详解CE游戏修改工具教程

详解CE游戏修改工具教程
详解CE游戏修改工具教程

详解CE游戏修改工具教程

学习各种高级外挂制作技术,马上去百度搜索(魔鬼作坊),点击第一个站进入,快速成为做挂达人。

CE是我见过的最优秀的游戏作弊工具。它的优点多不胜数,虽然单独从搜索游戏里面的数值来说,它并不比其他同类软件强多少,但它不仅仅是个游戏修改工具,它还有其他游戏修改软件所没有的一些特点,它有强大的反汇编功能,这个是别的游戏工具中几乎没有的;还有,它本身就自带了外挂制作工具,可以直接由它生成外挂。

在这个教程里面,你不会看到任何图片,因为我觉得我能用纯文字教你使用CE,如果你觉得没有图片就一定学不会,我想你没必要看下去了,因为我没空做图片,并且我觉得文字已经足够表达,没必要用多余的图片。

还有如果你喜欢这个入门教程,你可以把它转载到任何地方,但在转载之前,请你征得本人的同意,并且在转载时注明作者为CCB。

好了,废话少说,进入正题吧。

其实,使用CE的基本步骤,可以简单到一句话:

1.运行CE->

2.运行游戏->

3.在CE中指定要修改的游戏->

4.首次搜索一个数值->

5.回游戏中让这个数值增加或减少-

>6.回CE按数值增减的情况再次搜索->7.重复5和6直到得到一个或很少的几个结果->8.在这几个结果中判断哪一个是真正的结果。

而下面的这个教程,就是要对上面说的这些步骤进行详细的解释,然后再用一个具体的例子来让大家真正掌握CE的用法。

当然,要用一个具体的例子来讲解CE的用法,需要一个游戏,以这个游戏的修改来讲解。不过,如果真正的用一个游戏来做例子,那么大家也得找到我用的游戏,就算找得到,还有可能要安装,确实比较麻烦。

幸好,CE本身带了一个TUTORIAL,就是教程的意思,不过这个TUTORIAL,本身也是一个程序,它是作者为了让使用的人进行练习而编写的,它不但会一步一步地教你怎么用CE,而且它本身也和游戏差不多,除了没有游戏的画面。

如果你能使用CE按这个TUTORIAL的要求对它进行修改,我想你也应该能用CE对真正的游戏进行修改了。

OK,LET'S GO!

CE操作入门

一,如果你还没安装CE,那么开始这一切之前,当然是把它安装上,CE的安装也和其他的软件一样,很简单,没必

要再罗嗦。安装后,在开始菜单上会有CE的程序组,而在桌面上会有CE的快捷方式。

二,安装好之后,就可以运行CE了,运行后,会看到CE的主界面。其实CE的主界面真的非常非常简单,简单到不能

再简单了,以至于我本来想给它做汉化,结果看到它的主界面上的英语单词少得可怜,根本不需要汉化。如果你连这几个

单词都没办法或者不想去弄懂,我想,你的智商应该不足以用来修改游戏,那么赶快把CE 删了吧,这不是你玩的东西。

三,现在我来描述一下CE的主界面,并且解释上面的各个部分的功能和简单的用法介绍,至于使用上的具体细节,

请看后面的实例。

在CE主窗口的标题栏下面,左上方有三个按钮。

第一个按钮,是指定进程的按钮。在刚运行CE,还没指定所要修改的进程时,它的外框会不停地闪动,这个是作者

提醒你,使用CE要做的第一件事,就是指定一个进程(什么叫进程?简单地说,就是你系统当前正在运行的程序)。这样CE

才知道你要修改的是正在运行的程序中的哪一个。点击之后,会出来一个新窗口,窗口的标题是Process

List,就是当前在你的系统上运行的所有进程的列表。这个窗口的下方,还有几个按钮,你暂时不用管(一个好的

学习方法,就是在接触一个新的东西的时候,先弄懂那些非知道不可的东西,然后再更细致地学习,当然最后是要什么都

知道。就是说要分主次先后来学。如果一开始就去注重很多暂时不需要知道的细节,结果反而会忽略了最需要先弄懂的东

西,这样的学习方法就不好了)。在这里可以找到并选择你要修改的游戏,然后点OK按钮,或者简单地就双击要修改的进

程。

左上方另外的两个按钮,图标就象其他的软件一样,一个是打开的文件夹,这个是用来打开以前保存的CE的地址列

表(*.CT)的打开按钮,另一个是一张软盘的图标,这个是把地址列表保存下来的。

在这三个按钮的右边,上面是一行英文,下面是一个进度条,上面的英文,当CE还没选择要修改的进程时,它会显

示“No Process

Selected”,表示你还没选择进程,如果已经选择了一个进程,那么它会显示你选择的进程的ID和进程名,进程ID

是一个由8个十六进制代码组成的标识号,后面的进程名就是你所选择的程序,即游戏的名称。而下面进度条,是当你在

进行扫描的时候,显示当前的进度。

然后,在左上角三个按钮的下方,有个英文FOUND后面有个数字,这个是表示找到的结果的数目,当还没开始扫描

或最后的扫描结果是0时,显示FOUND:0。如果某次扫描时,找到的结果很多,也暂时不会显示,但在这里可以看到目前

为止找到的结果数量是多少。

在主窗口中间的左边,是一个扫描结果的地址列表,一般找到的结果少于某个数(默认的设置是少于50个)时,找到

的结果会全部显示在这个列表中,而如果目前找到的结果多于设置的数量时就暂时不显示。这个列表有两个栏,Address

是内存地址,而Value是该地址当前的数值。地址当然是十六进制表示的,而数值是十进制的。

在主窗口中间的右边,是CE的扫描部分,上面是三个按钮,First Scan,Next Scan 和Undo

Scan。下面是一个输入数值的地方Value,再下来,是选择扫描方式的Scan Type,选择数据类型的Value

Type,再下面是设置内存扫描选项的Memory Scan Options,这里一般不需要修改,暂时不用管它。还有右边有个

Enable

Speedhack的选项,这个也先不管。第一次扫描时选择好扫描类型,输入好数值后点First

Scan,这是开始一个全新的扫描,当数值变化之后输入新的数值再点Next Scan直到找到正确的内存地址。扫描后

First Scan会变成New

Scan,如果想开始一个新的扫描,点New

Scan之后会清除以前扫描的结果,并且释放上次扫描所占用的内存,这样你就能重新开始。而有时当你在扫描中间

选错了而影响了结果,可以点Undo

Scan,这样会清除掉最后一次你做的选择,并把结果恢复到前一次扫描时的状态。

在主窗口的下方,又是一个地址列表,这个和上面那个不一样,上面那个是CE扫描的临时结果,而下方的这个,是

你选择了的地址。它有五个栏,Frozen是对地址进行锁定用的,Description是对该地址的注释,Address是地址,Type是

数值的类型,Value是该地址的数值。

在主窗口的中间,有一个斜向右下的红箭头的按钮,这个用于从左边的地址列表中把地址移到下方的地址列表的。

你可以在左边列表中选择一个或多个地址,然后按这个按钮把它们移到下方的地址列表中。当然,你双击左边的地址列表

,也能把它移动到下方的列表中。

在中间还有另一个红色停止符号的按钮,这个是清除下方地址列表中所有的地址的。

最后,在下方地址列表的左上和右上,各有一个按钮。左边的一个是Memory

View,这个是CE最有用的按钮之一,它是用来查看和修改内存的,而它的功能还不仅仅是查看和修改内存,CE的最

有用的一个功能——反汇编,也是在这个里面,不过暂时不想详细介绍这个按钮里面的功能,你知道它是做什么的就行了

。右边的一个Add

address manually,这个是用于手工向下方的地址列表添加地址的,如果你以前找到过某个地址,知道具体的地址

,可以不用扫描,手工把地址加上。

CE的主界面基本就是这些,其实你用一秒钟就能看清楚,我却要打字打了半天:)其实到现在为止,你还没真正掌握CE的使用,当然了,如果你会了,我就不用再继续写下去了,我早就去睡觉了。

不要紧,下面结合实例来说明,你会真正掌握CE的使用的。

----------------------------------------------------------------------------

CE使用实例:

现在,我们来开始一步一步学习CE的使用吧,通过完成CE带的那个TUTORIAL,按它的要求一步一步做完,如果你做

得到,你就基本上算是掌握了CE的用法了。

CE带的TUTORIAL,是英文的,不过没关系,我在教你使用CE来完成这个TUTORIAL的同时,会把TUTORIAL上面的所有

英文都翻译出来让你看明白,所以不用怕。

CE带的这个TUTORIAL,是CE作者做的用来让你练习的一个程序,它里面也和游戏一样,在每一个步骤都会有一些类

似血(HEALTH)或子弹数量的东西,并且你点了上面某个按钮之后,这些数值也会象游戏中一样减少,这样让你象是修改游

戏一样,去找到它的地址,并按TUTORIAL上面的要求修改,当你按它的要求做到了,才让你做下一步。而在第一步时那个

输入密码的地方,不是说这个TUTORIAL要输入密码才能运行,而是有时你需要从中间某一步开始时,输入相应的密码会直

接从某一步开始,而不用每一次都从第一步开始的。而你每完成一步之后,它也会给你相应的密码。

好了,也许你等不及了,那么我们现在就开始吧。

第一步:

先在开始菜单上找到CE的程序组,找里面的“Cheat Engine

Tutorial”(以下简称TUT),点击运行。这个时候就出来这个TUT的对话框,上面一大段英文,而Next这个按钮是灰

的,为什么呢?让我翻译一下上面的英文吧,你就明白。TUT上面的英文的译文,我会用【】号把它们括起来。

【欢迎你来到CE的教程(V2.4)

这个教程试图解释在游戏中作弊的基本步骤,并让你更熟悉CE的使用。

首先运行CE,如果你还没运行的话(CCB:因为还没运行,所以Next按钮才是灰色的:)。

然后点击"open process"按钮(在左上角那个有电脑图标的那个)

当进程列表窗口打开后,找到这个教程,进程的名字应该是“tutorial.exe”,除非你把它改名了。选择它,并点

击OK。现在先不要管其他所有的按钮,如果你喜欢,以后再研究它们。

当这一切都做对了之后,进程选择窗口将会消失并且在CE上方会显示进程名。

现在,点击NEXT按钮继续到下一个步骤(或者输入密码而进到你想去的其他步骤)。

好了,上面的这些英文,我翻译过来了,所以这一步应该不需要我再补充什么,看这些译文应该能明白怎么做,就

是开TUT,开CE(哪个先开都没关系),然后点击CE左上的那个选择进程的按钮,选择这个TUT的进程,这样就可以点NEXT进

到下一步了。

第二步:

【第二步:精确数值扫描(密码:090453)

现在你已经在CE中打开了TUT,让我们进入到下一步吧。

你看到在这个窗口的下方的文字Health:XXX

每次你点击"Hit me"(打我)时,你的Health(血)会减少。

要进到下一个步骤,你必须找到这个数值并把它改为1000

要找到这个数值,有几个不同的方法,但我会告诉你一个最简单的,'Exact Value(精确数值扫描)':

首先确认数值类型设置为2字节或4字节,1字节也可以的,但当你最后在修改它时你会遇到麻烦(虽然很容易解决)

(CCB:大家不会忘了吧?1字节表示的最大数值是255,而这里要你改为1000,所以虽然用1字节能找到,但要改却要连前

一字节一起改,所以有点麻烦,不过不是大麻烦)。8字节可能也可以,如果这个地址后面是0的话,不过我不敢打赌。

Single,

Double,以及其他的扫描方式不行,因为它们储存数值的方式不同。

当数值类型设置正确后,确认扫描方式设置在'Exact Value'

把血的数值填在数值输入框上,并点击'First Scan(首次扫描)'

过一会儿(如果你有一个非常慢的电脑的话)扫描完成并且扫描的结果会显示在左边(如果找到的地址的数量少于设

置的数值的话)。

如果你找到多于一个地址而你不知道哪一个是正确的地址的话,点击TUT上的'Hit me',并把新的血的数值填到数

值输入框,并点'Next

Scan(再次扫描)'

重复这些步骤直到你确认你已经找到它的地址了(在地址列表上只有一个地址)

现在双击左边列表上的地址,这样会让这个地址移动到下方的列表上并显示它的当前数值。

双击(下方列表的)数值栏(或者选择它,并按回车),并把它修改为1000。

如果一切都OK,NEXT按钮将会变成可点击的了,你就准备好了进入下一步了。】

这一步,也不用我再补充什么了,这个TUT已经说得很清楚,这是使用CE的最基本功能,即找到数值,如果扫描结

果太多,试图改变数值然后再次扫描,直到结果剩下很少或者1个为止,这样你就找到了要修改的数值的地址,并且也就

能修改它了。到这一步,你已经能对付很简单的游戏了,不过现在的大多数游戏都没这么简单,但至少你已经学到最基本

的一步,就是精确数值的扫描和修改了。现在就点击NEXT进入下一步吧!

第三步:

【第三步:未知初始数值(密码:419482)

OK,看来你已经理解了怎样使用精确数值扫描找到一个数值了,让我们进入下一步吧。

在上一步中我们知道初始数值所以我们进行了精确数值扫描,但现在我们有一个进度

条,我们不知道它开始时的数

值。

我们只知道这个数值是在0到500之间,并且每次你点'Hit me'之后你会减一些血,每次减的血量会显示在进度条的

上方。

同样的有好几个方式找这个数值,(例如使用“减少了什么数值”的扫描方式),但我只解释最简单的方式,

“Unknown initial

value”(未知初始数值)和“Descreased value(减少了的数值)”。

因为你不知道现在它的数值是多少,所以使用精确数值不行了,所以选择扫描方式为"Unknown initial

value",同样的,数值类型选择4字节,(大多数WINDOWS应用程序使用4字节数据)

点击'First scan'并等它扫描完成。

当扫描完成后点击'Hit me',你会掉一些血(掉的血量多少会在血条上方显示几秒然后消失,但你不需要这个数值)

现在回到CE,并选择'Decreased Value'(减少了的数值),并点击“Next Scan”

当扫描完成后,再次点击'Hit me',并重复上面的步骤,直到你找到了若干地址。

我们知道这个数值是在0到500之间,所以选择比较象我们要的那个地址是,并把它加到下边的列表。

现在,把它改为5000,才能进到下一步。

这一步,稍为复杂一点了,这是对那些血条之类的东西的扫描。作者说知道数值是0到500之间,但没说是怎么知道

的。我的看法是,这东西一方面靠猜,另一方面靠试。你也许会说,比如血条或蓝条,上面或下面不是有数字吗?是的,

有些有,有些没有,但有时,血条上面有个表示血的数字,说血是548,但你就知道它是真的按这个值存在内存的吗?不

一定的哦,很多游戏的开发者,可能会用某一个方式存真正的血的数值,而用另一个方式显示,例如,最简单的就是,真

正的血是你看到的数值的3倍,例如上面说的548,其实在内存可能是1644,而当它要显示的时候才把1644除以3然后显示

出来,所以如果你受这个显示数字的误导,结果就有可能找不到真正的地址。所以关于那些以长度表示的数值,一般还是

靠猜,然后根据猜测来找。还有,CCB友情提醒一下,其实有时在找到的数值比较多的时候,试试在扫描的过程中,确认

数值确实没改变的情况下,多加几次"Unchange"(无变化)扫描,这样可以再减掉一些无关的结果。另外,其实在这一步,

如果你够聪明,每次点了Hit

me之后记住血条上面显示的减少的数字,再在CE中输入刚才的数字(负号不要,负号只是表示它是减少的),并选择

'Decreased value

by',即“减少了什么数值”,这样也能更快地找到准确的地址,但这种方式是在要知道减少了多少这个具体数值

才有用。好了,继续下一步吧。

第四步:

【第四步:浮点数(密码:890124)

在前面的教程中,我们使用字节来扫描,但有些游戏使用了叫做“浮点数”的记数方法。

(可能是为了防止简单的内存扫描)

浮点数是带有小数点的一些数字(如5.12或11321.1)

如下边你看到你的血(Health)和子弹(Ammo)。两者都以浮点数储存,但血是储存为float(浮点数)而子弹是储存为

double(双精度浮点数)(CCB:这是数据类型的术语,float和double都是浮点数,但float为单精度数,而double为双精度

数,它们在电脑里面占用的字节数长度不同,而所能表示的精度也不同,看不懂不要紧,反正知道这是两种不同的浮点数

就行)。

点击Hit me可以减少一些血,而点击shoot(CCB:其实是Fire)可以用掉0.5的子弹。

你得把这两者都修改到5000或者更多才能进下一步。

精确数值扫描方式在这一步能工作得很好,但也许你想试试其他的扫描方式。(CCB 友情提示:扫描子弹的时候试试

'Decreased value

by'方式就不错,数值填入0.5,很快就能找到)

这一步,其实也没什么,只是让你熟悉不同数据类型的扫描。再次提醒一下,其实有时游戏的开发者为了不让你太

容易扫描到数值的地址,所以有时故意颠倒黑白,例如你看到有小数的地方,有时在内存却是用整数来保存,而你明明看

到是显示为整数的数值,却有可能在内存中是用小数来保存,所以有时不要轻易地被你看到的东西误导,特别是在多次搜

索不到结果的时候,有时要换换别的方式,不要让狡猾的游戏开发者骗了:)。

第五步:

【代码寻找(密码:888899)

有时一些东西的保存位置在你重新开始游戏时会改变,甚至是在你玩的时候也会变,在这种情况下,你用二件事仍

然能做出可以用的内存列表。

在这一步我会描述怎样用寻找代码功能。

下面的数值每次你开始这个TUT的时候会存放在不同的位置,所以一个普通的内存地址列表将会不适用。

首先找到这个数值的内存地址(你能进到这一步,我假设你已经知道怎么做了)

当你找到地址后,右击CE中的这个地址,并选择“Find out what writes to this

address”(找到是什么改写这个地址),一个窗口将会出现,上面会有一个空的列表。

然后,点击这个TUT上的'Change value'(改变数值)按钮,回到CE,如果一切都做得对,会看到一个地址和一些汇

编代码。

点击这个地址并选择Replace(替换)选项把它替换成什么也不做的代码,这样还会将代码地址加到高级选项窗口上

的代码列表(它将会一起保存,如果你保存地址表的话)。

点击Stop,这样游戏(CCB:指这个TUT)将会再次正常地运行下去,并点Close关闭这个窗口。

现在,点击这个TUT上的Change value按钮,如果一切都做对,NEXT按钮将会变成可点击的了。

注:如果你以足够快的速度锁定这个地址,这个NEXT按钮也会变成可见的。

]】

越来越精彩了,现在不但教你找地址,还教你找那条修改这个地址的指令了,虽然,你还不太清楚怎样手工修改找

到的地址,但至少也比单纯地找数值的地址并修改和锁定要好一些了,不是吗?别急,更精彩的还在后面呢。

第六步

【指针(密码098712)

在上一步我解释了怎样用代码寻找功能对付变化位置。但单独用那个方法不容易找到地址来修改为你要的数值。

这就是为什么要用到指针了:

在TUT下面你会找到两个按钮,一个会改变数值,另一个不但会改变数值并且还会改变数值在内存中的位置。

在这一步,你不需要真的懂汇编,但如果你懂的话会很有帮助。

首先找到数值的地址,当你找到后,再找找是什么在改写这个地址。再次改变这个数值,这样会找到一个代码地址

,双击这个代码地址(或者选择它并点击More

info),这样一个新的窗口会打开并显示详细的信息告诉你当这个指令运行时会发生什么事(CCB:这个新出来的窗

口上,那条指令会是红色的)。如果这个汇编指令里面没有包括一个在方括号中的东西,(CCB:说明这个不是我们要的)那

么再看看代码地址列表中另一个代码地址。如果有方括号,就是说CE认为找到了数值的指针了。

回到CE主窗口,(你可以让那个扩展信息窗口开着,但如果你关了,要记住在方括号中间的内容)(CCB:要关了那个

有代码地址列表的窗口,才能回到CE主窗口,但扩展信息窗口可以不用关掉),并做一次4字节的扫描,扫描扩展信息窗口

告诉你的十六进制数。(CCB:就是方括号里面的内容,如果方括号里面是[eax],那么看看扩展信息窗口下面EAX=后面的

数值)。当扫描完成时它可能返回一个或几百个地址。大多数情况下你要的会是最小(CCB:指地址最小,也就是排在列表

的最上面)那一个。现在点击手工添加内存地址(Add

address manually)并在pointer(指针)这个选项上打勾。

这个窗口将会改变,并允许你填入指针的地址和偏移量。

在地址那里填入你刚才扫描到的地址。

如果汇编指令在后面有一个计算(例如:[esi+12])那么把数值填在后面,否则让它保持0(CCB:就是如果有类似那

样的计算,把12这个数值填在偏移量(OFFSET)那里,否则那里填0),如果是更复杂的指令,看看它的算式。

举例说明更复杂的算式:

[EAX*2+EDX+00000310]eax=4C并且

edx=00801234.(CCB:这时各个寄存器的值到底是多少,要看扩展信息窗口下方,那里有各个寄存器在执行这条指

令时的值)

在这个情况下EDX会是数值的指针,而EAX*2+00000310则是它的偏移量,所以你要填的偏移量会是

2*4C+00000310=3A8.(这些都是在十六进制下计算的,使用WINDOWS的计算器在科学方式下用十六进制计算)。

回到TUT(CCB:?),点击OK,这个地址将会加到列表上,如果没搞错,将会显示P->xxxxxxxx,xxxxxxxx会是你找

到的数值的地址。如果不正确,那你一定是哪里做错了。

现在,使用那个指针改变数值为5000并锁定(就是在下面的地址列表中,点最前面FROZEN那一栏的勾)它,然后(CCB

:应该是这里才回到TUT吧?),点击'Change

pointer'按钮,如果一切正确,那么NEXT按钮将变成可见的了。

额外信息:

在这个TUT中,事实上数值是由一个指针指向另一个指针(CCB:再指向真正的数值,就是使用了“指针的指针”,

有点象绕口令:),但要完成这个TUT只需要一个指针。要找到这个指针(CCB:是说要找到指向指针的另一个指针),只要

搜索是什么改变那个指针。

如果你懂汇编,你可能会看到类似这样的:

mov eax,[ebp-4]

mov eax,[eax+310]

这些别搞混了,只使用扩展信息窗口告诉你的数值。ebp-4指向堆栈中保存了指向这个指针的指针,但堆栈的位置

总是在变化,所以不要搜索ebp,而要搜索eax的数值。

这一步,确实就够复杂了,也许你到这一步真的有点想放弃了。不过,如果我告诉你,这是这个TUT的最后一步了

,你还会想放弃吗?呵呵,坚持啊,看不懂就问,把CCB这家伙问倒了才好呢:)。其实这就是对付DMA的方法之一了,就

是先找到地址然后找到指针,找到指针就好办了。

【做得好,你完成了CE的教程了,再玩玩这个TUT并学习一下其他的扫描方法怎样工作的】

==============================================================

代码注入过程CE5.3

第七步:代码注入(密码=013370)

Step7:Code Injection:(PW=013370)

这个窗口的下方的文字Health:100还有"Hit me"按钮。

先用精确搜索,搜索出数值,并将数值加入列表

点击Next Scan→Found:1双击列表上找到的地址将它加入下方的列表并右击地址,即Address下面

(不是数值哦)。在右键菜单选择“Find out what writes to this address”,这会弹出

“The following opcodes ch...."一个空的列表窗口。选择TUT点击Hit me这就会将改变的地址

加入空列表中并选择它后点击Show Disassembler按钮,这会弹出“Memory Viewer”窗口。在窗口列表

选择最上面的地址,然后再菜单处点Tools并选择Auto Assemble弹出空的列表,在"Auto Assemble"的

菜单点Template然后选择Code injection,这会弹出“On what address do you..."的对话板,

点OK键回到"Auto Assemble"窗口内容如下:

----------------

0045673B:

jmp newmem

nop

returnhere:

mem://this is allocated memory,you have read,write,execute access

//place your code here

originalcode:

dec[ebd+0000030c]

exit:

jmp returnhere

----------------修改后如下:

0045673B:

jmp newmem

nop

returnhere:

mem://this is allocated memory,you have read,write,execute access

//place your code here

add[ebd+0000030c],3

originalcode:

dec[ebd+0000030c]

exit:

jmp returnhere

---------------完成修改

点击Write code按钮会弹出Confirm对话板,点Yes,只时会弹出Cheat Engine信息板,点OK键。

选择TUT点击Hit me按钮,做对了就可以点Next键进入下一步骤咯。^~^

完成第七步骤代码注入课程。

第八步:多级指针(密码=525927)

Step8:Multilevel pointers:(PW=525927)

这个窗口的下方的数值2025还有Change value和Change pointer两个按钮。

开始指针扫描,选择CE输入扫描数值,如有看到New Scan先点击它后才输入数值。

Value:2025

Scan type:Exact Value

Value type:4Bytes

点击First Scan→Found:1→选择TUT并点击Change value→双击列表上找到的地址将它加入

下方的列表并右击地址,即Address下面(不是数值哦)。在右键菜单选择

“Find out what writes to this address”,这会弹出“The following opcodes ch...."

一个空的列表窗口。选择TUT点击ChangeValue这就会将改变的地址加入空列表中并选择它后点击

Show Disassembler按钮,这会弹出“Memory Viewer”窗口。在窗口列表选择最上面的地址并记住它,

然后点击列表右边滚动条上面的箭头,将地址滚向下面要记住刚才的地址哦,

列如:

5.:00456153-a118c..-mov eax,[0045cc18]

这记下0045cc18

4.:00456158-8b400c-mov eax,[eax+0c]

3.:0045615B-8b4014-mov eax,[eax+14]

2.:0045615E-8900-mov eax,[eax]

1.是最上面的地址:00456160-897018-mov[eax+18],esi向下滚动后到这里,

现在要写下这以上的4个地址的数值,这要从下向上数。我将倒数的地如下:

1.:00456160-897018-mov[eax+18],esi

这记下18

2.:0045615E-8900-mov eax,[eax]

没有+号这记下0

3.:0045615B-8b4014-mov eax,[eax+14]

这记下14

4.:00456158-8b400c-mov eax,[eax+0c]不要0这记下c

记下了就选择CE然后点击“Add address manually”,这会弹出Add address对话板,将Pointer旁边的小方格打勾,点击3次Add pointer按钮,这样就有4个Address of pointer,

然后将数值填入

Address of pointer:不填Offset(Hex):18

Address of pointer:不填Offset(Hex):0

Address of pointer:不填Offset(Hex):14

Address of pointer:0045cc18Offset(Hex):c

开始的几步与在第6步教学中操作基本相同。找出是什么存取这个数值的,然后检查指令和可能的基指针数值,

以及它的偏移量,

并将这些数值填充或把它记下来。但是在这里与第6步教学中情况不同的是:你找出的数值其实也是一个指针。你

必须依据这些数值,使用同样的操作方法找出指向这个指针的指针。找出什么访问你发现的那个地址,审查汇编指令,

留意可能的指令和偏移量,并在下一步查找过程中加以使用。这种过程一直进行,直到不能更进一步查找为止(通

常当基址是一个静态的地址时,这个地址将以绿色显示)。

备注1:这个问题也可以使用自动汇编程序脚本或者使用指针扫描器加以解决。

备注2:在某些情况(像本步教程)下,一个被推荐的做法是:改变CE软件的设置中“代码查找器Code

Finder)”中的相关设置。这样,当你遇到像mov eax,[eax]

的指令时,调试寄存器(Debugregisters)将显示被改变之后的值,使得能利用这个值更容易找出指针。

备注3:

如果你仍在往下读。你可能注意到,当你查看汇编指令时,这些指针是在相同的代码块位置被读写。这种情况并不

总是会发生,但是当你在查找某个指针遇到麻烦的时候,真的有很大用处。

第8步教学步骤(另解)

1.搜索生命值

2.将找到的地址加入列表

3.在地址上点右键“找出什么读写这个地址”,然后“change Value”

4.mov[eax+18],esi==>eax:009ca668==>搜索009ca668==>009ca5ec

5.Add address manually==>Point=>Pointer:009ca5ec,Offset:18=>OK

=>P->009ca680

6.在列表项P->009ca680上点右键=>Find out what accresses=>第一项=>Change Value

7.mov eax,[eax]eax:009ca668==>搜索009ca668==>009ca5ec==>009ca5c4

8.编辑列表项P->009ca680,添加指针项,Pointer:009ca5c4,Offset:0=>OK

9.在列表项P->009ca680上点右键=>Find out what accresses this pointer=>Change

Value

10.mov eas,[eax+14]=>eax:009ca5ec=>009ca5c4=>

计算:009ca5c4-14=009ca5b0=>搜索009ca5b0=>009ca544

11.编辑列表项P->009ca680,添加指针项,Pointer:009ca544,Offset:14=>OK

12.在列表项P->009ca680上点右键=>Find out what accresses this pointer=>

Change Value

13.mov eax,[eax+0c]=>eax:009ca5b0=>009ca544=>

计算:009ca5b0-c=009ca538=>搜索009ca538=>0045cc18(绿色显示)

14.编辑列表项P->009ca680,添加指针项,Pointer:0045cc18,Offset:c=>OK

最后,将数值改为5000,本步教学终于算是完成

对上面完成步骤的补充说明:

除了最后以绿色显示的0045cc18值之外,其他的Eax值都要以你自己找到实际数值为准,步骤中的数据只是示例,

重要的是原理方法掌握就OK了,千万别以步骤中的值来找哦。

第九步:注入++(密码:31337157)

在这个步骤中,我们会尽基本上与在第7步相同,但现在一点点变得更加困难。

现在你要编辑代码实现当生命值大于等于30,把生命值改为1000,如果小于30则改为2000

这使用auto assembler脚本API CALL调用一些例程,以获取当前时间,但这里使用C-Script注入会更容易些

找到生命值的地址,打开Script engine(在Memory view中按CTRL+ALT+A或者菜单项Tools->Script

engine)

具体步骤如下:

1.搜索生命值

2.将找到的地址加入列表(我找出来的地址是D629F8)

3.在地址上点右键“Find out what writes to this address”,然后“Hit me”

4.在"the following opcodes changed the...."窗口中得到汇编代码,点击"More information"

6.在"Extra info"窗口中得到代码:0045dea-dec[ebx+310]

7.在"the following opcodes changed the...."窗口中点击Show disassembler出现"Memory

Viewer"窗口

8.Ctral+Alt+A出现"Script engine"窗口

9.填入下列代码

#include

struct tm*timep;

time_t c;

c=time(0);

timep=localtime(&c);

if(timep->tm_sec>=30)

*(int*)0x00D629F8=1000;//第二步中得到的地址

else

*(int*)0x00D629F8=2000;//第二步中得到的地址

10.点击菜单"Inject->Inject into current process"

11.出现"Auto assemble"窗口,出现的代码中有一句"Call010A0105"

12."Template->Code injection"填入0045dea(第六步中得到的地址)

13.得到如下代码:

//Call this code to execute the script from assembler

call011E0103//(该值可能不同)

//eax==0when successfully executed

//'call underc_geterror'to get a pointer to the last generated error

buffer

alloc(newmem,2048)//2kb should be enough

label(returnhere)

label(originalcode)

label(exit)

00455dea:

jmp newmem

nop

returnhere:

newmem://this is allocated memory,you have read,write,execute access //place your code here

originalcode:

dec[ebx+00000310]

exit:

jmp returnhere

14.修改成如下代码:

alloc(newmem,2048)//2kb should be enough

label(returnhere)

label(originalcode)

label(exit)

00455dea:

jmp newmem

nop

returnhere:

newmem://this is allocated memory,you have read,write,execute access

//place your code here

originalcode:

call011E0103//(该值可能不同)

exit:

jmp returnhere

15.点击Execute

16.回到"Cheat Engine Tutorial",点击"Hit me",这时"Next"就变得Enable

学习各种高级外挂制作技术,马上去百度搜索(魔鬼作坊),点击第一个站进入,快速成为做挂达人。

无主之地2——手把手教你用CE修改背包上限

?主之地2——?把?教你?CE修改背包上限 近?发现很多朋友求《?主之地2》修改背包上线,下?教?家?个简单易懂的?法。 ?先准备?作C E6.2?份(6.1也可以) 修改后的图 下?我们打开C E并且进?游戏。打开背包看?下容量。?家看到我的背包是2/12

现在我们切出桌?选择C E输?2后点?次扫描 然后需要找?个商店,随便买?个东西 我购买了?把?枪,现在背包容量变成了3/12

现在我们重复上?步,C E输?3后选择再次扫描 切回游戏再次购买物品 我买了4把?枪,这样是因为能更快的找到地址 现在显?为7/12

搜索后?家发现C E上的地址变得很少了,但是还是不够精确。我们需要再次重复上?步 这次我又购买了两把?枪,现在背包容量变成9/12

好了,再次搜索9后应该会显?两个地址 ?家看到我找到的地址是4C00E570 (由于这个地址是16进制的,我们想找到背包上限的地址需要换算。你 是否觉得换算太?烦了呢?别着急,我教你?个简单的?法)

我们现在把4C00E570的7减少两位变成4C00E550 这?我说?下:?如你搜到地址后两位是英?的例如417288F0.你肯定会问到F怎么-2啊??个道理(A,B,C,D,E,F,)F减2就是D咯 下?选择?动添加地址,类型选择4B y t e s输?4C00E550 点击确定后该地址会出现在地址栏 显?的是12,没错是我的背包上限栏。?功告成! 下?你就可以输?你想得到的数值了,?如说200 双击数字12,提?你输?新的值,输?200.

造梦西游修改大全

需要准备的东西 4399游戏盒 CE (同上就好) 汉字转(同上上) flash sol 文件修改器(同上上上) 一:修改装备基础属性 打开ce 打开游戏盒锁定这个进程 双浮点数搜索数值比如攻击是130 那就搜130 找到地址改成你想要的数值 : 此方法也可以修改血魔暴击闪避等 上初见的属性极限图 造梦西游2复制教程: 大家先准备修改器:flash修改器 IE浏览器

首先大家用IE上造梦西游2 进入你想复制的存档不要进地图 然后按下文件然后有脱机工作几个字,你按下脱机工作,然后保存游戏 再刷新就会出现脱机状态下网页不可用的弹窗再按下连接 这时打开文件修改器按AMF0 再按打开sol文件 然后打开 你看到变量名:data然后双击data。 你现在把你想复制的代码替换现在的变量值然后按确定 然后保存文件 完工 道具替换只能替换外形和作用 装备互穿 以悟空为例 悟空汉字转字节搜索改成唐僧的汉字转 完工 无限道具 道具公式为:n*8+6 n为你现在的道具数 有两个道具 2*8+6就是22 4字节搜索22 放一个到熔炼里面就只有1个 1*8+6 14 再次扫描14 拿出再次扫描22 重复直到地址只剩一个改799998 完工 此方法会失败多试几次 修改爆率

刑天传说爆率为15% 双浮搜索改1即可 贴上一张爆率图 修改爆率也可能失败要多搜几次 修改装备品质 首先用汉字转将武器的名字代码弄出然后复制到 CE 字节搜索然后找出装备名称的正确地址然后点击类型改成文本长度150打钩然后装备的基本资料就出来了可以改很多东西 完工 此方法可以修改装备位置属性隐藏属性互传 修改等级 等级公式为n*8+6 n为你现在的等级 1级 4字节搜索1*8+6 升级 2*8+6 以此类推直到剩一个地址改成606 (75*8+6) 完工 修改强化等级

CE傻瓜教程全九课

CE傻瓜教程一:基本操作 先简单介绍下什么叫CE,CE的全称是Cheat Engine,最新的版本是(作者是 Dark Byte)CE是目前最优秀的游戏修改器,不是之一,这个工具绝对值得你去学习(只要花一点时间就够了)。 忘记金山游侠,GM8,FPE之类的修改工具的吧,CE会让你爱不释手。 一、先下载CE ,这个汉化版相当不错哦(不需要安装),推荐各位下载使用。 二、打开CE目录下的2个文件: 三、附加进程(图示): CE傻瓜教程二:精确数值扫描

接着第一关的操作 按下一步进入教程第二关,需要扫描的精确数值是100 现在开始搜索精确数值 100 数值中输入100点击首次扫描按钮 一般游戏就是4字节,这里不需要改动,默认就好。 这次扫描我们得到 59 个结果,里面肯定有我们要找的那个血值,不过好像太多了。

关键一步:回到 Tutorial 点击打我按钮,此时血值已有变化了: 我们再输入 96 点击再次扫描按钮结果只剩1个(这就是我们要找的),我们双击此地址将其添加到地址栏: 只有1个结果了,这个就是我们要找的内存地址,双击将其加入到地址栏

图示操作: 把 95 改成 1000 点击确定按钮

此时教程的下一步按钮变成可用 闯关成功。 操作虽然简单,但是大家需要明白这其实是一个筛选的过程,这样操作就能把地址找出来。本关的小技巧: 1、双击下图对应位置可快速更改数值。 2、双击地址可快速将其加入到地址栏 CE傻瓜教程三:未知初始数值 第3关的密码是 419482

这一关很重要,因为某些游戏中血显示的不是数字而是血条,这样的话教程2中的方法就失效了。 本关就你要教会你如何修改这些讨厌的未知数 此时点击新扫描然后选择未知初始数值 点击首次扫描然后出现了肯定是N多的结果,因为太多了,CE没有显示出来。 老办法,回到 Tutorial ,点击打我 ,CE会告诉你血量减了多少,比如-1

的造梦西游修改代码和步骤

教你修改攻击上百万的神宠 1、用IE打开造梦西游3(桌面版好容易崩溃) 2、用CE搜索搜改 3、给宠物升一级 4、完工 哈哈哈哈~好帖不? 待我上张图! 修改时装无限 先去打到珍珠商店,然后按背包暂停游戏,ce双浮点数改0这样就能百分百开到第五个了,然后文本wplvdyl改yxzlwsz,开到第四格,是时装就买,不是就按第一个,一直到时装为止!然后买了保存刷新,然后再文本搜索jlzlwsz改jlnmwsz,用道具里的三个转轮王时装合成一个牛魔王时装,这样,时装栏里就有一个牛魔王了,然后把剩下的两个时装都放进合成里,再拿出来一个。你会发现是无限的了,然后把刚才改的jlnmwsz改回jlzlwsz,再合成OK了,再把道具里时装的扔了,保存刷新,然后zbwq改zbsz,吧时装栏里的两个时装都放进合成里,嘿嘿,是不是无限的?然后拿出来,zbsz改回zbwq,OK了!!!!!!!!

改购买次数及强化点*_* 首先完成有购买次数及有强化点的任务,CE文本搜索46值会非常多,建议用或托下去改1E9然后点活动任务再每个任务都点一遍,再领取奖励, 嗯,用试试,用网页版,改次数做完涛杌或穷奇任务,不放心多开网页,点做得任务,CE搜索46改1E9接着步骤一样改这个有一定几率失败,所以建议多开网页,不用桌面版,用一般是可以的,但为了保险建议用,中的文本是字串改强化点就做罗宣什么的任务,文本搜索46或54改1E9

法宝之间的转换 这个就等于什么打造高属性的混元珍珠伞吧。 可以用青龙剑改成珍珠伞和其他的五字法宝。 等字节的互相可以转换。 好的,我们开始。 我们就来改一个珍珠伞 记住,修改的时候不要惯性思维的用青龙剑去改混元珍珠伞。 我们要把混元珍珠伞改成青龙剑。 这样的话,青龙剑的形态就会变成混元珍珠伞,也可以使用混元珍珠伞法宝的功能。我们先文本搜索hyzzs切记不是qljfb 然后改成你要的法宝的代码,这里就把hyzzs改成qljfb 改了之后 在地图里面改,就退出地图重进。 游戏外面修改的,就直接进就有了 接下来是效果图:

皇帝成长计划2详细CE修改方法,含时间锁定等

皇帝成长计划2 CE尽量详尽修改方法详解 申明:此修改教程并非对原游戏不尊重。实则喜爱该游戏,但是针对该游戏对新手难度过高,或者某些有其他特殊喜好比如无限刷妃子的人来说,要在正常游戏流程中实现略有困难。固愿用一些非常规手段来使更多的人先上手该游戏。教程并不商用。转载请注明出 处。 前言 看到这个攻略的你,也许用过CE,也许没有用过CE,如果熟练使用过CE的人可以跳过前言。 修改所需工具:皇帝成长计划2桌面版/绝迹皇帝成长计划2辅助工具。(两者可任选其一,推荐使用皇帝成长计划2桌面版。)CE修改器。(修改器) 如果你从未接触过CE,或者使用并不熟练,只是一知半解。那么我希望你仔细看完前言的CE介绍。因为我写攻略,一般不是告诉你要怎么去做怎么去做。这样你下次使用或者要改其他的东西,也许还要再看攻略,依旧不知道该如何去改。我的目的不是告诉你要怎么做,而是要告诉你为什么这么做。 首先,CE是一款十分强大的内存修改器。它不是皇帝成长计划2的专用修改器。而是目前市面上基本大部分游戏都能通过它修改的一款通用修改器。 CE的原理其实很简单。一个游戏中是由千千万万个数据组成的。你若想改变其中一个数据,比如皇帝成长计划2。你想改自己的文学值。你首先要做的就是能在这千千万万个数据中,找到你要改的文学值那个数据在哪里。(比如你要去买馅饼。你都不知道卖馅饼的店铺在哪里,你又何谈买什么馅饼。一个道理。话糙理不糙。)

那么我们首先要做的就是定位到这个数据的位置。那么如何在CE 中定位出这个数据的位置呢? 其实很简单。数据都是不断在发生变化的。它的值不是固定的。比如你玩打怪游戏,你有3滴血,被怪打了一下,血变成了2滴。因 为你通过游戏改变了这些数据,那么我们就可以通过改变的数据而 找到这个数据的位置。 所以我们在用CE的过程其实就是寻找某个数据位置的过程。只有 先找到,才能修改它。 如果你能立刻明白了这个道理,那么下面的修改你能用的得心应手。如果你还不能很明白,不要紧。我们先通过一些简单的修改, 来让你理解这个过程。 教程1、CE修改器的基础使用方法。(包涵皇帝成长计划2基本属性,如文学、武术、才艺、道德、体能等数值的修改。) 首先打开皇帝成长计划2桌面版,或者绝迹皇帝成长计划2辅助, 打开其游戏界面。进入到游戏里面。(输入账号密码,选择好剧本,或者继续游戏等,要进入到游戏,不是账号输入界面。)

修改必用装备 CE使用方法

修改必用装备CE使用方法 3:在软件中找到点击进入找到桌面版本的造梦3 4:修改(具体修改方式以下会一一列明) 一:修改等级 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wpxt 点击首次扫描 4:全选右边所有搜索出来的值(点第一个然后左键点住往下拉) 5:点击(所有的都到了下面编辑框) 6:点击下面编辑框任意一个CTRL+A全选 7:再全选蓝色部分右键→更改记录→值修改为jyys 8:点击桌面游戏进入神秘商店购买(注:如不是则退出继续进入直到第一个变成经验药水为止) 9:用道具无限的方式将该道具无限复制(嘿嘿..然后你懂的….) 二:修改时装 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wplvdyl 4:全选右边所有搜索出来的值下拉编辑框全选修改为jlzlwsz精良转轮王时装或者jlnmwsz精良牛魔王时装。 5:进入游戏到神兽森林打到小龙女处珍珠商店购买到第四个时装。保存退出。 6:重进造梦进入炼丹炉点击装备合成就行(虽然只有一个时装,但是可以无限合成)三:修改玲珑玉制作书 1.准备好1品生命丹材料(3个放入合成栏) 2:使进入修改器CE修改 3:将“数值类型”修改为“文本” 4:在上面空白处输入wpsmd1 5:全选右边所有搜索出来的值下拉编辑框全选修改为llyzzs

6:合成(成功)(注:制作书的名字是一品生命丹) 7:保存游戏退出游戏(关掉游戏)重新进入 8:成功之后用修改道具的方法修改玉衡石天枢石 9:最好加上需要的灵珠或者攻击石等合成(建议多刷几种不同属性的玲珑玉) 四:修改强化石4 修改强化石4之前背包里必须有强化石4 否则无法修改 1.准备好1品生命丹材料(3个放入合成栏) 2:使进入修改器CE修改 3:将“数值类型”修改为“文本” 4:在上面空白处输入wpsmd1 5:全选右边所有搜索出来的值下拉编辑框全选修改为wpqhs4 6:合成(成功)(注:制作书的名字是一品生命丹) 7:保存游戏退出游戏(关掉游戏)重新进入 8:成功 注:此物品无法无限只能耍无限的1品生命丹材料然后合成 五:100%强化7 1:将物品强化至5. 2:强化6的时候,将3个强化石,神恩符,幸运符,强化物品放入强化栏中 3:将“数值类型”修改为“双浮点数”搜索0.075,全部拉下改成1,强化6成功!4:强化7的时候,将3个强化石,神恩符,幸运符,强化物品放入强化栏中 5:将“数值类型”修改为“双浮点数”搜索0.0217500 全部拉下改成1,强化7成功 沙僧的瘴气是1.2000 悟空的烈焰是1.2000 八戒巨石破是1.5000 六:修改宠物丹 1:使进入修改器CE修改

CE教程

CHEAT ENGINE 入门教程 在这个教程里面,你不会看到任何图片,因为我觉得我能用纯文字教你使用CE,如果你觉得没有图片就一定学不会,我想你没必要看下去了,因为我没空做图片,并且我觉得文字已经足够表达,没必要用多余的图片。 还有如果你喜欢这个入门教程,你可以把它转载到任何地方,但在转载之前,请你征得本人的同意,并且在转载时注明作者为CCB。 好了,废话少说,进入正题吧。 其实,使用CE的基本步骤,可以简单到一句话: 1.运行CE-> 2.运行游戏-> 3.在CE中指定要修改的游戏-> 4.首次搜索一个数值-> 5.回游戏中让这个数值增加或减少-> 6.回CE按数值增减的情况再次搜索-> 7.重复5和6直到得到一个或很少的几个结果-> 8.在这几个结果中判断哪一个是真正的结果。 而下面的这个教程,就是要对上面说的这些步骤进行详细的解释,然后再用一个具体的例子来让大家真正掌握CE的用法。

当然,要用一个具体的例子来讲解CE的用法,需要一个游戏,以这个游戏的修改来讲解。不过,如果真正的用一个游戏来做例子,那么大家也得找到我用的游戏,就算找得到,还有可能要安装,确实比较麻烦。幸好,CE本身带了一个TUTORIAL,就是教程的意思,不过这个TUTORIAL,本身也是一个程序,它是作者为了让使用的人进行练习而编写的,它不但会一步一步地教你怎么用CE,而且它本身也和游戏差不多,除了没有游戏的画面。如果你能使用CE按这个TUTORIAL 的要求对它进行修改,我想你也应该能用CE对真正的游戏进行修改了。 OK,LET'S GO! ------------------------------------------------------------------------------------------- CE操作入门 一,如果你还没安装CE,那么开始这一切之前,当然是把它安装上,CE的安装也和其他的软件一样,很简单,没必要再罗嗦。安装后,在开始菜单上会有CE的程序组,而在桌面上会有CE的快捷方式。 二,安装好之后,就可以运行CE了,运行后,会看到CE的主界面。其实CE的主界面真的非常非常简单,简单到不能再简单了,以至于

造梦西游3修改器用法

:在软件中找到点击进入找到桌面版本的造梦3 4:修改(具体修改方式以下会一一列明) 一:修改等级 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wpxt 点击首次扫描 4:全选右边所有搜索出来的值(点第一个然后左键点住往下拉) 5:点击(所有的都到了下面编辑框) 6:点击下面编辑框任意一个CTRL+A全选 7:再全选蓝色部分右键→更改记录→值修改为jyys 8:点击桌面游戏进入神秘商店购买(注:如不是则退出继续进 入直到第一个变成经验药水为止) 9:用道具无限的方式将该道具无限复制(嘿嘿..然后你懂的….) 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入zbfb点击首次扫描 4:全选右边所有搜索出来的值下拉编辑框全选修改为zbwp

5:打开炼丹炉,合成页面,放上该道具(强化石除外)。然后撤回去。你会发现它到装备栏了 6:重进装备栏,放上该道具,然后撤回去,道具栏里就多出一个该道具............. 然后开始邪恶吧!!!!!!! 7:修改完成请改回zbfb并在装备框删除该道具否则后果自负。。 二:修改时装 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wplvdyl 4:全选右边所有搜索出来的值下拉编辑框全选修改为jlzlwsz 精良转轮王时装或者jlnmwsz精良牛魔王时装。 5:进入游戏到神兽森林打到小龙女处珍珠商店购买到第四个时 装。保存退出。 6:重进造梦进入炼丹炉点击装备合成就行(虽然只有一个时装, 但是可以无限合成) 三:修改玲珑玉制作书 1.准备好1品生命丹材料(3个放入合成栏) 2:使进入修改器CE修改

详解CE游戏修改工具教程

详解CE游戏修改工具教程 学习各种高级外挂制作技术,马上去百度搜索(魔鬼作坊),点击第一个站进入,快速成为做挂达人。 CE是我见过的最优秀的游戏作弊工具。它的优点多不胜数,虽然单独从搜索游戏里面的数值来说,它并不比其他同类软件强多少,但它不仅仅是个游戏修改工具,它还有其他游戏修改软件所没有的一些特点,它有强大的反汇编功能,这个是别的游戏工具中几乎没有的;还有,它本身就自带了外挂制作工具,可以直接由它生成外挂。 在这个教程里面,你不会看到任何图片,因为我觉得我能用纯文字教你使用CE,如果你觉得没有图片就一定学不会,我想你没必要看下去了,因为我没空做图片,并且我觉得文字已经足够表达,没必要用多余的图片。 还有如果你喜欢这个入门教程,你可以把它转载到任何地方,但在转载之前,请你征得本人的同意,并且在转载时注明作者为CCB。 好了,废话少说,进入正题吧。 其实,使用CE的基本步骤,可以简单到一句话: 1.运行CE-> 2.运行游戏-> 3.在CE中指定要修改的游戏-> 4.首次搜索一个数值-> 5.回游戏中让这个数值增加或减少- >6.回CE按数值增减的情况再次搜索->7.重复5和6直到得到一个或很少的几个结果->8.在这几个结果中判断哪一个是真正的结果。 而下面的这个教程,就是要对上面说的这些步骤进行详细的解释,然后再用一个具体的例子来让大家真正掌握CE的用法。 当然,要用一个具体的例子来讲解CE的用法,需要一个游戏,以这个游戏的修改来讲解。不过,如果真正的用一个游戏来做例子,那么大家也得找到我用的游戏,就算找得到,还有可能要安装,确实比较麻烦。 幸好,CE本身带了一个TUTORIAL,就是教程的意思,不过这个TUTORIAL,本身也是一个程序,它是作者为了让使用的人进行练习而编写的,它不但会一步一步地教你怎么用CE,而且它本身也和游戏差不多,除了没有游戏的画面。 如果你能使用CE按这个TUTORIAL的要求对它进行修改,我想你也应该能用CE对真正的游戏进行修改了。 OK,LET'S GO!

造梦西游3ce物品的修改

造梦西游3ce物品的修改

造梦西游3大闹天庭修改教程(修改四字文本修改五字文本修改龙女的眼泪修改带图的) 我们首先打开造梦西游3我用的是特殊版本的主要是应为修改选择进程 点击电脑选择进程你们的应该是第二第三个进程不行的开好造梦后选择四字节改成文本wpxt搜索出现值就是选对了(我玩的是唐僧)首先搜索 wpxt变成

点击搜索出来的值按住值Ctri加a拉下按照Ctri加a全部拉下点击右键更改记录值改成比如说wpxm等于物品仙矛或者wplm物品硫磺(每个物品的首 字母就是代码)变成按确定玄铁就会变成仙茅了 购买记得要改回来不然会卡住的只要在网页上搜索造梦西游3代码大全按照这样修改就可以了四字代码(温馨提示:一定要文本的还有一定要改回来)这就是4字代码的修改了 接下来的是五字代码主要是混元珍珠伞的修改先用刚刚学的技术物品玄铁(wpxt)改成混元龙铠(hylk)混元灵杖(hylz)混元雷叉(hylc)用玄铁改

购买就可以了还是要改回来OK改完了换5文本的了 在值打上混元珍珠伞(hyzzs)搜索我们以大经验药水(djyys)和法宝慈心妙莲(hehua)为例

看可以改无限的哦哈哈可以变成无限的药水可以节省很多钱啊还要妙莲

可以无限改成长率可以想象多少要多少只要有灵魂啊(还是那句话改完改回来啊不然很麻烦) 接下来的是龙女的眼泪(wplvdyl)修改时装在这里我没有购买点了我用任务改(我在这里里里严重的提示任务改的不要领领了别怪我啊)时装主要是转轮王和牛魔王时装龙女的眼泪可以在珍珠商店第四个购买有可能买到硫磺这时可以按第一个龙王令来更换来更换购买商品wplvdyl 龙女的眼泪 这是史诗转轮王时装(sszlwsz)

勇士的信仰修改必用装备 CE使用方法

麻痹药剂+巫毒娃娃+腾空击+绿叶标记+木魔舞修改必用装备CE使用方法 3:在软件中找到点击进入找到桌面版本的造梦3 4:修改(具体修改方式以下会一一列明) 一:修改等级 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wpxt 点击首次扫描 4:全选右边所有搜索出来的值(点第一个然后左键点住往下拉) 5:点击(所有的都到了下面编辑框) 6:点击下面编辑框任意一个CTRL+A全选 7:再全选蓝色部分右键→更改记录→值修改为jyys 8:点击桌面游戏进入神秘商店购买(注:如不是则退出继续进入直到第一个变成经验药水为止)9:用道具无限的方式将该道具无限复制(嘿嘿..然后你懂的….) 二:修改时装 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wplvdyl 4:全选右边所有搜索出来的值下拉编辑框全选修改为jlzlwsz精良转轮王时装或者jlnmwsz精良牛魔王时装。 5:进入游戏到神兽森林打到小龙女处珍珠商店购买到第四个时装。保存退出。 6:重进造梦进入炼丹炉点击装备合成就行(虽然只有一个时装,但是可以无限合成) 三:修改玲珑玉制作书 1.准备好1品生命丹材料(3个放入合成栏) 2:使进入修改器CE修改 3:将“数值类型”修改为“文本” 4:在上面空白处输入wpsmd1 5:全选右边所有搜索出来的值下拉编辑框全选修改为llyzzs 6:合成(成功)(注:制作书的名字是一品生命丹) 7:保存游戏退出游戏(关掉游戏)重新进入 8:成功之后用修改道具的方法修改玉衡石天枢石 9:最好加上需要的灵珠或者攻击石等合成(建议多刷几种不同属性的玲珑玉) 四:修改强化石4 修改强化石4之前背包里必须有强化石4 否则无法修改 1.准备好1品生命丹材料(3个放入合成栏) 2:使进入修改器CE修改 3:将“数值类型”修改为“文本” 4:在上面空白处输入wpsmd1 5:全选右边所有搜索出来的值下拉编辑框全选修改为wpqhs4 6:合成(成功)(注:制作书的名字是一品生命丹) 7:保存游戏退出游戏(关掉游戏)重新进入 8:成功 注:此物品无法无限只能耍无限的1品生命丹材料然后合成

造梦西游3 所有物品的修改方法

造梦西游3 所有物品的修改方法 文本修改 (道具、装备、时装以及经书多用ce中的文本或字串修改) ①三字节:1、玄铁改青云冰刀、青云法袍、青云手镯 2、青云剑改三字节装备 (搜索wpxt依次改qybd、qyfp以及qysz在神秘商店购买) 四字节1、玄铁改四字节装备龙女的眼泪修改) (搜索wpxt改物品在神秘商店购买) 2、玄铁改紫金轻甲,混元珍珠伞改紫金镔铁棍和紫金开山斧,搜索hyzzs 改四字物品,合成(推荐) ②五字节:1、玄铁改混元龙铠、混元雷叉、混元灵杖 2、混元珍珠伞改五字节装备 (搜索hyzzs改五字物品在炼丹炉合成) ③六字节:1、普通的行者棍、普通的行者服、普通的月牙铲改3级强化石 2、用强化石合成六字节装备 (搜索ptdxzg改wpqhs3,进地图刷出来,别拾,然后改回ptdxzg再拾就到了装备栏,再保存,刷新。搜索wpqhs3改六字物品在炼丹炉合成,) ④七字节:1、龙女的眼泪/马关指环制作书改精良转轮王时装(本人建议龙女的眼泪修改) 2、用转轮王时装改七字节装备 (搜索wplvdyl改jlzlwsz在水下商店第四格购买保存刷新,在炼丹炉合成; 搜索mgzhzzs改jlzlwsz打马天君获得保存刷新,在炼丹炉合成-------------搜索sszlwszs改七字物品,在炼丹炉合成)

⑤八字节:1、玉净瓶阴碎片改精良神秘商人时装(不推荐) 2、刷出30多次购买次数,在神秘商店买到第五格如果不是买第一格,直到神秘商人装出现(最好开两个存档)(推荐) 3、用精良神秘商人时装改八字节装备 (搜索yjpyinsp改yxsmsrsz打马天君获得保存刷新,在炼丹炉合成-------------搜索yxsmsrsz改八字物品,在炼丹炉合成; 搜索zbwp改zbsz在合成取出)

ce修改教程

工具主要用于法师和弓箭- - 其他职业都只是好看,我也没弄打包只保留改移动攻击速度(没多大用改完后出不来招,以及等级修改等级修改唯一作用就是接些提前的任务)第一步:进入游戏 第二步:启动ce 载入进程载入龙之谷进程 启动这个 然后 点这个 选择龙之谷的进程 之后点打开进程 下面蓝字的可以跳过是手动修改方法 点手动添加地址 选择指针 在下面两个地址中第一个填上基址第二个填上偏移 我已经打包好了 在这里我只说技能偏移的吧(战士和祭祀攻击和技能偏移是一个地址) 偏移2268 弓箭手用 偏移2280 法师 偏移2250 战士和牧师

--------------------华丽分割线----------------------------------下面继续 点第二个 选择对应的职业的加载表 例如法师点 攻击加速就是 中的就可以。战士和祭祀除外(因为他们点完就攻击不了)效果就是攻击无延迟如ak47般- -。。。 其它的不要锁定否则容易引起游戏崩溃 更改移动速度方法 点右键的设置热键

301是正常速度 我们把快捷键修改为左shift 速度修改为500就是这样 然后每次进图后或出图后按下shift都可以加速数值越高速度越快 等级修改没什么用 双击出现 自己改吧 下面技能修改我做好的偏移只需要设置热键就好了 点右键设置热键

就是按Z键出现黑洞 把下面都也都设置热键设置不同的 例如197 这个设置成X键游戏中按下就这样 ------------------------华丽分割线-------------------------- 所注意的是必须配合普通攻击使用先普通攻击到怪攻击才能生效更多技能需要自己去摸索建议测试数值在150-250左右之间这之间技能相对较多 测试的方法可以 先锁定一个然后双击这里. 设置数值。如果技能卡住设置成0 就好了 恩….写到这里就结束了,最后希望大家不要把辅助用于和外人pk 影响游戏平衡 最后祝大家多爆A装S 装BY..devil-***** 名字日文怎么打忘记了- -….

飞车CE修改教程 及一些飞车代码

首先百度下载个CE ,新手试要设置一下的。找到一个 edit 点开点到 extra 把所有勾全都打上然后OK 登陆飞车衣服全部为新手的一样的角色女进商城点开那个周围闪着光的小电脑一样的找到game.app这个进程双击、。在 Value 下面的框中输入代码10020 然后按上面的 first scan 这时左边的框中就会出现然后全选他们右小角有个红色的箭头按下最下面的框中就会出现一大串字母加数字然后全选,随便找一个右击第二项然后第 4 项把他改成你所需要改的飞车代码(下面有)然后在飞车界面点返回你的车就变成你所需要的车了。。。注意性能没变,重新登录就没了。 。 /[雅典娜] /[雷克斯].... /[蝰蛇] /[冰魄] /[天启] /[麒麟] /[阿波罗] /[刀锋] /[神圣天使] /[雷霆] /[公牛] /[光速] /[奔驰] /[火钻] /[幻想] /[狂风] /[圣徒] /[炽天使] /[战车] /[子弹] /[针尖] /[流火] /[维纳斯] /[暗影] /[雷诺] /[紫戟] /[圣光使者] /[WCG2010亚军车队] /[WCG2010八强] /[蓝隐]

完整CE(cheat engine)最全学习

[原创] CE傻瓜教程一:基本操作 傻瓜教程目标是:注重操作,不求深入,主要是为了培养各位的兴趣和带你迅速入门。 先简单介绍下什么叫CE,CE的全称是Cheat Engine,最新的版本是5.6.1(作者是Dark Byte)CE是目前最优秀的游戏修改器,不是之一,这个工具绝对值得你去学习(只要花一点时间就够了)。忘记金山游侠,GM8,FPE之类的修改工具的吧,CE会让你爱不释手。 一、先下载CE 5.6.1,这个汉化版相当不错哦(不需要安装),推荐各位下载使用。 下载地址:https://www.360docs.net/doc/4d9195610.html,/thread-10484-1-1.html 二、打开CE目录下的2个文件: 三、附加进程(图示):

操作到此就结束了。这个教程就是如此简单,下一关同样如此。 (就像玩游戏一样,完全是闯关试的操作,请各位按照顺序,一关一关的走)点击进入下一关:https://www.360docs.net/doc/4d9195610.html,/thread-1420-1-1.html [原创] CE傻瓜教程二:精确数值扫描 接着第一关的操作

按下一步进入教程第二关,需要扫描的精确数值是100 现在开始搜索精确数值100 数值中输入100点击首次扫描按钮 一般游戏就是4字节,这里不需要改动,默认就好。 这次扫描我们得到59 个结果,里面肯定有我们要找的那个血值,不过好像太多了。

关键一步:回到Tutorial 点击打我按钮,此时血值已有变化了: 我们再输入96 点击再次扫描按钮结果只剩1个(这就是我们要找的),我们双击此地址将其添加到地址栏

只有1个结果了,这个就是我们要找的内存地址,双击将其加入到地址栏 图示操作:

造梦3修改集合大全

转职教程首先打开一个造梦flash网址 随便哪个都行 只要你能进的版本就行打开后 会发现 有两列选项 我们先点左边的新的开始 输入账号密码 然后就变成左边可以选单人游戏 双人游戏 右边可以选新的开始 读取存档 然后我们要点一下右边的读取存档 点了读取存档 先不要选 先去点新的开始 再选取存档~~~~~ 进了存档有趣的事就发生了~~~会出现4个角色让我们选 我们想换成什么角色这时候就选哪个吧 选完之后 你的这个存档的角色就转换了~~~~ 还能带着转职前的装备 不要摘 摘了就穿不上了 以为不是自己人物的装备~~~~~~~~~ 哈哈 转职就是这么简单~~~~~~ 希望大家能够看懂~~~~~ 技能威力倍数:烈焰旋风:1.200000 七十二斩:0.240 无限跳跃:0.100000 冰龙波倍率:0.2000 玄冰阵倍率:0.800 瘴气:1.2000000 文本代码 武器——zbwq: 史诗蝴蝶——ssqrhd 精良蝴蝶——jlqrhd 史诗长蛇——ssqrcs 精良长蛇——jlqrcs 史诗梦江——ssqrmj 精良梦江——jlqrmj 史诗知汝——ssqrzr 精良知汝——jlqrzr 虬龙棍——qlg 应龙斧——ylf 蟠龙杖——plz 蛟龙弓——jlg 天殇——xlts 天罪——xltz 天残——xltc 天荒——xlth 银弹金弓——ydjg 混元雷叉——hylc 角木铲——jmc 枯叶弓——kyg 普通的月牙铲——ptdyyc 紫金镔铁棍——zjbtg 青云冰刀——qybd 尾火棍——whg 普通的行者棍——ptdxzg 嗜魔杖——smz 混元灵杖——hylz 枯叶杖——kyz 普通的禅杖——ptdcz 紫金开山斧——zjksf

造梦西游3修改器用法

造梦西游·大闹天庭篇是造梦西游系列的第三个版本,该版本除了延续造梦1、2玩家喜爱的Q版卡通画面及形象外,更新增了天马行空的剧情任务、酣畅淋漓的宠物战斗模式、颠覆横版游戏的线上PK、同屏聊天等,暗潮涌动的西游世界即将开启。 工具/原料 (修改器下载地址见底下参考资料) 方法/步骤 1 造梦西游3修改大师v3.0.9.7豪华版说明: 这是一款将造梦3本地版客户端合二为一的,强强联手的制霸无敌变态修改版游戏。 软件打开后自动有好听的音乐,配置停止[重复播放3次自动结束]。 工具什么的超级齐全,只有你想不到的,没有你找不到的~~! 《造梦西游3》修改大师豪华版V3.0.9.7使用方法: 第一步:解压文件 第二步:下载好软件,点击安装包,打开出现 点击安装,会有点慢,VIP可是超大容量哦,速度快爆了,VIP代码请在此帖子里仔细找哦~ 第三步:安装好后软件会出现在这个安装包的旁边。打开,OK,运行成功文件!! 软件打开后还自动有好听的音乐哦~~配置停止[重复播放3次自动结束] 自动启动的音乐可以舒松一下心情~~还有字节数组的修改哦~!!

工具什么的超级齐全,只有你想不到的,没有你找不到的~~!! 软件无毒,360已免毒。 现在我发现就能用遇见宝宝/爆率100%,技能增长倍数,就是悟空的烈焰旋风斩,72等。前提必须在主画面进行修改。右下提示修改成功后 ,进图刷吧。最好的还是CE。 修改必用装备CE使用方法 3:在软件中找到点击进入找到桌面版本的造梦3 4:修改(具体修改方式以下会一一列明) 一:修改等级 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wpxt 点击首次扫描 4:全选右边所有搜索出来的值(点第一个 然后左键点住往下拉) 5:点击(所有的都到了下面编辑框) 6:点击下面编辑框任意一个CTRL+A全选 7:再全选蓝色部分右键→更改记录→值 修改为jyys 8:点击桌面游戏进入神秘商店购买(注:如不是则退出继续进入 直到第一个变成经验药水为止) 9:用道具无限的方式将该道具无限复制(嘿嘿..然后你懂的….) 二:修改时装 1:使进入修改器CE修改 2:将“数值类型”修改为“文本” 3:在上面空白处输入wplvdyl 4:全选右边所有搜索出来的值下拉编辑框 全选修改为jlzlwsz精良转轮王时装或者jlnmwsz精良牛魔王时装。 5:进入游戏到神兽森林打到小龙女处 珍珠商店购买到第四个时装。保存退出。 6:重进造梦进入炼丹炉 点击装备合成就行(虽然只有一个时装,但是可以无限合成) 三:修改玲珑玉制作书

相关文档
最新文档