опишу принцип проще, пример:
уж очень нам захотелось крутую махалку, вместо того режика что нам дают в начале игры, и как же нам это получить.
так как большинство РПГх имеют в инвентаре слотовую систему, то адрес мы найдём именно слота, сильно сомниваюсь что мы найдём адрес самого предмета, адрес будет именно слота, а вот значение будет именно того предмета который находится в том слоте.
1. делаем поиск в один-два байта, значение нам неизвестно, нашлось сколько-то адресов.
2. меняем в слоте предмет на что-то другое, отсев, и снова меняем предмет и соответственно делаем каждый раз отсев, думаю раз пять-десять и адрес должен всплыть.
делаем отсев в большую или меньшую сторону, либо отсев по неизвестному значению, но на это может уйти больше времени, хотя может и нет, в начале игры инвентарь как правило пуст, так что действий в памяти будет по минимуму.
3. и вот адрес найден, но значение того меча мы не знаем, это не страшно, меняем значение и смотрим на реакцию, вобщем тыкаем-тыкаем-тыкаем.))
|