冰楓論壇

標題: TwMs v265.5 MSCRC Bypass v1 + 修復進出商城Buff顯示 [打印本頁]

作者: prt    時間: 2024-11-7 01:32
標題: TwMs v265.5 MSCRC Bypass v1 + 修復進出商城Buff顯示
  1. //TwMs v265.5 MSCRC Bypass v1 + 修復進出商城Buff顯示
  2. [ENABLE]
  3. Alloc(MSCRC_Bypass_Hook,128,1451D1ED0)
  4. Label(MSCRC_Bypass_Exit)

  5. MSCRC_Bypass_Hook:
  6. mov rax,[147AD3D00]
  7. test rax,rax
  8. je MSCRC_Bypass_Exit
  9. mov rax,[rax+000023C8]
  10. test rax,rax
  11. je MSCRC_Bypass_Exit
  12. mov byte ptr[rax+10],0
  13. jmp MSCRC_Bypass_Exit

  14. MSCRC_Bypass_Exit:
  15. xor eax, eax
  16. ret

  17. 1451D1ED0:
  18. jmp MSCRC_Bypass_Hook

  19. [DISABLE]
  20. 1451D1ED0:
  21. mov [rsp+10],rdx

  22. DeAlloc(MSCRC_Bypass_Hook)
複製代碼

作者: guoxue332    時間: 2024-11-7 09:50
大佬,這個mov rax,[rax+000023C8] 23C8是從哪裡看的?
作者: btb    時間: 2024-11-7 10:30
guoxue332 發表於 2024-11-7 09:50
大佬,這個mov rax,[rax+000023C8] 23C8是從哪裡看的?

1451FF5F6 - 48 8B 81 C8230000     - mov rax,[rcx+000023C8]

作者: guoxue332    時間: 2024-11-7 15:19
btb 發表於 2024-11-7 10:30
1451FF5F6 - 48 8B 81 C8230000     - mov rax,[rcx+000023C8]

感謝!!




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓