发包函数 send
找到三大發(fā)包函數(shù):send sendto WSASend 或者是重新實現(xiàn)的發(fā)包函數(shù),所在的功能函數(shù)地址
不管是三大發(fā)包 函數(shù)還是重新實現(xiàn)的發(fā)包函數(shù)都會調(diào)用 WSPSend函數(shù),通過下面的方法可以找到所在功能函數(shù)的地址
第一步、Ctrl+g 輸入 send,找到第 三個CALL,在第三個CALL下斷點(WIN7是第三個CALL,WIN10是第CALL)
第二步 F7進(jìn)入這個CALL
下面就是 WSPSend,在一個電腦上WSPSend地址是固定的(可以用OD附件瀏覽器先找到這個地址,然后到游戲跳到這個地址)
第三步 在這個函數(shù)頭下斷 ,然后兩次GTRL+F9 返回到 send 位置 ,這樣就返回到了功能函數(shù)里面
send 發(fā)包函數(shù)的四個參數(shù)
在send設(shè)置斷點后會有時會瘋狂的斷下,這是游戲有心跳檢查發(fā)包,這種包我們是不要斷下的,可以通過send函數(shù)的第二個參數(shù),包的大小來判斷是不是心跳包,通過濾掉這種長度的發(fā)包長度,達(dá)到不在心跳包斷下
加&&還可以同時加很多條件
2、線程發(fā)包
總結(jié)
- 上一篇: 结对编程之单元测试 2014211231
- 下一篇: 【科创人】慧安金科马宇翔:人生级决策总会