冰楓論壇

標題: TwMS V209.1 crc 登記找路 [打印本頁]

作者: smilelin0419    時間: 2018-8-26 00:47
標題: TwMS V209.1 crc 登記找路
其實我也不知道這有沒有用 就當作紀錄吧
我實力沒很好ˊ  想不到為什麼沒辦法一直自動過傳點
每過一次傳點需要自行移動一下才可以自動過傳點
再請各位高手幫我解答一下這個問題吧
這跟板上 https://bingfong.com/forum.php?mod=viewthread&tid=590399
內容不一樣噢


//TwMS V209.1 crc 登記找路
//update from GMS

[Enable]
Alloc(InGameRush, 128)
Alloc(TeleportToPortal, 128)
Label(Return)
Label(End)

01FD49BF:
jmp InGameRush
db 90

Return:

InGameRush:
push eax
call TeleportToPortal
mov [edi+00013BF4],eax
jmp Return

TeleportToPortal:
push ebp
mov ebp, esp
push esi
mov esi,[ebp+08]
test esi, esi
js End
mov ecx,[036D9A9C]
mov [ecx+00014958],1
mov ecx,[0393DE90]
mov eax,014D6890
push esi
xor edx, edx
call eax
test eax, eax
je End
push [eax+4]
mov ecx,[036D9A9C]
mov [ecx+00014958],1
mov eax,020B29F0
xor edx, edx
call eax

End:
mov eax, esi
pop esi
pop ebp
ret 0004


01FD49A4:
db 90 90

01182A4C:
db 90 90 90
db 90 90 90
db 90 90 90 90
db 90 90 90 90

0097A920:
db 90 90

[Disable]
01FD49BF:
mov [edi+00013BF4],eax


01FD49A4:
db 75 1F

01182A4C:
push 01
call 00980800
mov ecx,eax
call 024158A0

0097A920:
db 75 2C


DeAlloc(InGameRush)
DeAlloc(TeleportToPortal)



作者: prt    時間: 2018-8-26 01:22
寫進程式裡然後用後台函數一起用這樣就可以過圖啦
作者: yutsaihsieh    時間: 2018-8-26 11:38
mov ecx,[036D9A9C]
mov [ecx+00014958],1
這是過圖pointer不知道為什麼這數據不會過圖,你另外找個hook點執行
原本那行
pushad
mov ecx,[036D9A9C]
mov [ecx+00014958],1
Popad
跳回去



解決~




歡迎光臨 冰楓論壇 (https://bingfong.com/) Powered by 冰楓