본문 바로가기

쓰기

아랄디버거로 잘 후킹 되는듯 하지만

게임을 껏다 켤때마다 주소가 바뀌는 경우는 어떻게 하나요?

하고 있는 게임이름은 anone인데 ith로 문제없이 후킹되서 게임은 할 수 있는데

이런 경우가 다른 게임에도 많아서 한번 배워보고 싶어서요



/추가로 아랄디버거나 ith에 아무 반응이 없는 경우는 후킹하기가 매우 어렵나요?

妹盗撮~自宅ストーカー~ 라는 게임인데 무반응이라서 감이 안잡히네요

조회 수 :
218
등록일 :
2015.09.18
16:49:51
엮인글 :
https://arallab.hided.net/2569801/83e/trackback
게시글 주소 :
https://arallab.hided.net/board_qna/2569801

DetectiveConan

2015.09.18
19:39:26

주소가 바뀌는 경우는 상대주소라고 합니다. 

우선 올리디버거를 실행하셔서 지금 실행중인 게임을 어태치 합니다. 아래 그림처럼 해당 게임아이콘 이름.exe 요걸 찾아 어태치 해주시면됩니다.

d1.jpg



그리고 정상적으로 게임이 켜지면 어셈블리어로 막 뭐라뭐라 눈아프게 여러 숫자와 영어들이 뜰건데요 이부분은 그냥 신경쓰지 마시고 알트+e를 누릅니다.

그러면 마찬가지로 게임 실행아이콘.exe 가 있는부분이 있을건데요(보통2번째) 여기서 맨왼쪽에 base라고 적힌부분 숫자와영어를 메모해줍시다. (다적진마시고 두번째줄꺼만!)

d2.jpg


그리고 아랄디버거를 켜주시고 나오는 주소와 인자를 메모해주시구요.

그럼 이제 아랄주소-올리디버거에서 메모한주소를 해주시면 그곳이 후킹주소입니다. 메모메모


그후 전부다 끄시고 게임 실행해주세요.

그다음 아랄을 켜시고 여기서또 중요합니다.

그냥 후킹주소를 넣으면 되는것이 아니라 아래 그림처럼 주소넣는곳 위에 모듈선택에서 게임아이콘이름.exe 요거 찾아주시고 클릭하신다음에 주소를 넣어주셔야됩니다. 그리고 아까 적은 번역인자 넣어주시고 번역방법 포인터바꿔치기,메모리덮어쓰기,스마트 등등 선택해주세요. (보통 아랄디버거로 찾아지면 포인터바꿔치기로 될겁니다. 안되면 다른것들 하나씩 확인)


1.jpg



자 마지막으로

한글폰트 로드 (보통 한칸) 설정하시고 한글을 일본문자셋으로 변환 체크 

(요부분은 게임에 따라 많이 다르나 보편적인경우를 예로 든것입니다.)


그러면 요처럼 정상적으로 번역되어 나옵니다.


2.jpg




첨부 :
1.jpg [File Size:422.2KB/Download62]
2.jpg [File Size:288.3KB/Download54]
d1.jpg [File Size:213.5KB/Download54]
d2.jpg [File Size:372.5KB/Download54]

DetectiveConan

2015.09.18
19:40:50

는 위게임 야메로 코드찾긴했는데 백로그가 번역안되서 직접 코드 찾다가 마찬가지로 백로그 번역안되서 멘붕상태..

tkrkr

2015.09.18
20:33:11

간단한 팁이랄까 우선 BGI 는 아랄 디버거로 자폰 제외 100% 걸립니다


동네코드.jpg

스샷 처럼 가운데 몰려있는 곳이 있지요? 여기서 인자가 좀 구형은 [esp+0xc] 였고 요즘 나온 BGI는 

[esp+0x8] << 요 인자가 주를 이루더군요

여기서는 시작값이 0x00E30000 이라서 E63940 여길 상대주소화해서 33940 을 찾았습니다

(16진수 계산기 열고 뺄셈하면 됩니다)

보통 몰려있는곳 [esp+0x8] 값이 2- 3개 나오는데 이거 적용 시키면 거의 걸려요 

이렇게 한 주소만 찾으면 전부 해결되는 아주 고마운 엔진입니다.

(대사, 이름, 백로그, 시스템 메세지 삭다...)


BGI 엔진 만나면 아주 반갑지요 '훗 동네코드군' 하는 기분도 든답니다 (자폰은 제외- 손 은근히가죠...=0=)

조금 도움이 되길 바라면서..... (휘리릭)

첨부 :
동네코드.jpg [File Size:145.9KB/Download62]

DetectiveConan

2015.09.18
21:33:00

올리에서 야메로 찾은 지점에서 좀더 올라간지점 인자를 [esp+0x8]로 두면 되는거였군요.. 으쩐지.. 

DetectiveConan

2015.09.18
21:35:25

사실 코드요청 게시글에 친절히 겟츄주소까지 올려주신분 있기에 찾아본건데 과정이야 어찌됬던 무사 완료되서 다행이네요 팁감사합니다~

다나

2015.09.20
12:41:21

이렇게 친절히 답변해주실줄이야..

정말 감사합니다^^

List of Articles
주제 최종 글sort 댓글 조회 수
공지 아랄트랜스가 정상 동작하지 않는다면 꼭 읽어주세요. by Hide_D file 2020-05-14 14:28 ppqq 177 291588
올리디버거 메모리 맵에서 검색에 대한 질문이에요 by 바꾸로민 2013-05-14 10:47 비밀을준수하는자 2 268
음요충 at코드 다시 질문드릴게여. by 왕가가 2013-05-14 17:18 비밀을준수하는자 3 439
몬스터 파크 at코드요, by 왕가가 2013-05-14 17:25 비밀을준수하는자 2 798
울프툴 게임을 실행하는데 by 치녀세리스 file 2013-05-15 05:00 약먹고설치기 1 620
아랄트랜스 적용 후 게임 내 텍스트가 제대로 출력되지 않습니다 ;ㅁ; by 레드카키 file 2013-05-15 10:28 비밀을준수하는자 1 344
b코드에 대해서 질문 by 카미사토루 2013-05-15 23:54 Wales 1 853
새벽의호위 at코드구합니다 by 타조 2013-05-16 00:36 암흑마제 2 372
아랄 at코드 없이 하는 법 좀... by 후냥5호 2013-05-16 00:41 암흑마제 4 1234
진연희무쌍 1511에러 by inhaze 2013-05-16 12:05 비밀을준수하는자 1 456
히나타 테라스 진행중인데요.. by 르에 2013-05-16 19:02 르에 2 187
새벽녘보다 유리색인 진루트 공락점요 ㅠㅠㅠㅠ by 운명이머루는밤 2013-05-17 03:44 LOD 2 182
음요충(淫妖蟲~凌触学園退魔録~) 이거 제발 해결좀요. by 왕가가 2013-05-17 18:59 왕가가 20 1148
この大空に、翼をひろげて(코노소라, 이 넚은 하늘에 날개를 펼치고) 실행오류(설치문제) by Snoopy74 file 2013-05-17 20:02 Snoopy74 2 491
신곡주계 폴리포니카 after school, 플러스 at코드 있으신분? by kirikiri 2013-05-18 23:09 불량하로 1 262
聖エステラ学院の七人の魔女 (성 에스텔라 학원의 일곱 마녀)질문 급합요. by 아리가또 고마 file 2013-05-19 10:59 위히히히하 7 1390
어플이나 넬타로 실행된 게임은 아랄을 그냥 실행하면 프로세스 선택에 안보입니다ㅠㅠ by PPois file 2013-05-19 11:33 Admin 1 375
또 다른 この大空に、翼をひろげて(코노소라, 이 넚은 하늘에 날개를 펼치고) 실행오류(설치문제) by Snoopy74 file 2013-05-19 11:38 Snoopy74 4 798
지금 당장 오빠에게 여동생이라고 말하고싶어!(이마이모) ad코드,필터아시는분? by 기술지원 2013-05-20 01:05 암흑마제 1 814
사키 탈의마작 at코드랑 필터 있나요? by kyckjh 2013-05-20 13:18 LOD 1 388
淫乱勇者セフィのRPG(음란용사 세피)요거 at좀 구할수 있을까요? by jiouk90 2019-06-14 23:31 위노데스토르 4 2906