冰楓論壇

標題: TwMS 203.1 ICS 跳怪跟隨 [打印本頁]

作者: btb    時間: 2017-12-1 22:02
標題: TwMS 203.1 ICS 跳怪跟隨
//TwMS 203.1 ICS 跳怪跟隨
[enable]
alloc(MyLR,4096)
registersymbol(MyLR)
label(MyLRend)
label(JmpLR1)
label(JmpLR)
label(JmpLRback)

//================================
MyLR:
        cmp [esp+18],01DDAD9B      
        je JmpLR1
        jmp MyLRend
MyLRend:
        jmp 01290000
//================================
JmpLR1:
        mov [esp+18],JmpLR
        jmp MyLRend
JmpLR:
        mov eax,[03087714]   
        mov eax,[eax+00012F30]
        cmp eax,[edi+80C]
        mov eax,2
        jg JmpLRback
        mov eax,3  

JmpLRback:
         jmp 01DDAD9B  

0305BE2C:
DD MyLR
[disable]
0305BE2C:
DD 01290000  
dealloc(MyLR)
unregistersymbol(MyLR)






歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓