这是一个Reverse

TraceLine

engine.dll 设置sehments 为0x0 这样就可以直接找到偏移了。

image-20240922181806639

为了找到traceray 用字符串搜索

image-20240922181954483

找到,并且交叉应用

image-20240922182215891

改了名字后,使用classinformer插件,去获取vtable,这里我们看到cEngineTrace

image-20240922182502303

image-20240922182605051

当然你看cEngineTraceClioent也是一样的效果。不论是server还是client都是继承CEngineTrace。

去github商的sdk查看也是如此。

image-20240922183019143