冰楓論壇

標題: 新手更新173.1版本某大大CS端吸怪遇到難處 [打印本頁]

作者: mxc1868    時間: 2014-9-5 11:31
標題: 新手更新173.1版本某大大CS端吸怪遇到難處
本帖最後由 mxc1868 於 2014-9-5 11:34 編輯
  1. 代碼如下
  2. //TwMS v173.1_ICS_CS端吸怪(全圖打,物落腳下,攻擊不停)
  3. //上午 11:12 2014/8/27
  4. //更新:QK
  5. [Enable]
  6. Alloc(CSMobVac,512)
  7. CSMobVac:  
  8. Push Ebp
  9. Mov Ebp,Esp
  10. Push Ebx
  11. Push Esi
  12. Mov Esi,[Ebp+08]
  13. Xor Ebx,Ebx
  14. Push Edi
  15. cmp [esi+70],ebx
  16. JNE 00e74b71  
  17. mov ecx,[015fccf0]  
  18. call 00e74a77  
  19. mov [ebp+08],eax
  20. fild dword ptr [ebp+08]
  21. mov edi,[ebp+0c]
  22. fdiv qword ptr [01240ce8]  
  23. fstp qword ptr [ebp+34]
  24. cmp edi,ebx
  25. je 00e74baf  
  26. fld qword ptr [esi+00000094]
  27. push ecx
  28. fsub qword ptr [esi+74]
  29. push ecx
  30. fmul qword ptr [ebp+34]
  31. fadd qword ptr [esi+74]
  32. fstp qword ptr [esp]
  33. call 005d7ac5  
  34. Pop Ecx
  35. Pop Ecx
  36. **mov eax,[015f8464]  
  37. **Mov [Eax+a8a4],0
  38. **Mov [Eax+A8b4],0
  39. **mov eax,[015f8464]  
  40. **mov eax,[eax+00000baf4]
  41. mov [edi],eax
  42. mov edi,[ebp+10]
  43. cmp edi,ebx
  44. je 00e74bd3   
  45. fld qword ptr [esi+9C]
  46. push ecx
  47. fsub qword ptr [esi+7C]
  48. push ecx
  49. fmul qword ptr [ebp+34]
  50. fadd qword ptr [esi+7C]
  51. fstp qword ptr [esp]
  52. call 005d7ac5  
  53. pop ecx
  54. pop ecx
  55. **mov eax,[015f8464]
  56. **mov eax,[eax+00000baf8]
  57. **Jmp 00E74BD1  
  58. 013315A8:
  59. DD CSMobVac
  60. [Disable]
  61. 013315A8:
  62. DD 00E74B1E
  63. DeAlloc(CSMobVac)
複製代碼
mov eax,[015f8464]  
Mov [Eax+a8a4],0
Mov [Eax+A8b4],0
mov eax,[015f8464]  
mov eax,[eax+00000baf4]

mov eax,[015f8464]
mov eax,[eax+00000baf8]
Jmp 00E74BD1
代碼部分打**的找不到怎麼更新了
請問各位大大這些代碼如何更新,好像是自己寫的呢

作者: dexter    時間: 2014-9-5 12:51
這些代碼怎麼輸入進遊戲呢?
作者: Homax    時間: 2014-9-5 13:31
可參考這篇
TwMs_V173.2_Pointer

作者: mxc1868    時間: 2014-9-5 16:23
Homax 發表於 2014-9-5 13:31 [url=forum.php?mod=redirect&goto=findpost&pid=577553&ptid=29651][/url]
可參考這篇
TwMs_V173.2_Pointer

在舊的區里我找到173.1的pointer,那個
mov eax,[015f8464]  
Mov [Eax+a8a4],0
Mov [Eax+A8b4],0
mov eax,[015f8464]  
應該就是攻擊不停的代碼
mov eax,[eax+00000baf4]
mov eax,[eax+00000baf8]
這兩句呢?
作者: s99471379    時間: 2014-9-5 17:08
mov eax,[015f8464]   ------->框框裡用匯編代碼去蒐
Mov [Eax+a8a4],0  ------->框框裡用匯編代碼去蒐 要用0000A8A4去蒐
Mov [Eax+A8b4],0  ------->框框裡用匯編代碼去蒐 要用0000A8B4去蒐
mov eax,[015f8464]   ------->框框裡用匯編代碼去蒐
mov eax,[eax+00000baf4] ------->框框裡用匯編代碼去蒐 要用0000BAF4去蒐

mov eax,[015f8464]  --------->框框裡用匯編代碼去蒐
mov eax,[eax+00000baf8] ------->框框裡用匯編代碼去蒐 要用0000BAF8去蒐
Jmp 00E74BD1 ------->一般更新舊好了



有些一樣的可以直接複製貼上

作者: mxc1868    時間: 2014-9-5 17:13
s99471379 發表於 2014-9-5 17:08 [url=forum.php?mod=redirect&goto=findpost&pid=577743&ptid=29651][/url]
mov eax,[015f8464]   ------->框框裡用匯編代碼去蒐
Mov [Eax+a8a4],0  ------->框框裡用匯編代碼去蒐 要 ...

我大概理解了,應該就是用search第二個功能直接搜代碼就好。。我再試試。。謝謝大大
作者: mxc1868    時間: 2014-9-5 19:11
Homax 發表於 2014-9-5 13:31 [url=forum.php?mod=redirect&goto=findpost&pid=577553&ptid=29651][/url]
可參考這篇
TwMs_V173.2_Pointer

我發現這些數據的基址需要去調試啊,但是我的楓之谷沒法調試,會被hs給ban了。不知道大大用的是什麼




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓