speedhack 분석 준비과정
Analysis/GameHack 2012. 9. 25. 21:17OpenProcess
VirtualAllocEX
WriteProcessMemory
(LPTHREAD_START_ROUTINE)GetProcAddress(GetModuleHandle("kernel32.dll"), "LoadLibraryA")
CreateRemoteThread
GetProcAddress를 통한 대상 함수포인터 가져오기
VirtualProtect로 엔트리에서 5바이트를 쓰기가능한 속성(PAGE_EXECUTE_READ_WRITE) 변경
0xE9 4byte 점프주소 계산
나머진 옵코드
GetTickcount
timeGetTime
QueryPerformanceCounter
SetTimer
timeSetEvent