Quote:
Originally Posted by krustx
Größtes Problem ist das vgui2.dll+00090B98... kp, was das vgui2.dll soll =$
|
"vgui2.dll+00090B98" bedeutet, dass du zu 00090B98 noch die imagebase der vgui2.dll addieren musst, um die absolute adresse zu erhalten. (meistens ist das 400000, aber ich weiß grade nicht wie sich das mit dlls verhält. zudem können die auch an andere adressen geladen werden)
naja und ansonsten ist das auch keine sonderlich schwierige sache:
(vgui2.dll+00090B98) + 6A0 <- diese adresse auslesen (ReadProcessMemory oder so), dann erhältst du einen weiteren zeiger (im bild zB 03507EA0). auf diesen addierst du wiederum 268 und ließt diesen wieder aus und erhältst einen weiteren zeiger. auf diesen addierst du dann wieder das offset 238...
und halt immer so weiter, bis du diese ganze zeigerkette durch hast ;D