冰楓論壇

標題: TwMS v196.2_ICS_限定全圖+物品落腳下 [打印本頁]

作者: 乂Boyue乂    時間: 2017-2-15 03:59
標題: TwMS v196.2_ICS_限定全圖+物品落腳下
  1. //TwMS v196.2_ICS_限定全圖+物品落腳下

  2. [Enable]
  3. RegisterSymbol(FullMapSW)
  4. Alloc(FullMapAtt_ICS,512)
  5. Alloc(FullMapSW,04)
  6. Label(FullMapAttByPass)
  7. Label(FullMapAttack)
  8. Label(FullMapAttackHook)
  9. Label(FullMapAttackCall)
  10. Label(FullMapAttByPassHook)

  11. FullMapSW:
  12. DD 01

  13. FullMapAtt_ICS:
  14. Cmp [FullMapSW],01
  15. Jne Variantinit
  16. Cmp [Esp+C], 009F8ACB //8b 8b ?? ?? ?? ?? c7 45 ?? ?? ?? ?? ?? 3b ce 0f 84 ?? ?? ?? ?? 8d 85,2
  17. Je FullMapAttByPass
  18. Cmp [Esp+C], 009F88AA //8b 8b ?? ?? ?? ?? c7 45 ?? ?? ?? ?? ?? 3b ce 0f 84 ?? ?? ?? ?? 8d 85
  19. Je FullMapAttack
  20. Jmp Variantinit


  21. FullMapAttByPass:
  22. Mov [Esp+C],FullMapAttByPassHook
  23. Jmp Variantinit


  24. FullMapAttack:
  25. Mov [Esp+C],FullMapAttackHook
  26. Jmp Variantinit


  27. FullMapAttByPassHook:
  28. //add1
  29. mov ecx,[ebx+00000214]
  30. mov [ebp-04],00000014
  31. cmp ecx,esi
  32. je 009F73AD
  33. lea eax,[ebp-00000094]
  34. push eax
  35. push esi
  36. push esi
  37. push esi
  38. push esi
  39. push esi
  40. push esi
  41. lea eax,[ebp-78]
  42. push eax
  43. lea eax,[ebp-7C]
  44. push eax
  45. call 004D386B
  46. or dword ptr [ebp-04],-01
  47. lea eax,[ebp-00000094]
  48. push eax
  49. call 0047B7C4
  50. pop ecx
  51. lea eax,[ebp-7C]
  52. push eax
  53. lea ecx,[ebx+00000A58]
  54. call 009AA4FB
  55. test eax,eax
  56. jmp 009F8B21


  57. FullMapAttackHook:
  58. //add2
  59. mov ecx,[ebx+00000214]
  60. mov [ebp-04],00000013
  61. cmp ecx,esi
  62. je 009F73AD
  63. lea eax,[ebp-00000094]
  64. push eax
  65. push esi
  66. push esi
  67. push esi
  68. push esi
  69. push esi
  70. push esi
  71. lea eax,[ebp-78]
  72. push eax
  73. lea eax,[ebp-7C]
  74. push eax
  75. call 004D386B
  76. or dword ptr [ebp-04],-01
  77. lea eax,[ebp-00000094]
  78. push eax
  79. call 0047B7C4
  80. pop ecx
  81. lea eax,[ebp-7C]
  82. push eax
  83. mov ecx,edi
  84. call FullMapAttackCall
  85. jmp 009F88F5


  86. FullMapAttackCall:
  87. push esi
  88. push edi
  89. mov edi,[esp+0C]
  90. pushad
  91. mov ecx,[0213A454] //a1 ?? ?? ?? ?? 3b c3 74 ?? 53 53 > +1 > read
  92. add ecx,04
  93. push edi
  94. call 00635912 //55 8b ec 51 51 8d 45 ?? 50 81 c1,7
  95. popad
  96. jmp 004D5139 //call + 6


  97. 0198B2F4: //add1-4 > getoffset > +6 > read
  98. DD FullMapAtt_ICS


  99. [Disable]
  100. 0198B2F4:
  101. DD Variantinit


  102. DeAlloc(FullMapAtt_ICS)
  103. UnRegisterSymbol(FullMapSW)
複製代碼

作者: aa6675260    時間: 2017-2-15 12:40
第一时间更新点赞,不消失大火球那組數據請B大更新下
作者: 小小酥    時間: 2017-2-15 12:52
還差個無敵就可以開工了
作者: ccccc0707    時間: 2017-2-15 14:36
Error in line 16 (Jne Variantinit) :This instruction can't be compiled.

作者: k5421330    時間: 2017-2-15 14:56
謝謝 大大的更新速度特快!
作者: jimmy123eq    時間: 2017-2-15 18:41
大大 我沒辦法注入欸  
我沒UCE
作者: ga2007149429    時間: 2017-2-15 18:58
我的顯示第16行出現問題??

大家如何使用
作者: aecfg4568    時間: 2017-2-16 23:37
要下載哪種程式 想學習看看
作者: max6896    時間: 2017-2-17 19:08
限定全圖是 限定哪技能嗎?
還有是甚麼技能
作者: 周廷諺    時間: 2017-2-17 22:34
第16行出現問題該怎麼解決




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓