冰楓論壇

標題: TwMS 190.1_ICS_人物定位SS [2016/06/22 已測試] [打印本頁]

作者: 乂Boyue乂    時間: 2016-6-22 14:28
標題: TwMS 190.1_ICS_人物定位SS [2016/06/22 已測試]
  1. //TwMS 190.1_ICS_人物定位SS
  2. //更新時間:2016-06-22
  3. //更新: Boyue
  4. //原創:未知 有知道的麻煩私信 將改正
  5. //ICS:Boby

  6. [Enable]
  7. alloc(People,64)
  8. label(BobyHook)

  9. People:
  10. Cmp [Esp+3C],011D2F86
  11. jne 00B48C3A
  12. nop
  13. mov [esp+3C],BobyHook
  14. jmp 00B48C3A


  15. BobyHook:
  16. mov eax,[esi]
  17. push edi
  18. mov ecx,esi
  19. call dword ptr [eax+3C]
  20. test eax,eax
  21. Jmp 011D2F9B

  22. 01BA8ADC:
  23. DD People

  24. [disable]
  25. 01BA8ADC:
  26. DD 00B48C3A
複製代碼

作者: zyb6902818    時間: 2016-7-4 14:13
我想请问下这个00B48C3A是怎么更新的 好像用AOB没办法搜索是吗?
作者: 乂Boyue乂    時間: 2016-7-4 20:24
zyb6902818 發表於 2016-7-4 14:13
我想请问下这个00B48C3A是怎么更新的 好像用AOB没办法搜索是吗?

首先從 011D2F86  往上看到第一個CALL
1.jpg

跟進去 011D2C48後 往下找下一個CALL
2.jpg

再跟進去 再往下找
3.jpg

再跟再找
4.jpg

繼續跟繼續找
5.jpg

就這樣  您發現了嗎

作者: zyb6902818    時間: 2016-7-4 20:43
乂Boyue乂 發表於 2016-7-4 20:24
首先從 011D2F86  往上看到第一個CALL


十分感谢啊....已學會 太詳細了 但是這個是操作碼里的內容是沒法檢索的吧 對了 現在那個全圖吸物是不是不能使用了啊 不知為何時而有效時而失效
作者: a45s67    時間: 2016-7-5 18:57
小小問一下~
這個代碼的用途是甚麼
載入之後感覺不出有變化
麻煩了謝謝




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓