冰楓論壇
標題:
有關停止呼吸的pointer更新問題
[打印本頁]
作者:
乂Boyue乂
時間:
2017-2-17 20:19
標題:
有關停止呼吸的pointer更新問題
看到有人問 又剛好那個好像屬於比較特別的部分 所以這邊分享一下我的更新方法(CEM採用196.2)
首先 先以AOB : 8b 0d ?? ?? ?? ?? 81 c1 ?? ?? ?? ?? e8 ?? ?? ?? ?? 85 c0 75 ?? 8b 0d ?? ?? ?? ?? e8 ?? ?? ?? ?? 85 c0 74 ?? 56 56 56 56 56 56 51 8b c4
做搜尋
2017-2-17 20:13 上傳
下載附件
(59.73 KB)
2017-2-17 20:13 上傳
下載附件
(31.45 KB)
到這邊 紅色部分為 Base address
再來看藍綠線條
首先記錄
00000110
然後從下面的CALL跟進去
2017-2-17 20:15 上傳
下載附件
(16.57 KB)
這邊 紀錄
00000564
最後 以16進位的計算機計算
110+564
即可得到本次offset
674
以上是我的更新方法 如果有錯誤還請大大指證
(很容易斷線的全職業無延遲我就只是把停止呼吸的offset+8(16進位)而已 XD)
((還有1~2天的時間 我會繼續在這邊幫忙一下下
((再來就靠大家自己多多學習囉 我學的不多能幫的有限 一起加油吧
((更新數據這東西真的很好玩 雖然我的腦研究不出什麼東西 XDDD
作者:
ga2007149429
時間:
2017-2-20 11:05
請問延遲的部分是指
將停止呼系的offset改成682就比較不容易斷線了嗎?
我改了還是很容易斷線
還有請問新增pointer的type是都設 array of byte就好了嗎
歡迎光臨 冰楓論壇 (https://bingfong.com/)
Powered by 冰楓