|

- UID
- 281365
- 帖子
- 52
- 主題
- 3
- 精華
- 0
- 積分
- 14
- 楓幣
- 405
- 威望
- 11
- 存款
- 0
- 贊助金額
- 0
- 推廣
- 0
- GP
- 4
- 閱讀權限
- 10
- 性別
- 保密
- 在線時間
- 67 小時
- 註冊時間
- 2020-4-19
- 最後登入
- 2025-12-5
|
|
本帖最後由 kellerfz 於 2025-4-23 11:03 編輯
以下是268.5的代碼- //TwMs v268.5 MSCRC Bypass v1 + 修復進出商城Buff顯示
- [ENABLE]
- Alloc(MSCRC_Bypass_Hook,128,145657CF0)
- Label(MSCRC_Bypass_Exit)
- MSCRC_Bypass_Hook:
- mov rax,[1485AEE10]
- test rax,rax
- je MSCRC_Bypass_Exit
- mov rax,[rax+00002408]
- test rax,rax
- je MSCRC_Bypass_Exit
- mov byte ptr[rax+10],0
- jmp MSCRC_Bypass_Exit
- MSCRC_Bypass_Exit:
- xor eax, eax
- ret
- 145657CF0:
- jmp MSCRC_Bypass_Hook
- [DISABLE]
- 145657CF0:
- mov [rsp+10],rdx
- DeAlloc(MSCRC_Bypass_Hook)
-
複製代碼 希望大大能分享一下如何找這兩個偏移方法:
mov rax,[rax+00002408]
和
mov byte ptr[rax+10],0
|
|