冰楓論壇

 找回密碼
 立即註冊
搜索
查看: 825|回覆: 0
打印 上一主題 下一主題

[Pointer] TwMS v210.1 背包結構Pointer

[複製鏈接]

4279

主題

7

好友

5351

積分

版主

Rank: 7Rank: 7Rank: 7

UID
119417
帖子
10955
主題
4279
精華
0
積分
5351
楓幣
13334
威望
5254
存款
70
贊助金額
0
推廣
0
GP
2482
閱讀權限
150
性別
保密
在線時間
1932 小時
註冊時間
2015-10-18
最後登入
2024-11-12

積分勳章 熱心助人 論壇粉絲 發帖達人 懶人勳章 太陽勳章 幼兒勳章 性別(女) 性別(男) 音樂勳章 神手勳章 除蟲大隊 2015年紀念勳章 Android勳章 2016年紀念勳章 2017年紀念勳章 私服達人 解說達人 2018端午節紀念勳章 2019年紀念勳章 論壇支持王 長老勳章 版主勳章 2019端午節紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2020聖誕節紀念勳章 2021端午節紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023端午節紀念勳章 2024端午節紀念勳章

跳轉到指定樓層
1
發表於 2018-9-6 03:11:52 |只看該作者 |倒序瀏覽
  1. // TwMs v210.1 背包結構Pointer
  2. // Author: Doem
  3. // Update: prt

  4. /*
  5. [Base]+179C           // 01A33933
  6. 裝備1 消耗2 其他4 裝飾3 特殊5
  7. */
  8. 背包欄位: [03956DE0]+179C

  9. -----------------------------------------------------------------------------------

  10. /*
  11. [Base]                // 01A325B5
  12. [Base]+2258      // 023E3865
  13. [[Base]+2258]+欄位*04+4FB        // 004FAB5E
  14. [[[Base]+2258]+欄位*04+4FB]-04    // 004FAB69

  15. 出來的值會是欄位最大格數+1!
  16. */
  17. 欄位最大格數: [[[036D00A8]+2258]+欄位*4+4FB]-04

  18. -----------------------------------------------------------------------------------

  19. /*
  20. [[[Base]+2258]+欄位*4+04FB]                  // 004FAB71
  21. [[[Base]+2258]+欄位*4+04FB] + 位置*08    // 004FAB7B
  22. [[[[Base]+2258]+欄位*4+04FB] + 位置*08] + 04]    // 004C5F09
  23. [[[[[Base]+2258]+欄位*4+04FB] + 位置*08] + 04]+10    // 01A329BC

  24. // GetData Call
  25. 01A329BC - 8D 4B 10              - lea ecx,[ebx+10]
  26. 01A329BF - E8 1C39A9FE           - call 004C62E0

  27. */
  28. 物品ID Key:[[[[[036D00A8]+2258]+欄位*04+04FB] + 位置*08] + 04]+10
  29. GetData call 004C62E0

  30. -----------------------------------------------------------------------------------
  31. 01DB2D1F - 8B 06                 - mov eax,[esi]          //ESI = [[[[[Base]+2258]+欄位*4+04FB] + 位置*8]
  32. 01DB2D21 - 8B CE                 - mov ecx,esi
  33. 01DB2D23 - FF 50 4C              - call dword ptr [eax+4C]

複製代碼
  1. // TwMS v210.1 背包陣列Pointer 測試數據
  2. // Rewrite: XMAX
  3. // 只是隨便找個地方 hook 下來取值而已
  4. [ENABLE]
  5. GlobalAlloc(Hook,128)
  6. GlobalAlloc(Column,04)
  7. GlobalAlloc(ItemID,04)
  8. GlobalAlloc(Position,04)
  9. GlobalAlloc(ItemCount,04)
  10. Label(Return)

  11. Column:    //物品欄位 裝備01 消耗02 裝飾03 其他04 特殊05
  12. DD 00000002
  13. Position:  //物品位置
  14. DD 00000001

  15. Hook:
  16. PUSHAD
  17. MOV  ECX,[036D00A8]
  18. MOV  ECX,[ECX+2258]
  19. MOV  EBX,[Column]
  20. MOV  ECX,[ECX+EBX*4+04FB]
  21. MOV  EBX,[Position]
  22. MOV  ECX,[ECX+EBX*8+04]
  23. CMP  ECX,00000000
  24. JE   Return

  25. //取物品數量
  26. PUSH ECX
  27. MOV  EAX,[ECX]
  28. CALL [EAX+4C]
  29. MOV  [ItemCount],EAX
  30. POP  ECX
  31. //

  32. ADD  ECX,10
  33. CALL 004C62E0
  34. MOV  [ItemID],EAX
  35. JMP  Return

  36. Return:
  37. POPAD
  38. JMP  GetFocus

  39. 03958990:
  40. DD Hook
  41. [DISABLE]
  42. 03958990:
  43. DD GetFocus
複製代碼
收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1彩票
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$
您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們管群招募本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-11-12 12:07

回頂部