内存管理

关注公众号 jb51net

关闭
CE修改器Cheat Engine 7.4 汉化包 汉化绿色免费版

CE修改器Cheat Engine 7.4 汉化包 汉化绿色免费版

热门排行

简介

Cheat Engine是一款功能超级强大的内存修改编辑工具,这是一个绿色版本,下载后解压就可以运行使用,能修改游戏或者软件中的内存数据,包括16进制编辑,反汇编程序,内存查找工具,具有强大的反汇编功能。软件不仅适合初学者使用,也是高级用户非常不错的选择,使用起来的时候也是相对比较简单的,

这里提供绿色汉化版及汉化包,已默认使用汉化包,需要英文版请自行切换语言。需要的朋友可下载试试!

修改说明

便携绿色化,集成坛友的汉化包

功能特色

1、内存扫描
内存扫描是Cheat Engine的最主要功能之一。内存扫描意味着在提供给应用程序的内存中搜索特定值或模式。作弊引擎的扫描利用了多个处理器内核(如果可用)。
Cheat Engine允许您使用不同类型的搜索以各种方式搜索地址。
首先,您需要定义要执行的搜索类型。
您需要定义的是:值类型,扫描选项,扫描范围和其他较小的选项。
2、调试
可以使用一些基本的和一些更高级的调试选项。
中断和单步执行
找出什么访问/找出什么写
更改断点寄存器
Cheat引擎还提供了从内核侧使用某些调试功能的能力,因此调试器不会被普通检测方法所采用。dbvm甚至可以掩盖中断编辑部分,从而可以进一步增强此功能。
当前(2009年)内核调试仅适用于一些但有用的功能:“查找访问内容/查找所写内容”和“在断点处更改寄存器”,当前(2009年)无法单步执行kernelmode例程,但是目前(2009)正在开发中,您可能会希望在将来看到Cheat Engine的版本,该版本确实包含使用这些例程进行单步操作的功能。
3、自动组装
1)编写脚本
您需要打开“内存查看器”窗口,然后转到“工具”->“自动组装”,或按CTRL + A打开“自动组装”窗口。当您单击“执行”时,该代码实际上并未执行,而是组装为机器代码。当您覆盖现有游戏代码并在正常游戏过程中或调用CREATETHREAD时,游戏会执行该代码。
写一个地址或标签后跟一个冒号将做两个相反的事情之一。如果标签是已知的,即它是一个地址,或者如果已定义的符号或已使用该名称分配了内存,则汇编器将移至该地址以汇编以下代码。如果标签未知,则必须将其传递给LABEL(name)(否则您将得到一个错误),并且该标签的值将被设置为将要设置代码的当前位置。
2)将脚本分配给备忘表
分配给备忘表的脚本通常有两个部分,“ [ENABLE]”和“ [DISABLE]”。每次启用或禁用脚本时,都会汇编“ [ENABLE]”之前的代码。在代码中的“[有效]”部分将被组装(不执行)时的条目检查和“[无效]”部分中的代码将被组装时该条目是未选中状态。
通常,您将在[ENABLE]中分配内存,并覆盖已打开的过程中的现有指令,以跳转到代码中,您可以在其中修改值并返回。然后,您将取消分配内存并在禁用时放回原始指令。
要将其分配给您的备忘表,请单击“文件->分配给当前备忘表”并关闭窗口,因为要编辑表脚本,您必须双击表中的“ <script>”值。

3)注入DLL
loadlibrary(name)可用于加载dll并注册其符号,以供您的汇编代码使用。请注意,您不应在DLL名称周围加上引号。
4)一般信息
自动汇编使您可以使用脚本在不同位置编写汇编代码。可以在作弊引擎的内存视图部分中找到它。
4、作弊表
作弊表是作弊引擎使用的xml配置文件。它们可以包含一个地址列表(您可能必须重新定位自己),或包含将自动找到新地址的基于指针的地址。
它们还可以包含Auto Assembler脚本,用户可以轻松地启用/禁用这些脚本
您可以通过两种方式将地址添加到列表中。自动,可以通过双击扫描列表中的地址来完成,也可以手动进行,这意味着您将填写该地址并输入自己的信息。您可以在备忘单主屏幕上的备忘表上方找到“手动添加地址”按钮。
要保存地址列表,只需单击CheatEngine左上方的“磁盘”图标。(或按Ctrl + S)
要加载地址列表,请单击CheatEngine左上方的“打开文件夹”图标。(或按Ctrl + O)
作弊表是以.CT结尾的文件
5、数据解析器
跳转到导航跳转到搜索
数据分解器是Cheat Engine较隐藏的功能之一,但它也是更有用的功能之一。
它使您可以记录内存区域以及它在不同数据类型中的状态。您可以让作弊引擎确定它们是哪种类型,或者自己手动添加它们。之后,您可以相互比较不同的内存块,以便可以看到两者之间的差异,这是通过将行变成红色来进行标记的。这在尝试找出某种方法是属于播放器还是计算机时特别有用,并且还有助于查找可能存储在同一内存区域中的其他有用数据(例如,播放器统计信息通常存储在内存中)。相同的结构)。
结构分解器还处理指针,因此,如果定义的结构具有指向另一个结构的指针,则只需扩展指针即可查看其指向的结构。
6、Speedhack
跳转到导航跳转到搜索
Speedhack让用户加快或减慢游戏速度。
对于必须快一些的游戏,或者前行很长且不想浪费时间的游戏很有用
一个神话是,speedhack可以加快或减慢物理事件的发生,例如下载速度,或者连接到服务器的其他人体验时间的速度。它不是。
如果您对它的工作方式感兴趣,请查看Speedhack内部
作弊引擎不和不能加快互联网时间。这样做的教程只是欺骗您的下载软件,使您认为互联网时代更好。它是通过告诉您减慢下载软件的速度来完成此操作的,当软件减慢速度时,该软件对“秒”的含义有更长的了解(将软件设置为一半会使其认为是两倍,等等)。这意味着在软件的“秒”中下载了更多数据,而不是实际的秒,这使得该软件认为在比实际时间短的时间内下载了更多数据,并且该软件将显示更快的下载速度。实际下载时间慢得多的时间。发生这种情况时,用户会认为该软件下载速度较慢,但下载速度较慢。
Google Chrome浏览器在沙盒环境中运行插件,阻止文件访问,包括加载speedhack-i386.dll文件。对于6.2,您可以使用强制注入插件来加载speedhack,但该插件尚未移植到6.3。对于那些希望在chrome上使用speedhack的用户,请启动带有参数“ -no-sandbox”的chrome。显然chrome会为此惹恼,但是您将能够毫无问题地使用speedhack
7、插件系统
跳转到导航跳转到搜索
Cheat Engine带有插件系统,因此开发人员可以在ce中添加额外的功能,而无需使用Delphi进行编码(任何可以创建具有正常导出功能的标准DLL的语言都可以为ce制作插件),也不必共享其源代码。
要使用插件系统,您需要创建一个导出3个函数的dll:GetVersion,DisablePlugin和InitializePlugin
注意:除非另有说明,否则所有函数调用均使用stdcall调用机制。
8、内部
CE有2种不同类型的speedhack。旧的和新的。
旧的位于cehook项目(cehook.dll)的speedhack.pas中。当它被激活时,它在这些函数上使用一个简单的钩子(只需将其放置在钩子上,再也不必打扰原始函数了),然后启动一个游戏中的高优先级线程,它将使用定时睡眠增加自身的时间计数器。时间增加的速度取决于速度变量
当游戏然后调用这些函数时,它仅获取模拟的计时器函数并将其传递给调用方。
新的代码稍微复杂一点,但是由于睡眠时间太短或太长而没有错误的机会,并且没有线程为您节省时间。
源代码位于主程序中的speedhack2.pas中,并且单独的speedhack项目The speedhack.dll被注入到目标进程中,并且dll本身具有一些导出功能,例如速度,原始函数的地址以及一个初始化的speedhack。常规
在这里,挂钩和控制是从CE一侧进行的,它是自动组装程序。它的作用是首先使用上的API挂钩模板脚本来挂钩函数。这将导致一个脚本,该脚本可用于挂接函数,并在某些预定地址中填充要调用的位置(如果要调用原始函数的话)(这就是原始函数导出的目的)。
钩上钩子后,将dll的导出“速度”修改为所需速度,并使用Initialize函数的地址调用CreateRemoteThread,以开始启动speedhack并设置基准(当前时间)
然后,当调用计时器函数时,它将根据speedhack的初始启动时间,当前时间和速度来计算新时间。返回时间=基础时间+((当前时间-基础时间)*速度)
修改速度后,还会修改基准时间本身,以确保时间不会倒退
9、DBVM
跳转到导航跳转到搜索
DBVM是将加载当前操作系统的管理程序。Windows,32位或64位,甚至Linux。
如果它处于活动状态,它将提供一些有用的工具来访问系统的核心。像提高特权,在不编辑IDT的情况下挂接中断等...
由于它提供对键盘和鼠标硬件/端口的原始访问,因此在使用某些选择性启动工具时也很受欢迎。
在64位中最有用。这里不可能使用IDT挂接中断,并且没有操作系统特定的功能来挂接int1之类的系统中断。加载未签名的驱动程序也是不可能的,这对于通常从不签名自己的东西的人来说是一个很大的烦恼。但是,通过使用DBVM,可以挂起系统中断,并且由于可以将权限从ring3提升到ring0,因此还可以将驱动程序手动加载到OS中

大家还下载了