冰楓論壇

標題: Twms_V172.1_ICS_CS吸怪 [打印本頁]

作者: sky0823    時間: 2014-7-25 01:31
標題: Twms_V172.1_ICS_CS吸怪
  1. //Twms_V172.1_ICS_CS吸怪
  2. //更新時間:2014-07-24

  3. [Enable]
  4. Alloc(CSMobVac, 512)
  5. Label(FakeJmp1)

  6. CSMobVac:
  7. Push Ebp
  8. Mov Ebp,Esp
  9. Push Ebx
  10. Push Esi
  11. Mov Esi,[Ebp+08]
  12. Xor Ebx,Ebx
  13. Push Edi
  14. Cmp [Esi+70],Ebx
  15. JNE 00E2D3A4
  16. mov ecx,[0166A5C0]
  17. call 00E2D36F
  18. mov [ebp+08],eax
  19. fild dword ptr [ebp+08]
  20. mov edi,[ebp+0C]
  21. fdiv qword ptr [012AD730]
  22. fstp qword ptr [ebp+34]
  23. cmp edi,ebx
  24. je FakeJmp1                //00E2D425
  25. fld qword ptr [esi+00000094]  //
  26. push ecx
  27. fsub qword ptr [esi+74] //
  28. push ecx
  29. fmul qword ptr [ebp+34]
  30. fadd qword ptr [esi+74] //
  31. fstp qword ptr [esp]
  32. call 005D2B73
  33. pop ecx
  34. pop ecx
  35. Mov Eax, [0167267C]
  36. Mov Eax, [Eax+000012A4]
  37. mov [edi],eax
  38. jmp FakeJmp1

  39. FakeJmp1:
  40. mov edi,[ebp+10]
  41. cmp edi,ebx
  42. je 00E2D449
  43. fld qword ptr [esi+0000009C]
  44. push ecx
  45. fsub qword ptr [esi+7C]
  46. push ecx
  47. fmul qword ptr [ebp+34]
  48. fadd qword ptr [esi+7C]
  49. fstp qword ptr [esp]
  50. call 005D2B73
  51. pop ecx
  52. pop ecx
  53. Mov Eax, [0167267C]
  54. Mov Eax, [Eax+000012A8]
  55. Jmp 00E2D447

  56. 013AD040:
  57. DD CSMobVac

  58. [Disable]
  59. 013AD040:
  60. DD 00E2D394

  61. DeAlloc(CSMobVac)
複製代碼





歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓