扫雷外挂

  • 涉及相关API函数

SendMessage
PostMessage
FindWindow
GetWindowThreadProcessId
OpenProcess
ReadProcessMemory

  • 涉及相关工具

CE
Spy++
VC++ 6.0

  • 步骤

1.用CE分析棋盘基址及其宽、高;

①基址: 通过CE以字节数值类型反复“未知初始化数值”、“更改过的数值”和“未更改过的数值”扫描内存,对扫描结果逐一进行过滤,查看滤后结果的内存与实际游戏界面显示情况是否对应,由此进行判定基址;
②宽、高:通过CE直接搜索对应宽度、高度,然后调整扫雷级别(即雷面的大小),再次用CE,通过“大于...”、“小于...”对宽高进行扫描,从而判定宽、高在内存中的地址;

2.用CE查看棋盘对应内存中数据的意义;
  • 状态:查看非雷、未翻开的雷(标记、未标记的雷)、翻开的雷(失败后游戏自动翻开)等几种状态对应内存中的十六进制数值;
状态 十六进制数值
未翻开的雷 0x8F
翻开的雷 0x8A
结束标识 0x10
  • 棋盘坐标:通过Spy++ 监控winmine.exe的鼠标左键按下、松开消息,查看对应棋盘左上角坐标及每格的长、宽;
棋盘坐标 十进制数值
横坐标X 10
纵坐标Y 53

PS:对于棋盘的左上角坐标大致即可,使用时,需要在此基础上加上一个偏移,以使鼠标模拟时能点击到小格内区域;

每小格 十进制数值
16
16
3.编制扫雷游戏辅助;

1.辅助源码
2.主要部分SweeperDlg.cpp

unsigned char gameData[24][32]; //ReadProcessMemory

#define gamex 10 + 8
#define gamey 53 + 8
程序界面及对应成员
void CSweeperDlg::OnButtonReaddata() 
{
    // TODO: Add your control notification handler code here
    // TODO: Add your control notification handler code here
    HWND hwnd = ::FindWindow(NULL,"扫雷");
    if (hwnd == 0)
    {
        ::MessageBox(0,"游戏未打开",0,MB_OK);
        return;
    }
    //1005194
    DWORD pid;
    GetWindowThreadProcessId(hwnd,&pid);
    //GetWindowThreadProcessId
    //OpenProcss
    HANDLE hp=OpenProcess(PROCESS_ALL_ACCESS,false,pid);
    //
    if (hp==NULL)
    {
        ::MessageBox(0,"打开进程出错",0,MB_OK);
        return;
    }
    ReadProcessMemory(hp,(LPCVOID)0x1005361,gameData,32*24,&pid);
    int high = 0;
    ReadProcessMemory(hp,(LPCVOID)0x1005338,&high,4,&pid);//字节大小可为1,2等,若不为int大小,应对high进行初始化置0;
    m_gameData.Empty();
    CString strGameData;
    WORD yx[2] = {0,0};
    for (int y = 0 ; y < high ; y++)
    {
        for (int x = 0 ; x <32 ; x++)
        {
            //对于后续无意义的字节直接略掉;
            if (gameData[y][x] == 0x10)
                break;
            //格式化
            strGameData.Format("%x,",gameData[y][x]);
            //统一占两位显示
            if (strlen(strGameData) == 2)
                strGameData = "0" + strGameData;
            m_gameData += strGameData;
        }
        //一排结束换行
        m_gameData += "\r\n";
    }
    UpdateData(false);
}
void CSweeperDlg::OnButtonSweeper() 
{
    // TODO: Add your control notification handler code here
    HWND hwnd = ::FindWindow(NULL,"扫雷");
    if (hwnd == 0)
    {
        ::MessageBox(0,"游戏未打开",0,MB_OK);
        return;
    }
    //1005194
    DWORD pid;
    GetWindowThreadProcessId(hwnd,&pid);
    //GetWindowThreadProcessId
    //OpenProcss
    HANDLE hp=OpenProcess(PROCESS_ALL_ACCESS,false,pid);
    //
    if (hp==NULL)
    {
        ::MessageBox(0,"打开进程出错",0,MB_OK);
        return;
    }
    ReadProcessMemory(hp,(LPCVOID)0x1005361,gameData,32*24,&pid);
    int high = 0;
    ReadProcessMemory(hp,(LPCVOID)0x1005338,&high,4,&pid);//字节大小可为1,2等,若不为int大小,应对high进行初始化置0;
    CString strGameData;
    for (int y = 0 ; y < high ; y++)
    {
        for (int x = 0 ; x <32 ; x++)
        {
            //对于后续无意义的字节直接略掉;
            if (gameData[y][x] == 0x10)
                break;
            //不是雷就挖开
            /*
            point[0] = 14+6;
            point[1] = 56+6;
            */
            if (gameData[y][x] != 0x8f)
            {
                WORD yx[2];
                yx[0] = gamex + x*16;
                yx[1] = gamey + y*16;
                ::PostMessage(hwnd,WM_LBUTTONDOWN,1,*(int*)yx);
                ::PostMessage(hwnd,WM_LBUTTONUP,0,*(int*)yx);
            }
        }
    }
}
void CSweeperDlg::OnButtonClick() 
{
    // TODO: Add your control notification handler code here
    WORD point[2];
    HWND hwnd = ::FindWindowA("扫雷",NULL);
    if (hwnd == 0)
    {
        return ;
    }
    point[0] = 14+6;
    point[1] = 56+6;
    
    ::SendMessage(hwnd,WM_LBUTTONDOWN,1,*(int*)point);
    ::SendMessage(hwnd,WM_LBUTTONUP  ,0,*(int*)point);
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,911评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,014评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,129评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,283评论 1 264
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,159评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,161评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,565评论 3 382
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,251评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,531评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,619评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,383评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,255评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,624评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,916评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,199评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,553评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,756评论 2 335

推荐阅读更多精彩内容