冰楓論壇
標題:
TwMs v249.2 AutoKey(剩下這個should be unique)已解
[打印本頁]
作者:
peter0517
時間:
2023-1-15 16:35
標題:
TwMs v249.2 AutoKey(剩下這個should be unique)已解
本帖最後由 peter0517 於 2023-1-19 18:23 編輯
//TwMs v249.2 AutoKey
//左右鍵 搭配攻擊和拾取鍵
[ENABLE]
aobscanmodule(myhook,MapleStory.exe,E8 A7 5E FF FF) // should be unique 找不到這個獨一無二的
alloc(newmem,$1000,myhook)
label(code)
label(return)
//r8 PressCode
//edx keycode
newmem:
//判斷按鍵是否為方向鍵左右
code:
cmp r8,27
je func
cmp r8,25
je func
call nvwgf2umx.dll+12F7C40 //這個獨一無二的
return
//若是方向鍵左右 則釋放 ctrl、shift、z
func:
mov r8, 001D0030//Ctrl
mov edx,11
mov rcx,[1464766E8] //
call 143DAEFB0
mov r8, 2C0000//Z
mov edx,5A
mov rcx,[1464766E8]
call 143DAEFB0
mov r8,002A0003
mov edx,10 //SHIFT
mov rcx,[1464766E88]
call 143DAEFB0
jmp return
myhook:
jmp newmem
return:
registersymbol(myhook)
[DISABLE]
myhook:
db E8 A7 5E FF FF //???????????????????
unregistersymbol(myhook)
dealloc(newmem)
作者:
qwas963563
時間:
2023-1-15 16:53
辣個就只是原 hook 點上的 opcode 而已
原本是 call 甚麼就是 call 什麼
作者:
prt
時間:
2023-1-15 17:36
辣個 Call是 Hook點 的Call
作者:
peter0517
時間:
2023-1-17 18:31
感謝分享!
歡迎光臨 冰楓論壇 (https://bingfong.com/)
Powered by 冰楓