冰楓論壇

標題: 求CMS 194的技能注入、物品过滤、瞬移 [打印本頁]

作者: Vintura    時間: 2022-12-12 11:42
標題: 求CMS 194的技能注入、物品过滤、瞬移
自己尝试更新了 发现没法用。想学习大佬怎么更新的。求助一些特征码和地址

作者: qlmm123    時間: 2022-12-12 11:42
  1. ##194.1技能注入[ENABLE]

  2. alloc(newmem,2048,1436894B6)

  3. label(returnhere)

  4. label(originalcode)

  5. label(exit)

  6. alloc(SkillID,4)

  7. alloc(Timer,4)

  8. alloc(Delay,4)

  9. registersymbol(SkillID)

  10. registersymbol(Delay)

  11. registersymbol(Timer)



  12. SkillID:

  13. dd #80001770



  14. Delay:

  15. dd #50



  16. Timer:

  17. dd 00



  18. newmem:

  19. mov r8,147149DA8

  20. mov r8,[r8]

  21. cmp qword ptr [r8+08],2

  22. jg originalcode

  23. mov r8,14713F5B8

  24. mov r8,[r8]

  25. mov r8,[r8+28]

  26. cmp dword ptr [r8+00019300],0

  27. je originalcode



  28. call 143742B30

  29. mov r8d,eax

  30. sub r8d,dword ptr [Timer]

  31. cmp r8d,dword ptr [Delay]

  32. jl originalcode

  33. mov dword ptr [Timer],eax



  34. mov r8d,[SkillID]

  35. mov dword ptr [rbx+0002040C],r8d

  36. mov eax,0x00000001

  37. xor r8,r8

  38. jmp 1436894CF



  39. originalcode:

  40. mov eax,0x00000001

  41. xor r8,r8

  42. cmp [rbx+0002040C],r12d



  43. exit:

  44. jmp returnhere



  45. 1436894B6:

  46. jmp newmem

  47. nop

  48. nop

  49. returnhere:



  50. 14368951F:

  51. jmp 143689668

  52. nop



  53. 143689706:

  54. jmp 143689757

  55. nop



  56. [DISABLE]

  57. 1436894B6:

  58. cmp [rbx+0002040C],r12d



  59. 14368951F:

  60. db 3B 83 10 04 02 00 0F 84



  61. 143689706:

  62. db 0F 87 C8 01 00 00



  63. dealloc(newmem)

  64. dealloc(SkillID)

  65. dealloc(Timer)

  66. dealloc(Delay)
複製代碼

作者: pz0801    時間: 2022-12-12 23:58
如果有189的CEM,我可以试试更新一下。
作者: Vintura    時間: 2022-12-13 00:14
pz0801 發表於 2022-12-12 23:58
如果有189的CEM,我可以试试更新一下。

我没有189的CEM,在其他版块有其他版本的一些数据,那些可以利用更新上来么
作者: pz0801    時間: 2022-12-15 21:18
Vintura 發表於 2022-12-13 00:14
我没有189的CEM,在其他版块有其他版本的一些数据,那些可以利用更新上来么 ...

- - 刚试了下,不知道是系统原因还是啥 CE没有冒险岛图标,不能读内存了
作者: qlmm123    時間: 2022-12-16 03:23
你要写外挂么
作者: Vintura    時間: 2022-12-16 13:29
pz0801 發表於 2022-12-15 21:18
- - 刚试了下,不知道是系统原因还是啥 CE没有冒险岛图标,不能读内存了

在刚启动游戏时候,把CE改名成 lsass等系统进程可以读取。进游戏一段时间后 系统进程也无法读取游戏。有驱动保护,可以使用工具卸载保护驱动,如果是国服可能会蓝屏,SF上有些没检测
作者: Vintura    時間: 2022-12-16 13:30
qlmm123 發表於 2022-12-16 03:23
你要写外挂么

嗯,想自己使用学习。最近在玩。
作者: qlmm123    時間: 2022-12-17 03:47
写好,能分享一份用用
作者: qlmm123    時間: 2022-12-17 04:00
  1. //CMS 194.1瞬移
  2. [ENABLE]

  3. alloc(ZZ,1024)
  4. createthread(ZZ)
  5. ZZ:
  6. sub rsp,00000128
  7. mov rcx,MapleStory.exe+56432B0
  8. mov rcx,[rcx]
  9. lea rcx,[rcx+08]
  10. mov rax,[rcx]
  11. call qword ptr [rax+48]
  12. mov r9,00000000 //Y坐标
  13. mov r8,00000000 //X坐标
  14. mov rcx,rax
  15. xor edx,edx
  16. call MapleStory.exe+9B5790
  17. add rsp,00000128
  18. ret


  19. [DISABLE]
  20. dealloc(zz)
複製代碼

作者: Vintura    時間: 2022-12-18 00:37
qlmm123 發表於 2022-12-17 04:00

非常感谢!原来真是我人物基址找错了。




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓