본문 바로가기

쓰기

아랄디버거로 잘 후킹 되는듯 하지만

게임을 껏다 켤때마다 주소가 바뀌는 경우는 어떻게 하나요?

하고 있는 게임이름은 anone인데 ith로 문제없이 후킹되서 게임은 할 수 있는데

이런 경우가 다른 게임에도 많아서 한번 배워보고 싶어서요



/추가로 아랄디버거나 ith에 아무 반응이 없는 경우는 후킹하기가 매우 어렵나요?

妹盗撮~自宅ストーカー~ 라는 게임인데 무반응이라서 감이 안잡히네요

조회 수 :
218
등록일 :
2015.09.18
16:49:51
엮인글 :
https://arallab.hided.net/2569801/4ef/trackback
게시글 주소 :
https://arallab.hided.net/board_qna/2569801

DetectiveConan

2015.09.18
19:39:26

주소가 바뀌는 경우는 상대주소라고 합니다. 

우선 올리디버거를 실행하셔서 지금 실행중인 게임을 어태치 합니다. 아래 그림처럼 해당 게임아이콘 이름.exe 요걸 찾아 어태치 해주시면됩니다.

d1.jpg



그리고 정상적으로 게임이 켜지면 어셈블리어로 막 뭐라뭐라 눈아프게 여러 숫자와 영어들이 뜰건데요 이부분은 그냥 신경쓰지 마시고 알트+e를 누릅니다.

그러면 마찬가지로 게임 실행아이콘.exe 가 있는부분이 있을건데요(보통2번째) 여기서 맨왼쪽에 base라고 적힌부분 숫자와영어를 메모해줍시다. (다적진마시고 두번째줄꺼만!)

d2.jpg


그리고 아랄디버거를 켜주시고 나오는 주소와 인자를 메모해주시구요.

그럼 이제 아랄주소-올리디버거에서 메모한주소를 해주시면 그곳이 후킹주소입니다. 메모메모


그후 전부다 끄시고 게임 실행해주세요.

그다음 아랄을 켜시고 여기서또 중요합니다.

그냥 후킹주소를 넣으면 되는것이 아니라 아래 그림처럼 주소넣는곳 위에 모듈선택에서 게임아이콘이름.exe 요거 찾아주시고 클릭하신다음에 주소를 넣어주셔야됩니다. 그리고 아까 적은 번역인자 넣어주시고 번역방법 포인터바꿔치기,메모리덮어쓰기,스마트 등등 선택해주세요. (보통 아랄디버거로 찾아지면 포인터바꿔치기로 될겁니다. 안되면 다른것들 하나씩 확인)


1.jpg



자 마지막으로

한글폰트 로드 (보통 한칸) 설정하시고 한글을 일본문자셋으로 변환 체크 

(요부분은 게임에 따라 많이 다르나 보편적인경우를 예로 든것입니다.)


그러면 요처럼 정상적으로 번역되어 나옵니다.


2.jpg




첨부 :
1.jpg [File Size:422.2KB/Download62]
2.jpg [File Size:288.3KB/Download54]
d1.jpg [File Size:213.5KB/Download54]
d2.jpg [File Size:372.5KB/Download54]

DetectiveConan

2015.09.18
19:40:50

는 위게임 야메로 코드찾긴했는데 백로그가 번역안되서 직접 코드 찾다가 마찬가지로 백로그 번역안되서 멘붕상태..

tkrkr

2015.09.18
20:33:11

간단한 팁이랄까 우선 BGI 는 아랄 디버거로 자폰 제외 100% 걸립니다


동네코드.jpg

스샷 처럼 가운데 몰려있는 곳이 있지요? 여기서 인자가 좀 구형은 [esp+0xc] 였고 요즘 나온 BGI는 

[esp+0x8] << 요 인자가 주를 이루더군요

여기서는 시작값이 0x00E30000 이라서 E63940 여길 상대주소화해서 33940 을 찾았습니다

(16진수 계산기 열고 뺄셈하면 됩니다)

보통 몰려있는곳 [esp+0x8] 값이 2- 3개 나오는데 이거 적용 시키면 거의 걸려요 

이렇게 한 주소만 찾으면 전부 해결되는 아주 고마운 엔진입니다.

(대사, 이름, 백로그, 시스템 메세지 삭다...)


BGI 엔진 만나면 아주 반갑지요 '훗 동네코드군' 하는 기분도 든답니다 (자폰은 제외- 손 은근히가죠...=0=)

조금 도움이 되길 바라면서..... (휘리릭)

첨부 :
동네코드.jpg [File Size:145.9KB/Download62]

DetectiveConan

2015.09.18
21:33:00

올리에서 야메로 찾은 지점에서 좀더 올라간지점 인자를 [esp+0x8]로 두면 되는거였군요.. 으쩐지.. 

DetectiveConan

2015.09.18
21:35:25

사실 코드요청 게시글에 친절히 겟츄주소까지 올려주신분 있기에 찾아본건데 과정이야 어찌됬던 무사 완료되서 다행이네요 팁감사합니다~

다나

2015.09.20
12:41:21

이렇게 친절히 답변해주실줄이야..

정말 감사합니다^^

List of Articles
주제 최종 글 댓글 조회 수sort
공지 아랄트랜스가 정상 동작하지 않는다면 꼭 읽어주세요. by Hide_D file 2020-05-14 14:28 ppqq 177 291704
hide님 질문있습니다. by why secret 2011-01-10 15:17 Hide_D 3 1
아무 반응이 없습니다 by Minu secret 2009-07-13 03:08 Hide_D 1 2
게시물에 댓글을 달고싶습니다. by 싼불 2016-05-21 16:09 미래도 1 33
처음에 엔진 설정 하고 나서 다른걸로 교체해보고 싶은데 재설정 어떻게 해야하나요? by 고독한자~ 0 33
코드센터에 댓글을 쓸 수가 없네요 by 청야월락 0 35
customscript 질문 by jack83 0 42
시스트란 질문 by 괭갈 2016-07-03 17:51 미래도 1 47
사쿠라의 시 해보신분들 by 리이젤드 0 49
트라이앵글러브 우회 by 하늘색s 2016-08-28 02:32 미래도 1 56
b코드를 적용시킨 상태의 실행파일을 만들려면 어떻게 해야하나요? by 행인09 0 57
사랑의 캔버스 설치, 실행 오류 by dareae 0 59
잉거 어캐 해야 하죠? by Brs-Lynn file 2015-04-18 20:17 Admin 1 61
백로그 준한글화 by jack83 0 62
자문 구합니다~ by 닉네임? 0 64
원격좀 해주실분.. by 김세종 2016-01-20 17:55 헤카림장인 2 65
앙상블 게임들 by 이웃집톳오로 file 0 65
ATCodeTJS질문이요 by 키리가리 2014-06-01 21:24 whoami 1 67
게임할려고 할꺼다하고 하려하는데 by 부와와왁아이리 file 2014-02-17 15:28 부와와왁아이리 1 67
왜 검색을 다르게해도 똑같은 검색결과가 나오나요? by 폭주관사 2015-07-14 18:06 DetectiveConan 1 67
혹시 이거 뭔지 아시나요? by 신세키 file 2016-08-07 08:44 미래도 1 68