首先需要找到gpGlobals结构体指针,
这里使用mp.dll里面的GiveFnptrsToDll函数(这个函数是导出函数所以不需要特征码)
在CS16ND里面看到这个函数是这样子的
打开IDA Pro可以很容易的找到这个函数(export)
于是我们就可以直接写gpGlobal = mp.dll + 0x16BA34,当然这只在我的3266有效果了。
所以我们可以换一种方法,通过GiveFnprtsToDll + 24取值得到16BA34,再对这个地址取值即可得到gpGlobals(实测3266,6153,7561全部有效)