본문 바로가기

쓰기

아랄디버거로 잘 후킹 되는듯 하지만

게임을 껏다 켤때마다 주소가 바뀌는 경우는 어떻게 하나요?

하고 있는 게임이름은 anone인데 ith로 문제없이 후킹되서 게임은 할 수 있는데

이런 경우가 다른 게임에도 많아서 한번 배워보고 싶어서요



/추가로 아랄디버거나 ith에 아무 반응이 없는 경우는 후킹하기가 매우 어렵나요?

妹盗撮~自宅ストーカー~ 라는 게임인데 무반응이라서 감이 안잡히네요

조회 수 :
218
등록일 :
2015.09.18
16:49:51
엮인글 :
https://arallab.hided.net/2569801/f6f/trackback
게시글 주소 :
https://arallab.hided.net/board_qna/2569801

DetectiveConan

2015.09.18
19:39:26

주소가 바뀌는 경우는 상대주소라고 합니다. 

우선 올리디버거를 실행하셔서 지금 실행중인 게임을 어태치 합니다. 아래 그림처럼 해당 게임아이콘 이름.exe 요걸 찾아 어태치 해주시면됩니다.

d1.jpg



그리고 정상적으로 게임이 켜지면 어셈블리어로 막 뭐라뭐라 눈아프게 여러 숫자와 영어들이 뜰건데요 이부분은 그냥 신경쓰지 마시고 알트+e를 누릅니다.

그러면 마찬가지로 게임 실행아이콘.exe 가 있는부분이 있을건데요(보통2번째) 여기서 맨왼쪽에 base라고 적힌부분 숫자와영어를 메모해줍시다. (다적진마시고 두번째줄꺼만!)

d2.jpg


그리고 아랄디버거를 켜주시고 나오는 주소와 인자를 메모해주시구요.

그럼 이제 아랄주소-올리디버거에서 메모한주소를 해주시면 그곳이 후킹주소입니다. 메모메모


그후 전부다 끄시고 게임 실행해주세요.

그다음 아랄을 켜시고 여기서또 중요합니다.

그냥 후킹주소를 넣으면 되는것이 아니라 아래 그림처럼 주소넣는곳 위에 모듈선택에서 게임아이콘이름.exe 요거 찾아주시고 클릭하신다음에 주소를 넣어주셔야됩니다. 그리고 아까 적은 번역인자 넣어주시고 번역방법 포인터바꿔치기,메모리덮어쓰기,스마트 등등 선택해주세요. (보통 아랄디버거로 찾아지면 포인터바꿔치기로 될겁니다. 안되면 다른것들 하나씩 확인)


1.jpg



자 마지막으로

한글폰트 로드 (보통 한칸) 설정하시고 한글을 일본문자셋으로 변환 체크 

(요부분은 게임에 따라 많이 다르나 보편적인경우를 예로 든것입니다.)


그러면 요처럼 정상적으로 번역되어 나옵니다.


2.jpg




첨부 :
1.jpg [File Size:422.2KB/Download62]
2.jpg [File Size:288.3KB/Download54]
d1.jpg [File Size:213.5KB/Download54]
d2.jpg [File Size:372.5KB/Download54]

DetectiveConan

2015.09.18
19:40:50

는 위게임 야메로 코드찾긴했는데 백로그가 번역안되서 직접 코드 찾다가 마찬가지로 백로그 번역안되서 멘붕상태..

tkrkr

2015.09.18
20:33:11

간단한 팁이랄까 우선 BGI 는 아랄 디버거로 자폰 제외 100% 걸립니다


동네코드.jpg

스샷 처럼 가운데 몰려있는 곳이 있지요? 여기서 인자가 좀 구형은 [esp+0xc] 였고 요즘 나온 BGI는 

[esp+0x8] << 요 인자가 주를 이루더군요

여기서는 시작값이 0x00E30000 이라서 E63940 여길 상대주소화해서 33940 을 찾았습니다

(16진수 계산기 열고 뺄셈하면 됩니다)

보통 몰려있는곳 [esp+0x8] 값이 2- 3개 나오는데 이거 적용 시키면 거의 걸려요 

이렇게 한 주소만 찾으면 전부 해결되는 아주 고마운 엔진입니다.

(대사, 이름, 백로그, 시스템 메세지 삭다...)


BGI 엔진 만나면 아주 반갑지요 '훗 동네코드군' 하는 기분도 든답니다 (자폰은 제외- 손 은근히가죠...=0=)

조금 도움이 되길 바라면서..... (휘리릭)

첨부 :
동네코드.jpg [File Size:145.9KB/Download62]

DetectiveConan

2015.09.18
21:33:00

올리에서 야메로 찾은 지점에서 좀더 올라간지점 인자를 [esp+0x8]로 두면 되는거였군요.. 으쩐지.. 

DetectiveConan

2015.09.18
21:35:25

사실 코드요청 게시글에 친절히 겟츄주소까지 올려주신분 있기에 찾아본건데 과정이야 어찌됬던 무사 완료되서 다행이네요 팁감사합니다~

다나

2015.09.20
12:41:21

이렇게 친절히 답변해주실줄이야..

정말 감사합니다^^

List of Articles
주제 최종 글sort 댓글 조회 수
공지 아랄트랜스가 정상 동작하지 않는다면 꼭 읽어주세요. by Hide_D file 2020-05-14 14:28 ppqq 177 291706
코드 파인딩 강좌 해주실분 없으신가요...? by 마이치루 2016-06-10 08:03 금발거유로리 4 176
筆柿そふと사 무슨 엔진인가요?? by 몽키스페너 2016-06-08 13:42 몽키스페너 2 92
살려주세요 자체폰트우회! by 미래도 file 2016-06-06 22:29 피시 3 760
야매코드 파인딩 무슨엔진 무슨엔진 먹히나요? by 미래도 2016-06-04 23:34 미래도 8 198
키리키리 엔진 패턴을 찾을 수없데요... by pitarose file 2016-06-04 23:14 pitarose 13 781
聖鍵使いの命題 후킹코드 아시는분? by 싼불 2016-06-03 09:23 마이치루 1 203
기리기리 엔진 잘 되더니 갑자기 안되네요,, by halfmoonsky file 2016-06-02 21:44 halfmoonsky 4 376
이브니클 설치오류인데 해결법 아시는분 계신가요 ㅠ? by 두사람의온도차 2016-06-02 19:58 미래도 1 665
아랄트랜스로 돌릴 때 후리가나 한자 옆에 붙어서 나올때 by 보부상 2016-05-30 12:48 싼불 1 438
이브니클 마을 메뉴 오류 by 루파츠 2016-05-29 19:03 lHorizonl 1 1005
ithvnr에서 개행문자 제거 가능한가요? by 싼불 2016-05-29 02:04 미래도 1 930
로그인 유지 할줄 아시는분? by 싼불 2016-05-27 21:37 피시 2 89
폴더이름 영어로 바꾸고 넬타 실행하니까 이번엔 또 이런문구가 뜨네요 ㅜㅜ by 디리리링 file 2016-05-27 10:25 싼불 2 149
아랄트랜스 적용하면 대사 하나 나온 후 컴퓨터가 순간적으로 멈춘 뒤, 게임이 멈춥니다. by hatsuv 2016-05-27 10:24 싼불 1 86
ntlea로 게임을 돌리려니 이런문구들이 뜨네요ㅜㅜ by 디리리링 file 2016-05-26 19:34 후니1 2 238
아마카노 본편 아랄트랜스적용 질문있습니다. by 백승전 file 2016-05-25 18:51 싼불 3 539
malie 엔진 마우스 동작 잘 되시나요? by 싼불 2016-05-25 00:06 싼불 4 109
your diary 오류좀 부탁드립니다.. by 저기잉네 file 2016-05-24 19:45 후니1 5 194
저좀 살려주세요 아랄 안돼는군요 by sin749 file 2016-05-22 17:30 sin749 3 403
이 게임 코드가 없는건가요? 제가 못찾는건가요? by 파란pc 2016-05-22 15:27 암흑마제 2 182