冰楓論壇

標題: TwMs v249.2 AutoKey(剩下這個should be unique)已解 [打印本頁]

作者: peter0517    時間: 2023-1-15 16:35
標題: TwMs v249.2 AutoKey(剩下這個should be unique)已解
本帖最後由 peter0517 於 2023-1-19 18:23 編輯

//TwMs v249.2 AutoKey

//左右鍵 搭配攻擊和拾取鍵

[ENABLE]
aobscanmodule(myhook,MapleStory.exe,E8 A7 5E FF FF) // should be unique  找不到這個獨一無二的
alloc(newmem,$1000,myhook)
label(code)
label(return)

//r8 PressCode
//edx keycode
newmem:
//判斷按鍵是否為方向鍵左右
code:
cmp r8,27
je func
cmp r8,25
je func
call nvwgf2umx.dll+12F7C40 //這個獨一無二的
return

//若是方向鍵左右 則釋放 ctrl、shift、z
func:
mov r8, 001D0030//Ctrl
mov edx,11
mov rcx,[1464766E8]        //
call 143DAEFB0
mov r8, 2C0000//Z
mov edx,5A
mov rcx,[1464766E8]
call 143DAEFB0
mov r8,002A0003
mov edx,10 //SHIFT
mov rcx,[1464766E88]
call 143DAEFB0               


jmp return
myhook:
jmp newmem
return:
registersymbol(myhook)
[DISABLE]
myhook:
db E8 A7 5E FF FF     //???????????????????
unregistersymbol(myhook)
dealloc(newmem)

作者: qwas963563    時間: 2023-1-15 16:53
辣個就只是原 hook 點上的 opcode 而已
原本是 call 甚麼就是 call 什麼
作者: prt    時間: 2023-1-15 17:36
辣個 Call是 Hook點 的Call
作者: peter0517    時間: 2023-1-17 18:31
感謝分享!




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓