Questa è una guida su come utilizzare il Code injection di CE. Abbiamo bisogno di CE e del solitario di windows. Allora: aprite CE e il solitario e scegliete come processo "Solitarie.exe". Iniziate a giocare cosi partirà il tempo.. Ora torniamo su c'è e settiamo Scan type su "Value Between..." Bene ora nella prima casella di testo apparsa selezioniamo il valore sul quale cominciare a scannare con CE.. In questo caso vi consiglio di mettere come valore 50 e nella seconda casella di testo mettete 55.. Appena il tempo arriva a 51 premete First scan... Usciranno vari valori quindi aspettiamo che il tempo arriva a 60 quindi su CE selezioniamo come Scan type "Changed Value" e facciamo next scan.. Apparirà un solo indirizzo che sarà il valore del tempo.. Bene ora selezioniamolo e poi clicchiamo "Copy all selected items to the adress list" (sarebbe la freccina rossa)... Cliccate col tastro destro sull'addres nella lista di sotto e cliccate "Find Out What Accesses This Address".. Apparirà una form contenente 3 istruzioni... A noi interessa l'istruzione "inc [eax+08]".. Se ne sapete qualcosa di assembly subito vi accorgerete che inc significa incrementare e quindi questa istruzione incrementa il tempo di 1. Quindi selezioniamola e clicchiamo su show disassembler.. apparira una form.. Clicchiamo Tools e poi Auto assemble.. apparirà un altra form... Clicchiamo template e poi Code injection... Non guardiamo il codice iniziale.. alla riga 16 o 17 mi pare ci sia scritto "newmem" , andate una riga sotto e scrivete "dec [eax+08]"... Abbiamo quasi finito.. un po piu giu c'è il codice che abbiamo incontrato prima ovvero: "inc [eax+08]"... cancelliamolo.. Quindi clicchiamo su execute e se esce un messaggio che chiede yes o no cliccate yes... Torniamo al solitario... notate qualcosa di strano nel tempo? Al posto di salire scende xD. La guida è finita.. andate in pace. N.B: Tra poco video :P N.B2: Gab non è Gab.l Crediti: Grazie tante a Gab che mi ha spiegato tutto :-) |
Ultima modifica: