冰楓論壇

標題: TwMS v208.3 背包結構Pointer [打印本頁]

作者: prt    時間: 2018-7-17 02:11
標題: TwMS v208.3 背包結構Pointer
  1. // TwMS v208.3 背包結構Pointer
  2. // Author: Doem
  3. // Update: prt

  4. /*
  5. [Base]+1798            // 019F0913
  6. 裝備1 消耗2 其他4 裝飾3 特殊5
  7. */
  8. 背包欄位: [038DEA9C]+1798

  9. -----------------------------------------------------------------------------------

  10. /*
  11. [Base]                // 019EF583
  12. [Base]+2258      // 0237D0E5
  13. [[Base]+2258]+欄位*04+4FB        // 004F00BE
  14. [[[Base]+2258]+欄位*04+4FB]-04    // 004F00C9

  15. 出來的值會是欄位最大格數+1!
  16. */
  17. 欄位最大格數: [[[03658640]+2258]+欄位*4+4FB]-04

  18. -----------------------------------------------------------------------------------

  19. /*
  20. [[[Base]+2258]+欄位*4+04FB]                  // 004F00D1
  21. [[[Base]+2258]+欄位*4+04FB] + 位置*08    // 004F00DB
  22. [[[[Base]+2258]+欄位*4+04FB] + 位置*08] + 04]    // 004BA4D9
  23. [[[[[Base]+2258]+欄位*4+04FB] + 位置*08] + 04]+10    // 019EF90E

  24. // GetData Call
  25. 019EF97E - 8D 4B 10              - lea ecx,[ebx+10]
  26. 019EF981 - E8 EAAFACFE           - call 004BA970

  27. */
  28. 物品ID Key:[[[[[03658640]+2258]+欄位*04+04FB] + 位置*08] + 04]+10
  29. GetData call 004BA970

  30. -----------------------------------------------------------------------------------
  31. 01D6914F - 8B 06                 - mov eax,[esi]          //ESI = [[[[[Base]+2258]+欄位*4+04FB] + 位置*8]
  32. 01D69151 - 8B CE                 - mov ecx,esi
  33. 01D69153 - FF 50 4C              - call dword ptr [eax+4C]




  34. // TwMS v208.3 背包陣列Pointer 測試數據
  35. // Rewrite: XMAX
  36. // 只是隨便找個地方 hook 下來取值而已
  37. [ENABLE]
  38. GlobalAlloc(Hook,128)
  39. GlobalAlloc(Column,04)
  40. GlobalAlloc(ItemID,04)
  41. GlobalAlloc(Position,04)
  42. GlobalAlloc(ItemCount,04)
  43. Label(Return)

  44. Column:    //物品欄位 裝備01 消耗02 裝飾03 其他04 特殊05
  45. DD 00000002
  46. Position:  //物品位置
  47. DD 00000001

  48. Hook:
  49. PUSHAD
  50. MOV  ECX,[03658640]
  51. MOV  ECX,[ECX+2258]
  52. MOV  EBX,[Column]
  53. MOV  ECX,[ECX+EBX*4+04FB]
  54. MOV  EBX,[Position]
  55. MOV  ECX,[ECX+EBX*8+04]
  56. CMP  ECX,00000000
  57. JE   Return

  58. //取物品數量
  59. PUSH ECX
  60. MOV  EAX,[ECX]
  61. CALL [EAX+4C]
  62. MOV  [ItemCount],EAX
  63. POP  ECX
  64. //

  65. ADD  ECX,10
  66. CALL 004BA970
  67. MOV  [ItemID],EAX
  68. JMP  Return

  69. Return:
  70. POPAD
  71. JMP  GetFocus

  72. 038E0600:
  73. DD Hook
  74. [DISABLE]
  75. 038E0600:
  76. DD GetFocus
複製代碼





歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓