Hey,
das ist jetz mein erstes Tutorial auf Epvpers, also verzeiht mir bitte wenn ich etwas falsch mache :handsdown:
Benötigte Programme:
IDA Pro: [Only registered and activated users can see links. Click Here To Register...]
Hex-Rays Decompiler Plugin: [Only registered and activated users can see links. Click Here To Register...] ( Optional aber nur zu empfehlen ;)
Schritt 1:
Wir starten IDA( unter Windows7 und Vista als Administrator ausführen).
Sollte sich nun dieses Fenster öffnen:
[Only registered and activated users can see links. Click Here To Register...]
nun drückt ihr einfach auf 'New'
Nun sollt es etwa so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Dort einfach auf 'Cancel' gehen
Danach geht ihr oben of
-->File
-> Open
Jetz wählt ihr einfach die WoW.exe aus und NICHT die WoW Verknüpfung die auf dem Desktop liegt, denn diese führt nur zu dem Launcher!
[Only registered and activated users can see links. Click Here To Register...]
Und wieder auf 'OK' klicken.
Nun lasst ihr einfach den Prozess der Analyse durchlaufen bis unten links folgendes steht( dies kann einige Minuten in Anspruch nehmen):
Schritt 2:
Wenn alles fertig ist sollte es in etwa so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Okay,
aus dem Grund das wir nach einem Text suchen wollen müssen wir das 'Strings Window' aufrufen.
Das machen wir wie folgt:
---> Drücke 'Alt + F12' nun kurz warten bis alles fertig geladen hat.
Wir suchen jetz einfach mal nach der einfachsten Sache,
das währe dann wahrscheinlich 'GetMinimapZoneText'.
Um etwas zu suchen:
-> 'Alt + T' drücken und den Suchbegriff eingeben und Enter drücken.
Dann sollte es ungefähr so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Schritt 3:
Nun macht ihr einfach einen Doppelklick auf den Eintrag
( 'GetMinimapZoneText')
Um nun den 'Sub-View' zu öffnen machen wir einen Doppelklick auf die .data Adresse, zu finden hier:
[Only registered and activated users can see links. Click Here To Register...]
Schritt 4:
So, um nun in den ASM-View zu gelangen machen wir einen Doppelklick auf die Sub unter 'GetMinimapZoneText'
[Only registered and activated users can see links. Click Here To Register...]
Hier müsst ihr nun selbst Hand anlegen und ein wenig reversen.
Wenn wir jetz zusätzlich das 'Hex-Rays Decompiler Plugin' haben können wir einfach 'F5' drücken und es erscheint der PseudoCode in C
Im meinem Fall währe meine Adresse nun:
0xD8167C
[Only registered and activated users can see links. Click Here To Register...]
Es kann sein das sich da etwas mit dem neuen Patch geändert hat,
habe immoment leider keine WoW zum testen auf meinem PC :D
@Die die schlauer sind als ich:
tut mir leid, wenn etwas falsch erklärt habe oder falsch geschrieben habe.
Mfg,
Threk
das ist jetz mein erstes Tutorial auf Epvpers, also verzeiht mir bitte wenn ich etwas falsch mache :handsdown:
Benötigte Programme:
IDA Pro: [Only registered and activated users can see links. Click Here To Register...]
Hex-Rays Decompiler Plugin: [Only registered and activated users can see links. Click Here To Register...] ( Optional aber nur zu empfehlen ;)
Schritt 1:
Wir starten IDA( unter Windows7 und Vista als Administrator ausführen).
Sollte sich nun dieses Fenster öffnen:
[Only registered and activated users can see links. Click Here To Register...]
nun drückt ihr einfach auf 'New'
Nun sollt es etwa so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Dort einfach auf 'Cancel' gehen
Danach geht ihr oben of
-->File
-> Open
Jetz wählt ihr einfach die WoW.exe aus und NICHT die WoW Verknüpfung die auf dem Desktop liegt, denn diese führt nur zu dem Launcher!
[Only registered and activated users can see links. Click Here To Register...]
Und wieder auf 'OK' klicken.
Nun lasst ihr einfach den Prozess der Analyse durchlaufen bis unten links folgendes steht( dies kann einige Minuten in Anspruch nehmen):
Schritt 2:
Wenn alles fertig ist sollte es in etwa so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Okay,
aus dem Grund das wir nach einem Text suchen wollen müssen wir das 'Strings Window' aufrufen.
Das machen wir wie folgt:
---> Drücke 'Alt + F12' nun kurz warten bis alles fertig geladen hat.
Wir suchen jetz einfach mal nach der einfachsten Sache,
das währe dann wahrscheinlich 'GetMinimapZoneText'.
Um etwas zu suchen:
-> 'Alt + T' drücken und den Suchbegriff eingeben und Enter drücken.
Dann sollte es ungefähr so aussehen:
[Only registered and activated users can see links. Click Here To Register...]
Schritt 3:
Nun macht ihr einfach einen Doppelklick auf den Eintrag
( 'GetMinimapZoneText')
Um nun den 'Sub-View' zu öffnen machen wir einen Doppelklick auf die .data Adresse, zu finden hier:
[Only registered and activated users can see links. Click Here To Register...]
Schritt 4:
So, um nun in den ASM-View zu gelangen machen wir einen Doppelklick auf die Sub unter 'GetMinimapZoneText'
[Only registered and activated users can see links. Click Here To Register...]
Hier müsst ihr nun selbst Hand anlegen und ein wenig reversen.
Wenn wir jetz zusätzlich das 'Hex-Rays Decompiler Plugin' haben können wir einfach 'F5' drücken und es erscheint der PseudoCode in C
Im meinem Fall währe meine Adresse nun:
0xD8167C
[Only registered and activated users can see links. Click Here To Register...]
Es kann sein das sich da etwas mit dem neuen Patch geändert hat,
habe immoment leider keine WoW zum testen auf meinem PC :D
@Die die schlauer sind als ich:
tut mir leid, wenn etwas falsch erklärt habe oder falsch geschrieben habe.
Mfg,
Threk