|
半老徐娘 版主

不再是美女了 - UID
- 3985
- 精华
- 8
- 积分
- 3789
- 威望
- 7 度
|
阁楼
大 中
小 发表于 2008-6-10 23:23 只看该作者
 
用心去分析--程序分析(第三篇)[已修正]
转载请注明原作者[完美汉化]
" O0 O% s! L5 g0 `% P4 l妖城在线论坛bbs.mocwww.com* \9 |" J# D' ^+ c+ ^3 P
大家好,完美汉化又来了。。。。这篇文章是作为前两篇文章的边角以及为即将发布的家族修复做个前站,虽说如此,我想这对一些新人来说还是十分必要的。这篇文章一共分两部分,第一部分就是上解决一篇文章所遗留下来的函数替换以及修改问题。第二部分是关于家族修复的部分信息,因为不只是修复家族,还要修复很多东西,所以把一些基础的知识抛开来与下一篇帖子分开。
. t; }1 v1 N0 w# B _& vbbs.mocwww.com 最近有人msn我问关于等级修改的问题,其实我觉得这个是个非常明朗的问题,我说它明朗是因为它有一个好处,那就是没有于其他的函数交叉混杂,属于最低层的执行函数,所以这次我也就以如何修改人物的等级经验公式来说明如何修改和替换函数。
2 E8 m" a' E) y6 p& n载入IDA,找到函数CHAR_GetLevelExp,获取原函数如下:
' E9 k/ K7 r: j7 M, b Q.text:08074098 ; =============== S U B R O U T I N E ======================================= 3 F$ }! H* P" j7 r) J; [7 h) a9 u
.text:08074098 ; Attributes: bp-based frame 1 U5 e) A% @( t# P
.text:08074098 public CHAR_GetLevelExp 0 {! s: C# K! {' j3 p8 z
.text:08074098 CHAR_GetLevelExp proc near ; CODE XREF: CHAR_LevelUpCheck+42p —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 T& p3 S* X$ s. I
.text:08074098 ; CHAR_make_CP_String+517p ...
4 K8 J# A5 a& O, |bbs.mocwww.com.text:08074098 arg_0= dword ptr 8
2 m" N3 G+ f7 W6 Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート.text:08074098 push ebp
( i: t& B3 Z, I- ?1 {6 `妖城在线论坛.text:08074099 mov ebp, esp
. d! r. A; p) e. X, M—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート.text:0807409B mov edx, [ebp+arg_0] 妖城在线论坛# G2 n+ c' i7 S: ~/ h+ A/ [! y
.text:0807409E cmp edx, 78h
5 e) h1 J* J4 K魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表.text:080740A1 jbe short loc_80740C0
6 `+ M* r' t* d: a, A4 I" j' mbbs.mocwww.com.text:080740A3 cmp edx, 82h
7 N5 W7 e N$ E0 Z.text:080740A9 jg short loc_80740B8 妖城在线论坛9 L) n. t- ]; w7 C
.text:080740AB mov eax, edx 妖城在线论坛% K6 G; _5 G$ f
.text:080740AD imul eax, edx
' w8 Y0 q& _4 q9 h y妖城在线论坛.text:080740B0 imul eax, edx 4 {3 o3 r/ u# f9 k# i
.text:080740B3 imul eax, edx
: Z7 ?3 v' s) G4 a% j* B妖城在线论坛.text:080740B6 locret_80740B6: ; CODE XREF: CHAR_GetLevelExp+25j bbs.mocwww.com& w2 H+ \! m4 @$ h0 U+ U
.text:080740B6 ; CHAR_GetLevelExp+2Fj bbs.mocwww.com5 M# ^, D9 ?7 ] R3 L5 E8 [0 @1 C
.text:080740B6 leave # ~) i' F3 R: @9 d# O& Z$ Z% f* K
.text:080740B7 retn
$ f& h1 i0 X) u/ K/ j1 j" i魔力私服,最新魔力宝贝私服技术交流.text:080740B8 ; --------------------------------------------------------------------------- 1 T( \$ k$ v9 ~0 T! B8 @! g0 O
.text:080740B8 loc_80740B8: ; CODE XREF: CHAR_GetLevelExp+11j 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表0 s" Z5 Z4 p" Y7 _4 z7 m3 h$ x
.text:080740B8 mov eax, 0FFFFFFFFh 魔力私服,最新魔力宝贝私服技术交流1 c1 {( _: u3 Z( s5 r
.text:080740BD jmp short locret_80740B6
1 G0 d! u' Q2 x9 f魔力私服,最新魔力宝贝私服技术交流.text:080740BD ; --------------------------------------------------------------------------- ! B2 k. h( J; X* h
.text:080740BF align 10h 妖城在线论坛/ a: n- b0 c- X5 G
.text:080740C0 loc_80740C0: ; CODE XREF: CHAR_GetLevelExp+9j 妖城在线论坛6 ^/ Y: r* u0 w; V: B
.text:080740C0 mov eax, dword ptr LevelUpTbl[edx*4]
. v+ x* c1 ~: O( b5 M: N1 N6 W妖城在线论坛.text:080740C7 jmp short locret_80740B6 妖城在线论坛 e" N7 L: l8 W: k
.text:080740C7 CHAR_GetLevelExp endp 妖城在线论坛9 [4 C, E' D" @- W* ?6 @6 c
这个函数的原理我们已经在相关的帖子里了解到了,先是做一个比较,如果这个比较大于78h(等级),则按照一个固定的公式进行计算,如果小于等于78h,则在某表格中查询相应经验数值。
% q- v# k6 a8 n9 N5 [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 具体的分析和注解我就不加了,以前的帖子里面有,我们现在假设要把经验变为(下一等级)的三次方再乘以10,那么我们可以用自己的办法来解决,首先我们要获得下一等级,然后进行最高等级对比,如果到了最高等级呢,就把它变成一大堆负号(表示已经到了上限了),如果没有到达上限呢就执行我们的公式,无论哪种情况最终把结果返回,整个程序设计完成。比如代码可以这样字写:
- h0 U6 y0 k; J, \1 R4 S1 ?. A4 B9 V ?魔力私服,最新魔力宝贝私服技术交流.text:08074098 ; =============== S U B R O U T I N E ======================================= —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート; G$ }; e1 V5 m! _# `! J" U# j2 o
.text:08074098 ; Attributes: bp-based frame
9 C/ w0 x! c- @" S魔力私服,最新魔力宝贝私服技术交流.text:08074098 public CHAR_GetLevelExp 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 | h5 o) X! b; u: j; h
.text:08074098 CHAR_GetLevelExp proc near ; CODE XREF: CHAR_LevelUpCheck+42p
. ~ _; _; \! O8 m! t0 M2 _妖城在线论坛.text:08074098 ; CHAR_make_CP_String+517p ... bbs.mocwww.com! o1 k+ k( `" b% X" U1 }$ C) c0 g
.text:08074098 arg_0 = dword ptr 8
S2 H; p ~& N1 K# O0 c魔力私服,最新魔力宝贝私服技术交流.text:08074098 push ebp 魔力私服,最新魔力宝贝私服技术交流: f. b7 ^$ ^' j, S9 t& M/ P- h2 `
.text:08074099 mov ebp, esp
2 W+ s: v, x: p1 F- I& t. p.text:0807409B mov edx, [ebp+arg_0] bbs.mocwww.com ]9 m' c5 g' @. T2 Q+ H
.text:0807409E cmp edx, 7Eh
. r9 r j! a' \0 J$ q$ z- K.text:080740A1 jg short loc_80740B0 7F 0D //转到最高等级显示—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート& S( O. l0 o* b3 z2 O9 X
.text:080740A3 mov eax, edx 89 D0 //取出下一等级
% e( x9 f* r+ Nbbs.mocwww.com.text:080740A5 imul eax, edx 0F AF C2 //二次方
: M1 t! Z3 a; c2 y1 ybbs.mocwww.com.text:080740A8 imul eax, edx 0F AF C2 //三次访bbs.mocwww.com% k4 K$ }0 q. b/ b' G
.text:080740AB imul eax, 0Ah 6B C0 0A //乘以倍数
3 g, q, D$ Z3 _3 M; j魔力私服,最新魔力宝贝私服技术交流.text:080740AE locret_80740AE: & }% @2 E4 A6 V! S2 L
.text:080740AE leave C9 //结束; y+ w5 k; z. A* V/ i3 o6 \/ Y# n8 n
.text:080740AF retn C3 //返回
8 J, t" V# T6 l& N妖城在线论坛.text:080740B0 ; ---------------------------------------------------------------------------bbs.mocwww.com) k: ]6 [8 ^: S7 O# e
.text:080740B0 loc_80740B0: bbs.mocwww.com4 a2 K8 f: c* T6 B5 I! V0 O8 V
.text:080740B0 mov eax, 0FFFFFFFFh B8 FF FF FF FF //显示-号
- f; V' @; t% R' y4 j$ u i, ~! ^* dbbs.mocwww.com.text:080740B5 jmp short locret_80740AE EB F7 //转到结束离开
" E( R" y" S7 s4 v, ^bbs.mocwww.com.text:080740B5 CHAR_GetLevelExp endp
L3 F1 n! t8 N0 ~4 f1 \魔力私服,最新魔力宝贝私服技术交流 把后面的代码替换到相应位置,剩余位置清零就可以了。写到这里我想大家都会问后面的十六进制代码都是怎么得来的呢,怎么就修改了原函数呢?呵呵,其实十六进制代码很简单一个是通过原来的代码复制修改, 0F AF C2,6B C0 0A 都是这样得来的;另一种方式是计算得出来的,EB F7 ,7F 0D 这些就是计算得出来的,怎么计算呢。。。留给你动动脑筋,要不这都成了傻瓜教程了,动脑动手,就能改出更好的gmsv来。bbs.mocwww.com/ [; c' i& o+ `
妖城在线论坛1 k* f3 P+ c1 V- e
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- b6 _5 @/ Z* o
第一部分完结。
2 d6 s7 p8 u6 y" g' [
( D) J' u3 s* B/ d% V魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表下面是第二部分
, m8 ?% ]) S) W/ j魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
* N7 E' i$ k! l& K$ |妖城在线论坛 在这一部分里我们主要讲的是数据库的相关知识,高手可以忽略此部分了,哈哈
2 k. m i$ {, i# Q( J* l! p6 bbbs.mocwww.com说到家族修复是个很老的故事了,大家都知道很多私服里已经可以使用这个系统,但是由于某些代码的失误,是我们的一些人无法享用到这个本该属于魔力的一个组成部分——家族。对gmsv的研究我可是新手,算起来不过一个星期,可是我却从中得到一些启示,其实没有别人说的那么难,关键就是你的耐性还心细,这些才是让你感到难的。
: M. Z9 W# t3 r4 O1 A5 A7 D妖城在线论坛 我对数据库的了解也不是很多,也就是7到8个小时吧,呵呵。。。刚刚看了三个多小时mysql帮助,顺便把地址也抄来送给大家,感觉里面博大精深,我却是真的一知半解直迷糊哦,废话少说,地址送上来:http://dev.mysql.com/doc/refman/5.1/zh/index.html—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' }1 l D$ t6 d3 L; I
这个是5.1的,但是5.1新的太高级的功能咱们也用不到,貌似也不怎么好用,呵呵。从别人话里行间似乎大家都似懂非懂的觉得:哦,得改动数据库了。我也是这么认为的所以才不得不去欣赏下mysql的废话连篇的帮助文件,其实好东西很多,但是我们用得到的确真的很少,以下就举几个例子:
; a: L: T& F$ w魔力私服,最新魔力宝贝私服技术交流1、原字段修改魔力私服,最新魔力宝贝私服技术交流! F* R5 q& x& m' \2 |* Z. i
mysql>ALTER TABLE table_name CHANGE old_field_name new_field_name field_type;
. m. V6 Z6 w8 u% P) W" i—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2、PRIMARY KEY(主键索引)
/ P; K5 o& }+ C% U2 j) r* I- z mysql>ALTER TABLE `table_name` ADD PRIMARY KEY ( `column` )
6 i" M4 e2 C& F0 w—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3、UNIQUE(唯一索引)
; @0 O+ J) {, [+ k) e; [bbs.mocwww.com mysql>ALTER TABLE `table_name` ADD UNIQUE (`column` ) 魔力私服,最新魔力宝贝私服技术交流5 y! a1 |1 g! g' [( R
4、INDEX(普通索引)bbs.mocwww.com! y. j. M4 O# n1 q6 W# M0 U5 Y& Y
mysql>ALTER TABLE `table_name` ADD INDEX index_name ( `column` )
L5 `1 F! L* o1 k3 M. u9 Z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5、FULLTEXT(全文索引)—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! v$ d, l# i1 J4 X8 S
mysql>ALTER TABLE `table_name` ADD FULLTEXT ( `column` )魔力私服,最新魔力宝贝私服技术交流! A$ _; V# G! U3 y: e' t
6、多列索引魔力私服,最新魔力宝贝私服技术交流' s5 H7 F; I/ B
mysql>ALTER TABLE `table_name` ADD INDEX index_name ( `column1`, `column2`, `column3` )
: _4 _+ i. C& F* r—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 以上这几个加红的语句估计会用得多一些,后面三个是新的功能,我们可以忽略不计了,呵呵(蠢蛋,忽略不计还写上来)。下面我们从一个实际的例子来说明这些语句的运用和调试。
- x% I, k* }0 P—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート 对于家族的测试不知道大家有没有五开试验过,说真的,不成功不可怕,不去尝试才是最可怕的,我去了试验了几次,然后还上瘾了,然后才有现在gmsv系列的文章。我之所以这么说是因为我试验后进入mysql,输入select * from tbl_guild;返回值是空的。打开guild.log发现了这么句话: 8 b3 p' J: |/ \/ O# `
GUILD: guildID=30002 CdKey=sanat registnumber=3 name=Sun action=breedingRoomQueryError (8/6/9 11:58:8) 妖城在线论坛5 q- V, k! f1 B2 r: z: i* W& M
这句话很轻松的就理解了,错误原因breedingRoomQueryError!IDA重新载入Gmsv,在IDA-View界面搜索文本breedingRoomQueryError,我们很快的就找到它的根源getbreedingRoom函数,我们目前还不知道是什么原因产生的breedingRoomQueryError,但是有一点可以肯定,这个程序产生了这个错误,我们就要仔细的分析它。我们在西研究了下测试方案,决定试验下数据库进行到了哪一步对报错的上面的两句话进行了修改那原来得"DELETE FROM ...."修改成"SELECT * FROM...",这样改的目的是为了保存数据不被错误的产生而删除。修改后效果如下:
" Z! a' u) F3 ^! _, [bbs.mocwww.com
% k: m7 T! w( u) B! X妖城在线论坛 修改完成后重新进入服务器,五开建家族,当然是失败的,结束服务器查看GUILD.LOG记录,和以前一样。进入mysql,输入select * from tbl_guild;,我们看到了什么,对,我们看到了记录的输入,我们曾经创建了家族,但是因为某一个错误导致删除了,什么错误呢?我此我们开始研究这段代码的上层如图: bbs.mocwww.com! I& j: ^* j/ x% @+ c$ B
bbs.mocwww.com) ]4 ? O: b: g+ A4 n
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 z' I2 u$ w4 @' l/ T9 b6 Z
我们发现了两个大筐筐,由于篇幅的原因,我们今天就粗略的来分析下第一个框框,从里面的sql语句来看我猜测它是用来向tbl_guildMonster添加记录的,于是我就在mysql里面输入:select * from tbl_guildMonster;结果为空,貌似找到了病症了,让我们来粗略的分析下它的五脏六腑,我们假设初始esp=A:
3 v: I# e; T$ }& I# U! SA-04H push 0 //参数5入栈
1 f1 h: [9 l, i- I5 |妖城在线论坛A-08H push dword ptr [edi+24h] //参数4入栈
# c0 [7 R- p4 n* ~. z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートA-0CH push [ebp+var_420] //参数3入栈
+ @, N) ?, I- B' q' k; R2 s. C6 ?* E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表A-10H push ebx //参数2入栈
0 B* g5 X2 W; a: c; UA-14H push dword ptr [edi] //参数1入栈 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 t0 d* B4 w& g- X# ^" X1 G3 j w
A-18H push offset aInsertIntoTb_5 ; "INSERT INTO tbl_guildMonster SET guildI"... - W% J+ G0 f+ d# h3 O3 |( m3 o
//执行语句入栈
2 [$ K8 ]# @; O- | YA-1CH push 400h ; maxlen //猜测:是sql参数
) Z* ~9 o. ]% ~) ]! D* r lea edx, [ebp+s] 魔力私服,最新魔力宝贝私服技术交流- c' d x$ U6 V/ ]
A-20H push edx ; s
; M0 N+ |2 J9 \9 R$ z( O妖城在线论坛 call _snprintf 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 u# M* p- O @
A-08H add esp, 18h —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 X" M. X: Y) b0 Q9 |/ U/ s+ v- ]) V
lea eax, [ebp+s] 7 S# ~9 d9 S9 O3 A+ ~6 E
A-0CH push eax —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: c1 g4 {/ U1 W$ L# |% k% ]
A-10H push [ebp+arg_0]
" X2 p: ~3 Y! Z: N$ @6 a3 y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 inc ebx //roomNumber增加
- Z# u( c9 j! m, e妖城在线论坛 call _mysql_query //执行
2 @3 ^- K, {6 W! R魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表A-00H add esp, 10h //堆栈指针返回初始位置
/ g& ~( e+ n [9 F; `. G* M, o0 K妖城在线论坛 cmp ebx, 2
7 t8 t) W. n# }1 u# @妖城在线论坛 jle short loc_8168726 //如果记录不足继续添加 魔力私服,最新魔力宝贝私服技术交流! s9 b; s& f- D, C( t" L
由此我们可以看到,tbl_guildMonster这个表格是用来存储家族宠物的,而且一个家族可以拥有3个宠物,也就三个宠物空间roomnumber={0,1,2}可以作证。从这段程序中我们分析出,在不断地记录添加中,没有什么疑点,但是tbl_guildMonster没有记录而且breedingRoomQueryError错误产生,我们可以尝试把INSERT INTO语句换成其他的带有操作的语句和表格,很快拟就获得你想要的答案了。当然这只是个例子,如果说抛砖引玉的话,这也只是块泥坯,其它的还有待你慢慢的捉摸呢 bbs.mocwww.com) e* @! s7 N* g) P. @# J
5 B: N0 `" B! D7 H' x0 ]) ^! ~妖城在线论坛 先道个歉,由于昨天是在火车上,所以这篇文章的第二部分没能完成,找了个朋友代写的,由于她不太懂得汇编,所以出现了很多分析上的漏洞,现在本人亲自修改,请重新品味,谢谢合作!魔力私服,最新魔力宝贝私服技术交流. T6 @0 F! R$ A- S
由于接下来的这几天出差,下篇文章要迟一些发,呵呵,希望大家happy! —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート+ Z P% Z& L* L( ?
9 G6 v5 v# ^- y+ z9 W8 s1 }—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート[ 本帖最后由 完美汉化 于 2008-7-7 19:06 编辑 ]
附件
-
修改经验公式参照图傻瓜对照版.JPG
(118.89 KB)
-
2008-6-10 23:27
对照修改,太方便了
这个上面有我的名字
http://www.mocwww.com/ycmoli.gif
|