gironzolando per il web ,mi sono imbattuto in questa guida:
dumpare warrock e trovare gli address.
iniziamo.
per dumpare o unpaccare warrock bisogna scaricare questo :
[Per vedere i link devi REGISTRARTI.]
VirusTotal :
[Per vedere i link devi REGISTRARTI.]
,estraetelo e poi aprite warrock.
ora aprite Kernel Detective.exe e cercate nella lista warrock.
di solito si chiama cosi C:\Programmi\GamersFirst\War Rock\system\WarRock.exe.seguite lo screen:
[Per vedere i link devi REGISTRARTI.]
cliccateci col tasto destro e poi scegliete Dump To File e salvate il file come "Nome_Qualsiasi.exe" ricordate di mettere .exe
ora chiudete warrock e kernel e aprite Ida Pro scaricabile da qua:
[Per vedere i link devi REGISTRARTI.]
Quindi File->Open e selezionate warrock dumpato che avevamo salvato poco fa.
PlayerPointer
cliccate su "search for text" e cercate DX01
cercate la dword uguale e quello sar? una parte di address.
[Per vedere i link devi REGISTRARTI.]
in questo caso la dword ? questa: dword_BC4470
quindi l'address sar?: 0xBC4470
ServerPointer
stesso procedimento di prima: "search for text" e cercate CF01
e troveremo dword_ABF050 quindi l'address sar? 0xABF050
Queste sono le cose Base...
FONTE WEB
se può essere utile.. fate voi ,