快速閱讀精華
🚀 全平臺支援 :Steam、Microsoft Store / Xbox Game Pass、1.30 Experimental 版本自動偵測 🎯 305組完整偏移 :涵蓋 World、Entity、Camera、Player、Weapon 等核心結構 🔧 一鍵掃描 :執行 Updater.exe 自動整理執行中的 DayZ_x64.exe,產生 dump.log ⚠️ 系統權限需求 :需 Administrator 權限以載入 NeacSafe64 驅動程式
本文章目錄
重要提醒
使用本工具可能導致遊戲 帳號永久停權。 DayZ-Dumper 屬於記憶體存取工具,會繞過 BattlEye 防護機制讀取遊戲記憶體。雖然本工具僅用於「讀取」偏移資訊(Offset Dump),並不直接修改遊戲數值,但任何第三方程式注入行為均違反 Bohemia Interactive 服務條款。
驅動程式安全性警告: 本工具使用 NeacSafe64 迷你過濾器驅動程式(Minifilter Driver)以核心模式(Kernel Mode)讀取受保護的記憶體區域。執行時需啟用 Windows Test Signing 模式或在已加固系統上設定 Vulnerable Driver Blocklist 排除項目。請確保您理解驅動程式載入的風險,並僅在隔離環境或離線模式下使用。
前言介紹
DayZ-Dumper 是專為《DayZ》設計的即時記憶體偏移提取器(Live-memory PE Signature Scanner)。無論你是要開發輔助工具、研究遊戲引擎結構,或是單純想理解遊戲記憶體佈局,這款工具都能一鍵掃描出 305 組關鍵結構偏移(Struct Offsets)。
與傳統手動尋找基址的方式不同,DayZ-Dumper 採用特徵碼(Pattern/Signature)掃描技術,支援 DayZ 1.29「Road to Badlands」、1.30 正式版以及 1.30 Experimental 測試分支。工具會自動偵測你執行的是 Steam 版、Microsoft Store / Xbox Game Pass 版,或是 Experimental 版本,並套用相應的整理策略。
👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app
核心功能特色
全平臺自動偵測與支援
Steam 版(DayZ 1.29/1.30):使用 LoadLibraryA 快速路徑載入磁碟上的 PE 檔案 Microsoft Store / Xbox Game Pass 版:透過 NeacSafe64 驅動程式進行即時記憶體重建(Live-memory Reconstruction),繞過 clipsp.sys 授權過濾器與 BattlEye 防護 1.30 Experimental 版:自動偵測「DayZ Exp」視窗標題,或手動使用 --exp 參數強制指定 自動偵測邏輯:優先嘗試 LoadLibraryA,若 PE 被 clipsp 加密則自動降級至 NeacSafe64 路徑
305 組完整偏移覆蓋
掃描涵蓋以下核心遊戲結構(部分關鍵偏移示例):
結構類別 關鍵偏移 說明 World 0x4262FE8 (Modbase) 世界實體根節點,包含時間、天氣、實體列表 Entity 0x158 (VisualState) 實體視覺狀態(座標、旋轉) Camera 0x4 (ViewMatrix) 相機視圖矩陣,用於世界到螢幕座標轉換 Player 0x7E0 (Skeleton) 玩家骨骼結構,用於繪製或位置追蹤 Weapon 0x6B0 (AmmoCapacityA) 武器彈藥容量相關結構
單檔案驅動內嵌設計
Updater.exe 內建 NeacSafe64 驅動程式作為 RCDATA 資源,首次執行時自動釋放到 %LOCALAPPDATA%\GHax Labs\Driver.sys。無需額外下載驅動檔案,也不需要手動安裝服務。程式結束時會自動清理自己建立的服務金鑰(若驅動原本已載入則保留不動)。
系統需求
作業系統: Windows 10 / 11 x64 版本權限需求: Administrator 系統管理員權限(載入驅動程式需要 SeLoadDriverPrivilege)系統設定: 需啟用 Test Signing 模式,或在強化安全系統上設定 Vulnerable Driver Blocklist 排除項目遊戲版本: DayZ 1.29、1.30 正式版或 1.30 Experimental 分支(執行中)
安裝與使用教學
步驟一:準備環境
確保 Windows 已啟用 Test Signing 模式(管理員命令提示字元執行:bcdedit /set testsigning on ,然後重開機) 關閉或暫停即時防護軟體(Windows Defender 可能將驅動程式標記為可疑) 啟動 DayZ 遊戲(Steam、Xbox 或 Experimental 版本皆可),進入遊戲主選單或進入世界
步驟二:執行 Dumper
以 Administrator 身分執行 Updater.exe (滑鼠右鍵 → 以系統管理員身分執行) 程式會自動偵測遊戲版本與平臺(Steam / Xbox / Experimental) 首次執行會自動釋放 NeacSafe64 驅動程式並載入,你可能會看到驅動安裝提示 掃描完成後,結果會即時顯示在控制檯,並同時寫入 dump.log (與 Updater.exe 同目錄)
步驟三:檢視結果
開啟 dump.log 查看整理成功的偏移資料。檔案格式如下:
[UPDATER] === RESOLVED (305) ===
[UPDATER] Ammo::AirFriction -> 0x90
[UPDATER] Animation::MatrixArray -> 0xBE8
[UPDATER] Camera::ViewMatrix -> 0x4
...
[UPDATER] --- summary: resolved=305 failed=0 total=305 ---
命令列參數說明
若需強制指定特定平臺或功能,可在命令列附加以下參數:
參數 說明 --steam 強制使用 LoadLibraryA 路徑(Steam 版磁碟檔案) --xbox 強制使用 NeacSafe64 驅動程式(Microsoft Store / Game Pass 版) --exp 明確指定為 1.30 Experimental 版本 --save-pe <路徑> 額外匯出重建後的 PE 檔案供離線分析(Ghidra/IDA) patd\to\DayZ_x64.exe 離線模式:直接掃描指定路徑的 PE 檔案(無需遊戲執行中)
版本更新紀錄
v5.5(2026-09-17)
新增 DayZ 1.30 Experimental 支援,自動偵測「DayZ Exp」視窗標題 新增 --exp 參數強制指定實驗版本 1.30 Experimental 100% 整理成功率(305/305 偏移) 新增引擎常數與函式 RVA 回退機制(當特徵碼失效時使用預設值) 新增 77 組 1.30 專用函式 RVA 回退值 50+ 組函式特徵碼加入萬用字元(Wildcard)以提升跨版本韌性
v5(2026-09-13)
305 組完整偏移,DayZ 1.29「Road to Badlands」100% 整理成功率 使用 Ghidra 無頭模式(Headless Analysis)進行特徵碼探勘 新增 Animation::MatrixArray (0xBE8)、AnimationComp (0x118)、MatrixB (0x54) 特徵碼 Camera: rojectionD1、Entity::isHandItemValid 改為特徵碼掃描 GetName 函式加入 RIP-relative 位移萬用字元,提升未來版本相容性 修復 8 組特徵碼:DayZPlayer/DayZInfected/InputController/Inventory GetName、Net_Func8、OVS_Func4
常見問題Q&A
Q:這個工具會被 BattlEye 偵測到嗎?使用後會被鎖帳號嗎?
這是一款高風險的記憶體存取工具。雖然它本身僅讀取偏移資訊而不修改遊戲數值,且使用 NeacSafe64 驅動程式繞過 BattlEye 的 ObRegisterCallbacks 防護,但任何第三方程式注入行為都違反 DayZ 服務條款,可能導致永久停權 。建議僅在離線模式或專屬測試環境使用。
Q:為什麼需要 Administrator 權限和 Test Signing 模式?
工具需要載入 NeacSafe64 迷你過濾器驅動程式(Minifilter Driver)以核心模式(Kernel Mode)讀取被 clipsp.sys(Microsoft 授權過濾器)和 BattlEye 保護的記憶體區域。載入驅動需要 SeLoadDriverPrivilege,且未簽名的驅動程式需要啟用 Test Signing 模式才能載入。
Q:Xbox Game Pass 版本為什麼無法直接開啟?
Microsoft Store / Game Pass 版本的 DayZ_x64.exe 受到 per-file licensing filter 保護,即使是提升權限的 robocopy /B 也無法從用戶模式讀取。Dumper 透過 NeacSafe64 驅動程式的核心級 R/W 原語(Kernel-side R/W Primitive)繞過 clipsp 和 BattlEye 的防護,在記憶體中重建完整的解密 PE 後再進行特徵碼掃描。
Q:305 個偏移包含哪些類型的資料?
涵蓋以下核心遊戲結構:
世界與環境:World(實體列表、時間、天氣)、Landscape、Camera(視圖矩陣、投影參數) 實體與玩家:Entity(視覺狀態、網路ID、存活狀態)、Player(骨骼、揹包、傷害管理器)、Infected(殭屍) 武器與物品:Weapon(彈藥容量、槍膛、配件)、Magazine(彈藥數量)、Ammo(初速、空氣阻力) 動畫與網路:Animation(矩陣陣列、元件)、Network(伺服器名稱、延遲、版本) 功能函式:185+ 個函式 RVA,包括健康系統、傷害計算、射線偵測等
Q:如果 1.31 版本推出,工具還能使用嗎?
v5.5 版本已針對 1.30 Experimental 提供支援,並在特徵碼中加入萬用字元(Wildcard)以提升跨版本韌性。但若 1.31 變更了核心結構,部分偏移可能需要等待 v6 更新。工具內建回退機制(Fallback),當特徵碼失效時會使用 1.29/1.30 的基準 RVA 值作為近似值。
檔案下載點 🔽
本工具僅供學術研究與遊戲記憶體結構分析使用。下載前請詳閱上方「重要提醒」,並確保您已瞭解使用風險。
所有站內附件皆會附上安全掃描報告 請會員查看純淨度百分比後判斷使用 相關檔案須知: 取得檔案前,請先詳細閱讀文章內容 避免不必要錯誤與誤會發生。 也可多參考文章討論樓層內容 了解附件檔案相關討論資訊。