冰楓論壇

標題: 有關停止呼吸的pointer更新問題 [打印本頁]

作者: 乂Boyue乂    時間: 2017-2-17 20:19
標題: 有關停止呼吸的pointer更新問題
看到有人問  又剛好那個好像屬於比較特別的部分 所以這邊分享一下我的更新方法(CEM採用196.2)

首先 先以AOB : 8b 0d ?? ?? ?? ?? 81 c1 ?? ?? ?? ?? e8 ?? ?? ?? ?? 85 c0 75 ?? 8b 0d ?? ?? ?? ?? e8 ?? ?? ?? ?? 85 c0 74 ?? 56 56 56 56 56 56 51 8b c4

做搜尋

1.jpg

2.jpg

到這邊  紅色部分為 Base address

再來看藍綠線條

首先記錄00000110

然後從下面的CALL跟進去

3.jpg

這邊 紀錄 00000564

最後 以16進位的計算機計算 110+564 即可得到本次offset 674


以上是我的更新方法  如果有錯誤還請大大指證

(很容易斷線的全職業無延遲我就只是把停止呼吸的offset+8(16進位)而已 XD)

((還有1~2天的時間 我會繼續在這邊幫忙一下下  
((再來就靠大家自己多多學習囉 我學的不多能幫的有限 一起加油吧  
((更新數據這東西真的很好玩 雖然我的腦研究不出什麼東西 XDDD

作者: ga2007149429    時間: 2017-2-20 11:05
請問延遲的部分是指

將停止呼系的offset改成682就比較不容易斷線了嗎?

我改了還是很容易斷線

還有請問新增pointer的type是都設 array of byte就好了嗎




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓