UE4 dump

  1. 根据exe的属性中的详细信息获取UE4的版本号并下载相应的UE4版本源码

20210620101421

版本为:4.22.2

  1. 获取 Gobject 地址

调试符号:FUObjectArray GUObjectArray;

在GameViewportClient.cpp下的Draw函数中

20210620134042

调用了PlayerController->IsPendingKill()

IsPendingKill 中使用了 GUObjectArray
因为IsPendingKill是内联函数所以IDA中就变成了

20210620134236

我们分析后就可以找到Gobject了

所以我需要定位到Draw函数,我们可以根据字符串CanvasObject来定位到函数

20210620134416

TUObjectArray ObjObjects address = 00007FF66023CA70

然后通过ObjObjects 就今天找到FUObjectArray GUObjectArray
ObjObjects是FUObjectArray的一个属性

  1. 获取 GNames 地址

通过ByteProperty字符串找

  1. dump name

  2. dump object
    需要修复:

     FUObjectArray 结构体
     TUObjectArray 结构体
     FUObjectItem 结构体
     UObjectBase 结构体
评论

:D 一言句子获取中...

加载中,最新评论有1分钟缓存...