neilwaker 發表於 2017-3-30 20:49:27

TwMS v197.1 CRC 神域護佑

本帖最後由 neilwaker 於 2017-3-30 20:53 編輯

V197.1版本把某加解密函式給force inline了
只要有用到該函式的地方都被複製一份展開了
所以Code才會感覺變動很大
以後不能在簡單Hook加解密函式找數據了
真是可惜= =

由於以上原因
所以數據做了修改
分成了開啟/取消 神域護佑 兩個數據

該數據是給UCE DLL使用的...


// TwMS v197.1 CRC 神域護佑 (開啟)
// Author: neilwaker

Alloc(Hook1, 256)
Label(L1)

Hook1:
        mov eax,
        add eax,00002468
        cmp eax,esi
        jne L1
        
        mov ,857BD983
        mov ,142BDECC
        mov ,862A9018
        mov ,279E5A29
        mov ,B93C67DC
        mov ,DE26052D
        
L1:
        mov ecx,
        jmp 01979FAF
        
01979FA9:
        jmp Hook1


01979FA9:
        mov ecx,

DeAlloc(Hook1)


// TwMS v197.1 CRC 神域護佑 (取消)
// Author: neilwaker

Alloc(Hook1, 256)
Label(L1)

Hook1:
        mov eax,
        add eax,00002468
        cmp eax,esi
        jne L1

        mov ,32A75FC6
        mov ,31953AFE
        mov ,8DD5907C
        mov ,CBD7F58F
        mov ,7E5EBFAC
        mov ,91EA8FD8

L1:
        mov ecx,
        jmp 01979FAF
        
01979FA9:
        jmp Hook1


01979FA9:
        mov ecx,

DeAlloc(Hook1)

Doem 發表於 2017-3-30 20:56:32

最近是有聽到一些人哀嚎...昨天也一直上不來論壇就沒看了!
GetData跟SetData嗎?

呂柏揚 發表於 2017-3-31 00:01:02

那所以如果UCE要使用這個數據 是兩個都要使用 還是使用開啟的就好?

ShyAria 發表於 2017-3-31 11:07:26

感謝大大!

yinti900 發表於 2017-4-5 10:11:12

好用好用 感激涕零

頁: [1]
查看完整版本: TwMS v197.1 CRC 神域護佑