文章总结: 本文详细演示了使用CE与x32dbg逆向游戏数据的方法,涵盖背包、仓库及NPC列表的定位流程,提出通过主动改值锁定地址、堆栈回溯及断点追踪等核心技巧,并附带SRC漏洞挖掘课程推广信息。
综合评分: 65
文章分类: 逆向分析,实战经验,安全培训
游戏逆向实战:使用 CE+x32dbg 定位背包、仓库与 NPC 列表数据
切尔曼提察
切尔曼提察
神农Sec
2026年9月20日 09:00
安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
课程培训
扫码咨询
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(课程培训限时优惠)。
#
文章作者:切尔曼提察
文章来源:https://xz.aliyun.com/news/92844
01
0x1 游戏逆向实战:使用 CE+x32dbg 定位背包、仓库与 NPC 列表数据
列表类数据定位:从背包、仓库到周围 NPC
1. 背包数据分析
1.1 通过 CE 进行数据查询
通过不断改变背包中某个物品的数量来查找我们需要的数据
我这里是通过背包的血量道具直接搜索初始值,使用之后再次搜索新的值直接就能找到了
cmp dword ptr ds:[edi+70],1 |edi==31F32748
1.2 x32数据堆栈回溯
继续向上寻找 edi 的来源,发现 edi 来自 [esp+84],我们去堆栈区看一下,发现是一个 call 的第一个参数,那我们继续向上找
返到上一层我们发现上面的第一个 push 竟然是 push 0,这肯定不对,这个时候我们注意一下旁边的跳转线,估计一下应该就是从上面 jmp 下来的,应该是 push eax 才对,那我们继续去找 eax
注意:大家如果不确定可以通过下条件断点的方式来判断自己的分析正不正确,这里只需要好再 push eax 的位置下个条件断就能判断出来
往上走没多远就发现了一个 call
这里下端也能发现确实 eax 是来自这个 call,那在该 call 出下断步进查看一下
跟进这个 call 我们也能发现最终数据来自 ecx,我们退出去看一下
其实这个时候就能发现 ecx 已经不变化了,而且上方也显示 ecx 来自 [esp+2c],而且我们发现它并不是某个 call 的参数或者什么,那就是一个全局变量嘛,我们先看看有没有直接对 [esp+2c] 的赋值
大家可以自己看一下,上下部分确实没有相关赋值,这里也给大家说一下相关方法
关于堆栈数据无法找到对应赋值的解决思路:
- 思路一:对我们找到的最后的数据下访问断点,比如这里,我们最后找到 ecx,那么我们可以通过对 ecx 地址下访问断看能不能找到具体来源,如果找到就可以从这个思路去继续找,不过这里确实断不下来
- 思路二:我们可以在 CE 中搜索一下这个地址,看能不能找到来源
- 思路三:我们直接去这个 call 的头部下断,一步一步步过执行看一下有没有跟我们要找的数据相等的数据或者相近的数据,这个思路也是最为经常用的一种思路,我们这里也是通过这个方法找到的
通过下图我们也能看到 edi+8 就是我们的数据,那我们就继续跟 edi 找 edi 的来源,这里我们其实也能看到 edi 来自 [eax+14],eax 来自 [eax+8],eax 来自上面的 call,我们进 call 看一下
进去可以发现确实是我们要的数据
1.3 堆栈+偏移总结
那么背包的基址加偏移我们就能总结出来了:
但是这里我们要注意一点,我们找的 edi 的数据 +8 才是我们之前找的数据,一定要记得加上
[15282D8]+24]+90]+8]+14]+2c]+eax*4]
物品数量:+70
我们通过 CE 验证一下
这里我们就以第一个格子举例:
确实没问题
那么这里我们找这个背包物品就成功了
2. 仓库数据遍历
2.1 CE数据查找
我们接着按照这个思路趁热找一下仓库数据遍历
这里我也是通过不断向仓库中放入同一个物品找到了对应的地址
2.2 x32数据堆栈回溯
这里我们发现也来自和背包相同的位置,我们继续向上看一下
发现也是来自 [esp+84],继续去堆栈中向上找
发现这次直接来到了这里,那对应的数据肯定就是 eax 了,我们进上面的 call 看一下
这里还是一样的结构,那我们继续出去找 ecx
发现来自于 [esp+24] 的位置,且堆栈数据还是全局变量,这里去上下找还是找不到还是去头部开始单步步过找相关数据
这里找到 eax+8 就是我们对应的数据,那么继续去找 edi
发现来自 [eax+8],进 call 去看一下
2.3 仓库数据总结
这里仓库的基址 + 偏移我们就得到了
[15282D8]+24]+90]+8]+38]+2c
3. 周围怪物 NPC 数据分析
3.1 CE数据查找
我们再分析一个有关周围怪物的数据,突破口我这里是通过选中 NPC,修改 NPC 名字的方式来找的
3.2 x32数据堆栈回溯
找到突破口我们去 x32 中看一下,我们对该位置下个访问断,根据断点位置,我们去找对应的 eax
发现 eax 来自 ebp,ebp 来自 [esp+C] 我们下断可以看到来自于 call 的第一个参数
返上去我们发现来自于一个 call eax,我们下断进去看一下
进去发现来自 [ecx+898],继续去找 ecx
退出去发现 ecx 来自 esi,esi 来自 [eax+edi*4],eax 来自 [ebx+AC],我们继续去找 ebx
这里也给大家看一下,我们可以看到 ebx 来自 [esp+24],但是这里我们可以看一下堆栈
这里我们返过去其实能够看到啥也没有,这里我们还是老样子去看有没有赋值或者其他的相关数据,这里我们也能看到最终来自 eax,我们进上面的 call 看看
进去之后我们就能看到基址了
3.3 关于怪物 NPC 的数据总结
到这里,我们关于怪物 NPC 的数据的基址加偏移就能确定了
怪物名字:
[15282D8]+24]+c]+74]+AC]+edi*4]+898
4. 总结
这一篇找的三类数据——背包物品、仓库、周围怪物 NPC——目标各不相同,但走的是同一条路。
第一步,先用 CE 把数值锁成一个地址。
背包靠反复改变某个物品的数量,仓库靠不断放入同一个物品,怪物 NPC 靠选中后改名。思路是一样的:找一个你能主动改变、且变化结果能立刻在游戏里看到的量,然后「改值 → 再搜」,一轮轮筛到只剩少数候选。突破口选得好,后面能省一半力气。
第二步,下访问断点,看是哪条指令在读这块内存。
断下来之后,从这条指令往上找「持有该值的寄存器是从哪来的」。数据来自 [esp+xx] 就去堆栈区看它是哪个 call 的第几个参数,再返回上一层去找那个参数。返回之前务必先核对数据是对的。
第三步,也是这篇真正想讲的:回溯断在半路时怎么办。
背包这里就卡住了——追到最后发现数据来自 [esp+2c],而它既不是某个 call 的参数,上下也找不到任何赋值,是个全局变量。这种「堆栈数据找不到对应赋值」的情况,本文给了三条思路:
- 对最后找到的数据下访问断点,看能不能断出具体来源
- 在 CE 中搜索这个地址,反查谁持有它
- 去 call 的头部下断,单步步过执行,盯有没有和要找的数据相等或相近的值
前两条在这里都没走通,最后是第三条找到的:一路步过发现 edi+8 正是目标数据,再顺着 edi 的来源逐层往上回溯,整条链就串起来了。后面仓库和怪物 NPC 两节,遇到同样的卡点,用的也是这个办法。
这里我们可以总结一下:
- 突破口优先选「你能主动改、游戏里立刻能看到变化」的量——数量、名字、血量都行
- 回溯时每一步都先确认数据正确再往上走,方向错了只会越追越远
- 追不动了别硬追,多想想原因
- 三类数据的结构其实很像,背包和仓库连中间几层都重合——找到一类之后,其余的可以顺着同一套结构去套
02
0x2 培训课程介绍
26
SRC漏洞挖掘培训课程
1.课程价格目前是575(后面也会随着人数越多,涨价)🌟师傅们还可以上车补票,冲冲冲!
2.报名成功送知识星球一个,拉内部小圈子交流群+SRC直播通知群!✨
3.一周2节课程,直播+录播形式,课程内容大家可以看课表,目前是第一期,一次报名永久无限听课!❤️
4.目前是第一期课程,后面比如说开了二、三期,都是不用在花钱的!
5.上课结束后,会把视频录播+课件笔记一起打包发直播群!
6.哔哩哔哩SRC课程公开课,链接🔗直达:
https://space.bilibili.com/642258933
SRC课程详情🔎:学了一堆理论,还是挖不到漏洞?你缺的是实战!
内部小圈子知识星球详情🔎:50 元封顶!渗透攻防 + SRC 漏洞星球限时开放!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
开课快五个月时间,课程目前已经累计加入了1000+个学员了,课程培训招生任火热持续中,师傅们对于我们课程感兴趣的,想要学习技术,找工作的可以咨询我报名。
课程培训记录📝,每次上车在1-3小时之间,上课包括课程内部群大家交流氛围很好!
课程上课笔记课件📒都会打包给师傅们,笔记都非常详细,很多几k价格的培训机构哪怕是课件笔记都没有的,我这里都是下课第一时间把录播+笔记打包发给大家!
平常也都会给学员进行一些项目发布,包括后面的工作、护网内推等,经常上麦交流,大家互相学习,简历优化等。
SRC漏洞挖掘课程培训已经两个星期了,期间也是创建了“回本小群”,希望学员回本越来越多,创建这个群主要是鼓励学员学习进步,以及不定时发小项目!
最后也是希望大家都可以赚钱,找到好工作🎉
培训时间不长,感谢🙏师傅们的喜报,很开心看到师傅们给我分享自己的成果,希望师傅们越来越强!
平常也会分享项目,下面是一些学员项目成果,群里报课的学员都是不抽成的,主要是帮助学员进行回本,让大家都可以进步!
上课结束后,会把视频录播+课件笔记一起打包发直播群
「神农安全」知识星球目前已经累计2500+网络安全爱好者的加入!
后面也是小圈子做大起来了,师傅们也都喜欢看我文章,想着给大家教下src漏洞挖掘思路,所以自己花了很长时间做了✨课件和课表,都是纯自己手搓的,大家也可以看下课表的内容。
03
0x3 课程特色
课程主打真实,一线SRC漏洞挖掘师傅是如何学习和挖掘SRC漏洞的,让你真正了解SRC漏洞挖掘,助力在岗人员和大学生的能力提升,掌握新的技能树,为下一次跳槽涨薪做好准备。本课程内容覆盖企业SRC、众测项目挖掘、护网HVV红蓝攻防技巧、CVE、CNVD、EDUSRC等平台通杀案例技巧挖掘方法。
本课程适合人群(光看不挖啥也不会)
1、有计算机经验,想从0转行入行的大学生或自学者2、想从CTF比赛/Web或SRC进阶到项目实战的选手3、想参与项目/找工作/提高收入的转型者4、想通过挖SRC赏金做副业的师傅们5、挖SRC漏洞遇到瓶颈的师傅们6、想学习AI安全自动化渗透测试漏洞挖掘的师傅
课程价格:575 元
报课成功的师傅们直接免费送内部小圈:一个知识星球+内部小圈子交流群
1、课程价格真心实惠,绝不割韭菜2、四五百的课程价格让你体会大几千的培训课程内容3、带着大家从0到1,本人上课坚持手搓课件(实战案例+知识体系)4、拒绝使用PPT演讲模式(无实操,很枯燥)
直播培训教学方式
课程一周1-2节课,课程特色涵盖直播多人上麦活跃回答,直播过程中有问题随时解决或私信我。拉群:一个知识星球内部小圈子交流群+课程培训直播通知群。有项目/工作/护网第一时间内推报课的师傅,一对一简历优化,助力在岗人员和大学生的能力提升。
一次报名每期均可永久学习,并且赠送内部「神农安全」知识星球,一对一永久解答、无保留教学!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
课程均为线上交付,报名成功后不支持退款
内部小圈子(知识星球+内部小圈子交流群+知识库)
对内部小圈子感兴趣的师傅们也可以看下下面的这个跳转链接,里面有对小圈子的详细介绍,报名课程成功的师傅们直接免费送一个(直接点击下面直接可以跳转)。
讲师介绍
id:一个想当文人的黑客
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
04
0x4 第一期挖洞培训课表内容
内部圈子介绍(报课赠送)
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
05
0x5 优秀学员报喜
下面是最近两个月培训期间,很多优秀学员进行报喜,看到师傅们有收获,也是感到很开心的!拉回本小群,就是为了促进大家学习,在群里发学员成果,也是为了让大家学习优秀的师傅们。
加油,你我皆是黑马!
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 切尔曼提察
切尔曼提察《游戏逆向实战:使用 CE+x32dbg 定位背包、仓库与 NPC 列表数据》