Overwatch-Dump-Fix 项目推荐
项目基础介绍和主要编程语言
Overwatch-Dump-Fix 是一个针对热门 FPS 游戏《守望先锋》的 x64dbg 插件,主要用于移除游戏中的反转储和混淆技术。该项目的主要编程语言是 C 和 C++,这两种语言在系统级编程和逆向工程中非常常见。
项目核心功能
该插件的核心功能是帮助用户绕过《守望先锋》中的反调试和反转储机制,使得用户能够使用 Scylla(x64dbg 内置的工具)生成进程转储文件,以便进行静态分析。此外,该插件还可以用于转储其他现代暴雪游戏,如《魔兽世界》经典版。
项目最近更新的功能
-
版本 v6 (2019-04-09):
- 插件现在在 CREATE_PROCESS_DEBUG_EVENT 调试事件中恢复 ntdll 的 DbgBreakPoint 软件断点。
- 用户现在可以在不需要 ScyllaHide 的情况下将 x64dbg 附加到 overwatch.exe。
-
版本 v5.1.0 (2019-03-16):
- 用 hde 替换了 capstone 反汇编器。
- 更新了使用说明,以反映 Scylla 的“使用高级 IAT 搜索”设置的要求。
-
版本 v5.0.2 (2018-06-17):
- 移除了构建后事件。
- 在 'CBCREATEPROCESS' 中移除了进程名称检查,允许插件用于其他游戏。
-
版本 v5.0.1 (2017-05-23):
- 更新以适应《守望先锋》版本 1.11.1.236859。
- 导入地址表不再以两个空指针终止,第二个空指针已被替换为指向 'ret 0' 指令的指针。
通过这些更新,Overwatch-Dump-Fix 插件不断改进其功能,以更好地支持用户在《守望先锋》及其他暴雪游戏中的逆向工程需求。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考