ta0926 發表於 2016-7-31 11:35:38

TwMS 191.1_ICS_怪物掉落

//TwMS 191_ICS_怪物掉落

alloc(MyLR,1024)
registersymbol(MyLR)
Alloc(FakeDump,1024)
Alloc(CRCBypass,256)
Label(MSmemcpy)
label(Right)
label(Left)
label(MobEnd)

CreateThread(MSmemcpy)

CRCBypass:
MSmemcpy:
        mov edi,FakeDump
        mov esi,01845f54
        mov ecx,0000080                //128*8=1024
        repe movsd
        mov edi,FakeDump
        mov ,011df1f4        //走怪掉落
        mov eax,Right
        mov ,eax        //跳怪掉落
        ret

MyLR:
        cmp ,011DF1DC
        je MobEnd
        jmp 00B4E146
MobEnd:
        mov ,Left
        jmp 00B4E146

Left:
        cmp ,01845f54
        jne 011DF1DC
        mov eax,FakeDump
        mov ,eax
        mov eax,
        push edi
        mov ecx,esi
        call dword ptr
        mov ,01845f54
        jmp 011DF1e4



Right:
        push ebp
        mov ebp,esp
        sub esp,10
        mov eax,
        push ebx
        push esi
        mov esi,ecx
        cmp dword ptr ,02
        push edi
        mov ,eax
        jmp 011eb91f        //jne

01BBCD5C:
DD MyLR


01BBCD5C:
dd 00B4E146

dealloc(MyLR)
unregistersymbol(MyLR)

a2318960 發表於 2016-7-31 11:56:47

頭香頭香~

超屌數據也出現拉~

可是沒有控制方向的....

iphone6plus 發表於 2016-7-31 12:03:36

不好意思 我想請問一下  這樣子的數據要怎麼使用  用什麼成是開啟或是寫入

吳侑珉 發表於 2016-7-31 14:18:03

這事怎ㄇ的功能阿

Doem 發表於 2016-7-31 14:59:45

這數據....感覺是拆出來的 OwO?
原本應該還有其他部分吧?

sunlion0816 發表於 2016-7-31 16:03:10

99999bbbbb 發表於 2016-7-31 16:47:53

z21012103 發表於 2016-7-31 22:58:59

似乎看到關鍵字
好想要 哈哈

c6811854 發表於 2016-8-1 10:08:12

不好意思
我用第三種方法 (沒暴君+沒DLL)
到PLAY那邊開CE,關掉CE按PLAY後
到選角都會被大叔偵測到
請問該怎麼解決?

Ssu-HsienChen 發表於 2016-8-1 23:28:15



不好意思,我寫入時會出現這個訊息 QQ
是錯過了那個步驟嗎 Orz

ta0926 發表於 2016-8-2 07:24:53

不能用createthread的,試試這個//TwMS 191_ICS_怪物掉落

alloc(MyLR,1024)
registersymbol(MyLR)
Alloc(FakeDump,1024)
Alloc(CRCBypass,4)
Label(MSmemcpy)
label(Right)
label(Left)
label(MobEnd)


MyLR:
        cmp ,011DF1DC
        je MobEnd
        cmp ,0
        je MSmemcpy
        jmp 00B4E146
MobEnd:
        cmp ,0
        je 00B4E146
        mov ,Left
        jmp 00B4E146

Left:
        cmp ,01845f54
        jne 011DF1DC
        mov eax,FakeDump
        mov ,eax
        mov eax,
        push edi
        mov ecx,esi
        call dword ptr
        mov ,01845f54
        jmp 011DF1e4



Right:
        push ebp
        mov ebp,esp
        sub esp,10
        mov eax,
        push ebx
        push esi
        mov esi,ecx
        cmp dword ptr ,02
        push edi
        mov ,eax
        jmp 011eb91f        //jne

MSmemcpy:
        pushad
        mov edi,FakeDump
        mov esi,01845f54
        mov ecx,0000080                //128*8=1024
        repe movsd
        mov edi,FakeDump
        mov ,011df1f4        //走怪掉落
        mov eax,Right
        mov ,eax        //跳怪掉落
        popad
        mov ,1
        jmp 00B4E146

01BBCD5C:
DD MyLR


01BBCD5C:
dd 00B4E146

dealloc(MyLR)
unregistersymbol(MyLR)

JI3G481L3 發表於 2016-8-4 03:07:08

請問這個還要配 走怪?

forbidden81639 發表於 2016-8-4 13:46:45

需要大大的BYPASS QQ
頁: [1]
查看完整版本: TwMS 191.1_ICS_怪物掉落