冰楓論壇

標題: TwMS v227.1 ICS 近戰無延遲(正確版) [打印本頁]

作者: prt    時間: 2020-8-10 22:06
標題: TwMS v227.1 ICS 近戰無延遲(正確版)
  1. //TwMS v227.1 ICS 近戰無延遲
  2. //Update from GMS
  3. //近戰和普攻可用,按太快易斷。可配合SkillInjection找到一個穩定的速度。

  4. [Enable]
  5. Alloc(MashGND_CheckESP, 1024)
  6. Label(MashGND)
  7. Label(hook)

  8. MashGND_CheckESP:
  9. cmp [esp+134],029AABE7
  10. jne RtlSetLastWin32Error
  11. mov [esp+134],MashGND
  12. jmp RtlSetLastWin32Error

  13. MashGND:
  14. add esp,1C
  15. mov [ebp-00001364],eax
  16. mov eax,[ebp-00001330]
  17. shl eax,05
  18. add eax,0423A1F8
  19. mov [ebp-0000132C],eax
  20. mov [ebp-00001338],00000000
  21. mov [ebp-00001400],00000000
  22. mov ecx,[ebp-000012EC]
  23. push ecx
  24. call 0098CAA0
  25. add esp,04
  26. test eax,eax
  27. jne 029AB4D5
  28. mov edx,[ebp-000012EC]
  29. push edx
  30. call 0090FF30
  31. add esp,04
  32. test eax,eax
  33. jne 029AB4D5
  34. mov eax,[ebp-000012EC]
  35. push eax
  36. call 006DA3F0
  37. add esp,04
  38. movzx ecx,al
  39. test ecx,ecx
  40. jne 029AB4D5
  41. mov edx,[ebp-000012EC]
  42. push edx
  43. call 0090C860
  44. add esp,04
  45. movzx eax,al
  46. test eax,eax
  47. jne 029AB4D5
  48. mov ecx,[ebp-000012EC]
  49. push ecx
  50. call 009A27C0
  51. add esp,04
  52. test eax,eax
  53. jne 029AB4D5
  54. mov edx,[ebp-000012EC]
  55. push edx
  56. call 009A5F30
  57. add esp,04
  58. movzx eax,al
  59. test eax,eax
  60. jne 029AB4D5
  61. cmp [ebp-000012EC],0606D158
  62. je 029AB4D5
  63. cmp [ebp-000012EC],060523A6
  64. je 029AB4D5
  65. cmp [ebp-000012EC],04C4BB28
  66. je 029AB4D5
  67. cmp dword ptr [ebp-000013E8],00
  68. jne 029AB4D5
  69. lea ecx,[ebp-00001354]
  70. call 009DD870
  71. test eax,eax
  72. je 029AB4D5
  73. mov ecx,[ebp-000012EC]
  74. push ecx
  75. call 009A2CF0
  76. add esp,04
  77. movzx edx,al
  78. test edx,edx
  79. jne 029AB4D5
  80. cmp [ebp-000012EC],027374F7
  81. je 029AB4D5
  82. cmp [ebp-000012EC],04C4DF26
  83. je 029AB4D5
  84. mov eax,[ebp-000012EC]
  85. push eax
  86. call 02A7D840
  87. add esp,04
  88. movzx ecx,al
  89. test ecx,ecx
  90. jne 029AB4D5
  91. cmp dword ptr [ebx+08],00
  92. //je 029AAD65
  93. je hook
  94. mov ecx,[ebx+08]
  95. call 02A72F50
  96. test eax,eax
  97. jne 029AB4D5

  98. hook:
  99. mov ecx,[ebp-000012E8]
  100. call 02A73120
  101. movzx edx,al
  102. test edx,edx
  103. jne 029AB4D5
  104. mov eax,[ebp-000012EC]
  105. push eax
  106. call 009A62D0
  107. add esp,04
  108. movzx ecx,al
  109. test ecx,ecx
  110. jne 029AB4D5
  111. cmp [ebp-000012EC],17D7AF65
  112. je 029AB4D5
  113. cmp [ebp-000012EC],04C4BF4A
  114. je 029AB4D5
  115. cmp dword ptr [ebx+3C],00
  116. //jne 029AADEC
  117. jmp 029AADEC

  118. 039DF2EC:
  119. DD MashGND_CheckESP

  120. [Disable]
  121. 039DF2EC:
  122. DD RtlSetLastWin32Error
  123. DeAlloc(MashGND_CheckESP)
複製代碼

作者: ke90927    時間: 2020-8-15 07:19
这个是不是我之前首发的那个,如果是的话。我记得好像是可以优化,并且可以改成全职无延迟那种效果




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓