冰楓論壇

標題: TwMS v157.1 ICS 定點吸怪(不隱藏因為你們用了一定斷線XD) [打印本頁]

作者: qkckcqkckcq    時間: 2013-5-11 15:40
標題: TwMS v157.1 ICS 定點吸怪(不隱藏因為你們用了一定斷線XD)
996.jpg

不隱藏因為你們用了一定斷線XD
不斷線方法我不公布ˊ_>ˋ
  1. //TwMS v157.1 定點吸怪
  2. //更新: QK
  3. [Enable]
  4. registersymbol(MobVac)
  5. Alloc(MobVac,1024)
  6. registersymbol(Choose)
  7. Alloc(Choose,4)
  8. registersymbol(VacXY)
  9. Alloc(VacXY,8)
  10. label(FakeJmp)
  11. label(FakeJmp2)
  12. label(WriteXY)
  13. label(MobVacX)
  14. Label(EndVac)

  15. Choose:
  16. DD 1

  17. MobVac:
  18. Cmp  [Esp], 006833E7 //eb ? 8b ? e8 ? ? ? ? 83 ? ? 53 83 ? ? 50 -- AOB-2
  19. Jne  00A8E3F7 //8b 81     c3 8b    89      c2   8b c1
  20. Add  Esp, 4
  21. Call 00A8E3F7
  22. cmp [Choose],0
  23. je 006833E7   // =ADD
  24. cmp [Choose],1
  25. je WriteXY
  26. cmp [Choose],2
  27. je MobVacX
  28. jmp 006833E7  // =ADD



  29. //-------------------------------------------------------------------

  30. WriteXY:
  31. pushad
  32. mov eax,[0106ea8c] //8b ? ? ? ? ? 50 57 8d ? ? 50 53 e8 ? ? ? ? 8b
  33. mov eax,[eax+10a0] //8b ? ? ? ? ? 3b ? ? 7c ? 33 ? 40 5f -8B 86 ?? ?? 00 00 D1 FA 2B C2
  34. mov [VacXY],eax
  35. mov eax,[0106ea8c]
  36. mov eax,[eax+10a4] //8B 86 ?? ?? 00 00 D1 FA 2B C2 _AOB+4
  37. mov [VacXY+4],eax
  38. mov [Choose],2
  39. popad

  40. jmp 006833E7 // =ADD


  41. //-------------------------------------------------------------------


  42. MobVacX:
  43. push eax  //50 8b ? e8 ? ? ? ? 23 ? ? 83 ? ? 75 ? 8b  -- AOB-2
  44. mov ecx,esi
  45. call 0067aa4e
  46. and edi,[ebp-28]
  47. cmp edi,ffffffff
  48. jne FakeJmp2
  49. mov ecx,esi
  50. call 0065664c
  51. cmp eax,edi
  52. jle 00683417
  53. cmp [ebp-20],ebx
  54. je FakeJmp2
  55. cmp [esi+000005c0],ebx
  56. jne FakeJmp2
  57. mov ecx,esi
  58. call 00656676
  59. test eax,eax
  60. jne FakeJmp2
  61. cmp [esi+000000d4],bl
  62. jne FakeJmp2
  63. cmp [esi+000000d5],bl
  64. jne FakeJmp2
  65. mov ecx,esi
  66. call 00656622
  67. cmp eax,03
  68. je FakeJmp
  69. mov ecx,esi
  70. call 00656622
  71. cmp eax,04
  72. jne FakeJmp2
  73. jmp FakeJmp


  74. //-------------------------------------------------------------------



  75. FakeJmp:
  76. cmp [esi+000004c4],ebx
  77. jne FakeJmp2
  78. push 64
  79. push ebx
  80. push ebx
  81. push ebx
  82. push ebx
  83. push ebx
  84. push ebx
  85. push ebx
  86. push ebx
  87. push ffffffff
  88. mov ecx,esi
  89. call 0067f607
  90. jmp FakeJmp2


  91. //-------------------------------------------------------------------


  92. FakeJmp2:
  93. mov ecx,esi
  94. pushad
  95. mov ebx,esi
  96. mov eax,[ebx+00000194] //8b ? ? ? ? ? 3b ? 74 ? 83 ? ? eb ? 33 ? 8b ? ? ? ? ? 89
  97. add eax,FFFFFFF4 //更新
  98. mov ebx,eax
  99. add eax,10
  100. Cmp  [Ebx+04], 1
  101. Je   EndVac
  102. Mov  [Ebx+04], 1
  103. Push Esi
  104. Mov  Esi, Eax
  105. Mov  Eax, [VacXY]
  106. Mov  [Ebx+000006b4], Eax //f6 c4 01 75 12 39 8b   -AOB_1
  107. Mov  word ptr [Ebx+00000250], Ax //8b 86     8d 48  8b 01           8b cf
  108. Mov  Eax, [VacXY+04]
  109. Mov  [Ebx+000006b8], Eax //  -AOB_+4
  110. Mov  word ptr [Ebx+00000252], Ax  //Mov  word ptr [Ebx+00000XXX] +2
  111. Mov  Eax, Esi
  112. Pop Esi
  113. mov [ebx+2b8],6 //8b cf ff      8b 45 28
  114. mov edi,[eax]
  115. mov ecx,eax
  116. add edi,00000088 //更新
  117. push 0
  118. push 0
  119. push 0
  120. push 0
  121. push [VacXY+4]
  122. push [VacXY]
  123. push 1
  124. call dword ptr [edi]
  125. jmp EndVac


  126. //-------------------------------------------------------------------



  127. EndVac:
  128. popad
  129. mov ecx,esi
  130. jmp 0068346F  //jmp FakeJmp2 下一個!

  131. 00E99698:
  132. DD MobVac

  133. [Disable]
  134. 00E99698: //6
  135. DD 00A8E3F7

  136. Choose:
  137. DD 1

  138. DeAlloc(MobVac)
  139. DeAlloc(VacXY)
複製代碼

作者: william0504    時間: 2013-5-11 15:55
提示: 作者被禁止或刪除 內容自動屏蔽
作者: a0926206677    時間: 2013-5-11 16:01
雖然有點公佈了 可是如果會斷線 那我還是乖乖的用全圖打巴
作者: x6810587    時間: 2013-5-12 13:32
提示: 作者被禁止或刪除 內容自動屏蔽
作者: 玩玩楓谷    時間: 2013-5-13 17:46
回覆 1# qkckcqkckcq


這張圖能證明甚麼?怪沒站在定點@@
作者: specialwide    時間: 2013-5-13 20:19
提示: 作者被禁止或刪除 內容自動屏蔽
作者: larry520520    時間: 2013-5-15 23:27
不斷線的方法就用.........
作者: yoko0505    時間: 2013-5-19 11:20
不會斷線,但也沒效果.....
作者: a530057215    時間: 2013-10-17 17:52
提示: 作者被禁止或刪除 內容自動屏蔽
作者: steven0868    時間: 2014-3-8 16:07
交一下巴~~




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓