冰楓論壇

標題: TwMS 191.1_ICS_怪物掉落 [打印本頁]

作者: ta0926    時間: 2016-7-31 11:35
標題: TwMS 191.1_ICS_怪物掉落
  1. //TwMS 191_ICS_怪物掉落
  2. [Enable]
  3. alloc(MyLR,1024)
  4. registersymbol(MyLR)
  5. Alloc(FakeDump,1024)
  6. Alloc(CRCBypass,256)
  7. Label(MSmemcpy)
  8. label(Right)
  9. label(Left)
  10. label(MobEnd)

  11. CreateThread(MSmemcpy)

  12. CRCBypass:
  13. MSmemcpy:
  14.         mov edi,FakeDump
  15.         mov esi,01845f54
  16.         mov ecx,0000080                //128*8=1024
  17.         repe movsd
  18.         mov edi,FakeDump
  19.         mov [edi+08],011df1f4        //走怪掉落
  20.         mov eax,Right
  21.         mov [edi+0c],eax        //跳怪掉落
  22.         ret

  23. MyLR:
  24.         cmp [esp+3c],011DF1DC
  25.         je MobEnd
  26.         jmp 00B4E146
  27. MobEnd:
  28.         mov [esp+3c],Left
  29.         jmp 00B4E146

  30. Left:
  31.         cmp [esi],01845f54
  32.         jne 011DF1DC
  33.         mov eax,FakeDump
  34.         mov [esi],eax
  35.         mov eax,[esi]
  36.         push edi
  37.         mov ecx,esi
  38.         call dword ptr [eax+3c]
  39.         mov [esi],01845f54
  40.         jmp 011DF1e4



  41. Right:
  42.         push ebp
  43.         mov ebp,esp
  44.         sub esp,10
  45.         mov eax,[01c02f24]
  46.         push ebx
  47.         push esi
  48.         mov esi,ecx
  49.         cmp dword ptr [esi+000003f0],02
  50.         push edi
  51.         mov [ebp-10],eax
  52.         jmp 011eb91f        //jne

  53. 01BBCD5C:
  54. DD MyLR

  55. [Disable]
  56. 01BBCD5C:
  57. dd 00B4E146

  58. dealloc(MyLR)
  59. unregistersymbol(MyLR)
複製代碼

作者: a2318960    時間: 2016-7-31 11:56
頭香頭香~

超屌數據也出現拉~

可是沒有控制方向的....
作者: iphone6plus    時間: 2016-7-31 12:03
不好意思 我想請問一下  這樣子的數據要怎麼使用  用什麼成是開啟或是寫入
作者: 吳侑珉    時間: 2016-7-31 14:18
這事怎ㄇ的功能阿
作者: Doem    時間: 2016-7-31 14:59
這數據....感覺是拆出來的 OwO?
原本應該還有其他部分吧?
作者: sunlion0816    時間: 2016-7-31 16:03
提示: 作者被禁止或刪除 內容自動屏蔽
作者: 99999bbbbb    時間: 2016-7-31 16:47
提示: 作者被禁止或刪除 內容自動屏蔽
作者: z21012103    時間: 2016-7-31 22:58
似乎看到關鍵字
好想要 哈哈
作者: c6811854    時間: 2016-8-1 10:08
不好意思
我用第三種方法 (沒暴君+沒DLL)
到PLAY那邊開CE,關掉CE按PLAY後
到選角都會被大叔偵測到
請問該怎麼解決?
作者: Ssu-HsienChen    時間: 2016-8-1 23:28

1470065021249.jpg
不好意思,我寫入時會出現這個訊息 QQ
是錯過了那個步驟嗎 Orz
作者: ta0926    時間: 2016-8-2 07:24
不能用createthread的,試試這個
  1. //TwMS 191_ICS_怪物掉落
  2. [Enable]
  3. alloc(MyLR,1024)
  4. registersymbol(MyLR)
  5. Alloc(FakeDump,1024)
  6. Alloc(CRCBypass,4)
  7. Label(MSmemcpy)
  8. label(Right)
  9. label(Left)
  10. label(MobEnd)


  11. MyLR:
  12.         cmp [esp+3c],011DF1DC
  13.         je MobEnd
  14.         cmp [CRCBypass],0
  15.         je MSmemcpy
  16.         jmp 00B4E146
  17. MobEnd:
  18.         cmp [CRCBypass],0
  19.         je 00B4E146
  20.         mov [esp+3c],Left
  21.         jmp 00B4E146

  22. Left:
  23.         cmp [esi],01845f54
  24.         jne 011DF1DC
  25.         mov eax,FakeDump
  26.         mov [esi],eax
  27.         mov eax,[esi]
  28.         push edi
  29.         mov ecx,esi
  30.         call dword ptr [eax+3c]
  31.         mov [esi],01845f54
  32.         jmp 011DF1e4



  33. Right:
  34.         push ebp
  35.         mov ebp,esp
  36.         sub esp,10
  37.         mov eax,[01c02f24]
  38.         push ebx
  39.         push esi
  40.         mov esi,ecx
  41.         cmp dword ptr [esi+000003f0],02
  42.         push edi
  43.         mov [ebp-10],eax
  44.         jmp 011eb91f        //jne

  45. MSmemcpy:
  46.         pushad
  47.         mov edi,FakeDump
  48.         mov esi,01845f54
  49.         mov ecx,0000080                //128*8=1024
  50.         repe movsd
  51.         mov edi,FakeDump
  52.         mov [edi+08],011df1f4        //走怪掉落
  53.         mov eax,Right
  54.         mov [edi+0c],eax        //跳怪掉落
  55.         popad
  56.         mov [CRCBypass],1
  57.         jmp 00B4E146

  58. 01BBCD5C:
  59. DD MyLR

  60. [Disable]
  61. 01BBCD5C:
  62. dd 00B4E146

  63. dealloc(MyLR)
  64. unregistersymbol(MyLR)
複製代碼

作者: JI3G481L3    時間: 2016-8-4 03:07
請問這個還要配 走怪?
作者: forbidden81639    時間: 2016-8-4 13:46
需要大大的BYPASS QQ




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓