.修改金钱 \n");
printf(" P.修改电量 E.退出外挂 \n");
printf("------------------------------------------\n");
input=getchar();
if(input=='O'||input=='o')
{
hWnd=FindWindow(NULL,"命令与征服:红色警戒3");
if(hWnd!=0)
{
GetWindowThreadProcessId(hWnd,&pid);
hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,pid);//打开进程,取得句柄
if(hProcess==0)
{
printf("打开游戏进程失败\n");
}
else
{
printf("打开游戏成功!!\n");
}
}
else
{
printf("游戏没有运行!!\n");
}
}if(input=='M'||input=='m')
{
if(hProcess==0)
{
printf("请先打开游戏进程");
}
else
{
DWORD m_tempadd;
DWORD MONEY;
printf("请输入要修改的钱\n");
scanf("%d",&MONEY);
ReadProcessMemory(hProcess,(LPVOID)ba_addr,&m_tempadd,4,0);
ReadProcessMemory(hProcess,(LPVOID)(m_tempadd+m_offset1),&m_tempadd,4,0);
ReadProcessMemory(hProcess,(LPVOID)(m_tempadd+m_offset2),&m_tempadd,4,0);
ReadProcessMemory(hProcess,(LPVOID)(m_tempadd+m_offset3),&m_tempadd,4,0);
//要修改的内存地址是(tempadd+offset4)
DWORD res=WriteProcessMemory(hProcess,(LPVOID)(m_tempadd+m_offset4),&MONEY,4,0);
if(res==0)
{
printf("修改失败");
}
else
{
printf("修改成功");
}
}
}
if(input=='P'||input=='p')
{
if(hProcess==0)
{
printf("请先打开游戏进程");
}
else
{
DWORD p_tempadd;
DWORD POWER;
printf("请输入要修改的电量\n");
scanf("%d",&POWER);
ReadProcessMemory(hProcess,(LPVOID)ba_addr,&p_tempadd,4,0);
ReadProcessMemory(hProcess,(LPVOID)(p_tempadd+p_offset1),&p_tempadd,4,0);
ReadProcessMemory(hProcess,(LPVOID)(p_tempadd+p_offset2),&p_tempadd,4,0);
//要修改的内存地址是(tempadd+p_offset3)
DWORD res=WriteProcessMemory(hProcess,(LPVOID)(p_tempadd+p_offset3),&POWER,4,0);
if(res==0)
{
printf("修改失败");
}
else
{
printf("修改成功");
}
}
}
if(input=='E'||input=='e')
{
break;
}
}
return 0;
}


工业AI大模型实战:从RAG到智能体的三大应用模式与落地路径 人工智能大模型正从通用领域向工业场景深度渗透,其核心价值在于将海量非结构化数据转化为可操作的决策知识。这一过程依赖于检索增强生成(RAG)、领域微调等关键技术,通过构建领域知识库和向量化检索,实现精准的故障诊断、工艺优化与智能问答。在工业环境中,大模型进一步演化为自主智能体,驱动AGV调度、机器人控制等物理执行系统,并作为数字孪生的认知引擎,实现仿真优化与预测分析。本文聚焦工业大模型作为领域知识引擎、规划控制核心及孪生驱动器的三大应用模式,结合RAG架构与多模态感知技术,为制造业、能源与物流领域的智能化转型 阅读详情

相关推荐

(一)红警2绿色辅助器Go源码实现 --(无线金钱,缩小冷确值)

红警2 辅助器 无线金钱

ppp5741的专栏 1668

红色警戒2修改器源码

红色警戒2修改器源码

红警辅助——易语言源码

红警辅助——易语言源码 红警 红色警戒语言 源码 辅助

资源修改

游戏破解:红警3无限金钱 经典游戏破解 红色警戒 命令与征服:红色警戒3 无线资源

HUANGliang_的博客 3591

C++编写红警3 1.12版本修改

C++编写红警3 1.12版本修改器首先准备好游戏和工具,工具包括Cheat engine,OllyDbg,VisualStudio,版本无所谓。然后观察游戏目录结构,因为我这里是安装版的,游戏网站对游戏文件做了一点改动,把RA3.exe给我隐藏了,有的游戏网站会把游戏的exe文件改成dll文件,就是改了个后缀名,然后强制让你用网站的下载器或者登录器开启游戏,特别流氓。修改器制作过程如下: 查找真正

TC王者专栏 1万+

C# 红色警戒2无限金钱+电力负载 外挂源码示例

C# 红色警戒2无限金钱+电力负载 外挂源码示例   如有转载请注明出处:http://www.cnblogs.com/flydoos/archive/2012/01/19/2326149.html   C# 红色警戒2无限金钱+电力负载 外挂源码示例   背景说明:   这几天放假,在家闲着没事做(有正事但是也不想做),于是乎,就玩起了多年前的

mysouling的专栏 4429

学习逆向知识之用于游戏外挂的实现.第三讲,通过游戏外挂.分析红色警戒金钱基址.以及确定基址小技巧....

                          分析红色警戒金钱基址.以及确定基址小技巧. 一丶基址简介   通过第二讲.我们寻找植物大战僵尸无限阳光.学习到了相关的逆向知识.以及认识了基址.动态地址. 静态地址的区别.现在我们拿红色警戒这款单击游戏进行练手. PS: 主要目的是分析数据.学习逆向知识.并为之所用.并不是教大家如何制作外挂. 1.怎么确定我们寻找到的是基址? ...

weixin_30912051的博客 807

一个菜鸟WindowsPhone8开发者的经历

一个菜鸟WindowsPhone8开发者的经历 记得我第一次接触电脑是在小学毕业后的假期里跟着班上的同学一起去“电脑房”(那时还不叫网吧)看他们玩一个叫做《红色警戒》的游戏,当时也没有感到什么特别好玩的地方,毕竟那个年代主要的娱乐设施是“游戏厅”,那时一块钱可以...

chuiceku9024的博客 217

老游戏在 Windows 10/11 上黑屏卡死?dxwrapper 让经典游戏满血复活的免费办法

深夜打开十年前的游戏文件夹,双击 `game.exe`,黑屏三秒后一切归于沉寂——这个场景,恐怕是每个怀旧玩家都撞过的墙。老游戏用的 DirectDraw、Direct3D 7 这些接口,早已被现代 Windows 抛弃;屏幕变高清了、CPU 变多了,游戏却越跑越别扭。**dxwrapper 正是为这件事而生的免费工具**:它像一位懂两种语言的翻译官,站在游戏与系统之间,把老 DirectX 调用

gitblog_00676的博客 783

文心一言提示工程四步法:从模糊提问到精准协同

语言模型不是搜索引擎,其核心价值在于语义理解与上下文推理能力。文心一言基于ERNIE知识增强架构,擅长处理结构化指令而非泛化问答,这决定了有效使用必须超越‘怎么问’,转向‘如何建模人机协作流程’。提示工程(Prompt Engineering)作为关键方法论,本质是将人类领域知识转化为AI可执行的思维锚点,涵盖角色定义、目标拆解、约束嵌入与迭代优化四大环节。它广泛应用于内容创作、职场办公与教育辅助等高频场景,尤其适合需兼顾专业性、合规性与落地效率的中文工作流。本文聚焦文心一言AI的实际调用逻辑,提供经企业

A08110123的博客 408

火星求生CE修改金钱无限资金

火星求生(SurvivingMars) 用Cheat Engine 修改金钱无限资金

阿文的博客 2412

Qt实现的红色警戒3修改

这部修改器制作有一段时间了,但是一直没出教程。今天利用周末空闲写篇教程,给后来者指路的同时也加深自己对游戏修改器的理解,大佬就随便看看吧浏览了一下网络,形形色色的单机游戏修改器教程,但是基本只实现了一到两个功能,GUI图形界面也没有。网站上能下载到的实现很多功能的修改器却又不开源,对新手不够友好为什么选择红警3而不是其他游戏呢?

hw5230的博客 2072

发布新版本,以后专用游戏修改器通用框架不做了。

现在发布的是:专用游戏修改器制作工具.NET版 V1.0.0.0 该制作工具下载地址:http://download.csdn.net/source/195988专用游戏修改器制作工具完整说明文件:一、适用范围:已经用其他游戏修改器(建议使用CE或GM等带有调试功能的修改器,某些情况下金山无法确定正确地址)成功修改游戏(包括网络游戏)后,使用该工具可制作自己的修改器。即将已经成功的

zcsor的专栏 6万+

红色警戒2修改器原理百科(九)

完结了一个相对比较复杂的修改,其实说起来也简单,如果不去理解数据结构只追求修改效果的话。笔者的一个原则就是要搞明白:怎么找到的,怎么改,为什么。一个线索无法伸展了,换个点,就来下面这个吧。 (十七)任意建造——离优雅只有一步之遥 这次我们想试试新方法,这个方法在一些游戏中有奇效,简单快捷方便,一秒钟满足你!有时很有效的的大杀器——字符串搜索。从我们最初修改地图全开时,我们就发现...

weixin_30687051的博客 885

《命令与征服:红色警戒3》游戏辅助工具终极使用指南与操作技巧

命令与征服:红色警戒3》v1.12三十一项修改器,通过这个修改器,玩家可以轻松调整战场资金,从而在游戏中获得更多的资源和建造更多的单位,或者加快游戏进程,除此之外还有十几项功能。然而,使用修改器可能违反游戏的服务条款,特别是在多人游戏或在线排行榜中,这可能导致你的游戏账户受到处罚。•使用修改器可能会影响游戏的乐趣和挑战性,建议在单人游戏模式中适度使用,以保持游戏的平衡和乐趣。•保存游戏进度前,先停用修改器的所有功能,以避免保存修改器影响下的游戏状态。2. 启动修改器:在游戏运行后,启动风灵月影修改器。

qhlyfdc的博客 2847

红警外挂--刷钱

<br />首先要找到内存地址,使用CE 5.4,载入进程GAME,查找游戏的钱,会找到3个地址,最后一个是我们要的,查看跟踪代码,可以找到偏移量为0x24C,然后记录EBX值,用HEX搜索,第一个地址就是要找的地址。<br /> <br />            IntPtr intPtr = WIN32API.OpenProcess(0x1f0fff, 0, Process.GetProcessesByName("Game")[0].Id);<br />            Console.Writ

三国曹的专栏 1474
上一篇: 脱壳原理单步跟踪分析系列
下一篇: GetSystemDirectory获取病毒的系统目录
hua的天地
博客等级 码龄18年 54粉丝 77原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值