第 3 章 用 Process Monitor 和 Process Explorer 侦察¶

Cheat Engine 和 OllyDbg 能拆解游戏的内存和代码,但你还需要理解游戏如何与文件、注册表值、网络连接和其他进程交互。要了解这些交互是如何工作的,你必须使用两个擅长监控进程外部动作的工具:Process Monitor 和 Process Explorer。借助这些工具,你可以追踪完整的游戏地图、定位存档文件、识别用于存储设置的注册表项,并枚举远程游戏服务器的互联网协议(IP)地址。
在本章中,我将教你如何使用 Process Monitor 和 Process Explorer 记录系统事件,并检查它们以了解游戏是如何参与的。这些工具主要适用于初步侦察,在清晰地、详尽地呈现游戏如何与你的系统交互方面表现出色。你可以从 Windows Sysinternals 网站(
nternals/)下载这两个程序。