冰楓論壇
標題:
TwMS 191.1_ICS_怪物掉落
[打印本頁]
作者:
ta0926
時間:
2016-7-31 11:35
標題:
TwMS 191.1_ICS_怪物掉落
//TwMS 191_ICS_怪物掉落
[Enable]
alloc(MyLR,1024)
registersymbol(MyLR)
Alloc(FakeDump,1024)
Alloc(CRCBypass,256)
Label(MSmemcpy)
label(Right)
label(Left)
label(MobEnd)
CreateThread(MSmemcpy)
CRCBypass:
MSmemcpy:
mov edi,FakeDump
mov esi,01845f54
mov ecx,0000080 //128*8=1024
repe movsd
mov edi,FakeDump
mov [edi+08],011df1f4 //走怪掉落
mov eax,Right
mov [edi+0c],eax //跳怪掉落
ret
MyLR:
cmp [esp+3c],011DF1DC
je MobEnd
jmp 00B4E146
MobEnd:
mov [esp+3c],Left
jmp 00B4E146
Left:
cmp [esi],01845f54
jne 011DF1DC
mov eax,FakeDump
mov [esi],eax
mov eax,[esi]
push edi
mov ecx,esi
call dword ptr [eax+3c]
mov [esi],01845f54
jmp 011DF1e4
Right:
push ebp
mov ebp,esp
sub esp,10
mov eax,[01c02f24]
push ebx
push esi
mov esi,ecx
cmp dword ptr [esi+000003f0],02
push edi
mov [ebp-10],eax
jmp 011eb91f //jne
01BBCD5C:
DD MyLR
[Disable]
01BBCD5C:
dd 00B4E146
dealloc(MyLR)
unregistersymbol(MyLR)
複製代碼
作者:
a2318960
時間:
2016-7-31 11:56
頭香頭香~
超屌數據也出現拉~
可是沒有控制方向的....
作者:
iphone6plus
時間:
2016-7-31 12:03
不好意思 我想請問一下 這樣子的數據要怎麼使用 用什麼成是開啟或是寫入
作者:
吳侑珉
時間:
2016-7-31 14:18
這事怎ㄇ的功能阿
作者:
Doem
時間:
2016-7-31 14:59
這數據....感覺是拆出來的 OwO?
原本應該還有其他部分吧?
作者:
sunlion0816
時間:
2016-7-31 16:03
提示:
作者被禁止或刪除 內容自動屏蔽
作者:
99999bbbbb
時間:
2016-7-31 16:47
提示:
作者被禁止或刪除 內容自動屏蔽
作者:
z21012103
時間:
2016-7-31 22:58
似乎看到關鍵字
好想要 哈哈
作者:
c6811854
時間:
2016-8-1 10:08
不好意思
我用第三種方法 (沒暴君+沒DLL)
到PLAY那邊開CE,關掉CE按PLAY後
到選角都會被大叔偵測到
請問該怎麼解決?
作者:
Ssu-HsienChen
時間:
2016-8-1 23:28
2016-8-1 23:28 上傳
下載附件
(30.69 KB)
不好意思,我寫入時會出現這個訊息 QQ
是錯過了那個步驟嗎 Orz
作者:
ta0926
時間:
2016-8-2 07:24
不能用createthread的,試試這個
//TwMS 191_ICS_怪物掉落
[Enable]
alloc(MyLR,1024)
registersymbol(MyLR)
Alloc(FakeDump,1024)
Alloc(CRCBypass,4)
Label(MSmemcpy)
label(Right)
label(Left)
label(MobEnd)
MyLR:
cmp [esp+3c],011DF1DC
je MobEnd
cmp [CRCBypass],0
je MSmemcpy
jmp 00B4E146
MobEnd:
cmp [CRCBypass],0
je 00B4E146
mov [esp+3c],Left
jmp 00B4E146
Left:
cmp [esi],01845f54
jne 011DF1DC
mov eax,FakeDump
mov [esi],eax
mov eax,[esi]
push edi
mov ecx,esi
call dword ptr [eax+3c]
mov [esi],01845f54
jmp 011DF1e4
Right:
push ebp
mov ebp,esp
sub esp,10
mov eax,[01c02f24]
push ebx
push esi
mov esi,ecx
cmp dword ptr [esi+000003f0],02
push edi
mov [ebp-10],eax
jmp 011eb91f //jne
MSmemcpy:
pushad
mov edi,FakeDump
mov esi,01845f54
mov ecx,0000080 //128*8=1024
repe movsd
mov edi,FakeDump
mov [edi+08],011df1f4 //走怪掉落
mov eax,Right
mov [edi+0c],eax //跳怪掉落
popad
mov [CRCBypass],1
jmp 00B4E146
01BBCD5C:
DD MyLR
[Disable]
01BBCD5C:
dd 00B4E146
dealloc(MyLR)
unregistersymbol(MyLR)
複製代碼
作者:
JI3G481L3
時間:
2016-8-4 03:07
請問這個還要配 走怪?
作者:
forbidden81639
時間:
2016-8-4 13:46
需要大大的BYPASS QQ
歡迎光臨 冰楓論壇 (https://bingfong.com/)
Powered by 冰楓