- UID
- 109049
- 帖子
- 1758
- 主題
- 65
- 精華
- 9
- 積分
- 1090
- 楓幣
- 5872
- 威望
- 879
- 存款
- 125152
- 贊助金額
- 0
- 推廣
- 0
- GP
- 5727
- 閱讀權限
- 100
- 在線時間
- 619 小時
- 註冊時間
- 2015-8-4
- 最後登入
- 2024-11-19
|
本帖最後由 neilwaker 於 2017-3-30 20:53 編輯
V197.1版本把某加解密函式給force inline了
只要有用到該函式的地方都被複製一份展開了
所以Code才會感覺變動很大
以後不能在簡單Hook加解密函式找數據了
真是可惜= =
由於以上原因
所以數據做了修改
分成了開啟/取消 神域護佑 兩個數據
該數據是給UCE DLL使用的...
// TwMs v197.1 CRC 神域護佑 (開啟)
// Author: neilwaker
[Enable]
Alloc(Hook1, 256)
Label(L1)
Hook1:
mov eax,[02D6D0A0]
add eax,00002468
cmp eax,esi
jne L1
mov [eax+000011E4],857BD983
mov [eax+000011E8],142BDECC
mov [eax+000011EC],862A9018
mov [eax+000011F0],279E5A29
mov [eax+000011F4],B93C67DC
mov [eax+000011F8],DE26052D
L1:
mov ecx,[esi+000011E8]
jmp 01979FAF
01979FA9:
jmp Hook1
[Disable]
01979FA9:
mov ecx,[esi+000011E8]
DeAlloc(Hook1)
// TwMS v197.1 CRC 神域護佑 (取消)
// Author: neilwaker
[Enable]
Alloc(Hook1, 256)
Label(L1)
Hook1:
mov eax,[02D6D0A0]
add eax,00002468
cmp eax,esi
jne L1
mov [eax+000011E4],32A75FC6
mov [eax+000011E8],31953AFE
mov [eax+000011EC],8DD5907C
mov [eax+000011F0],CBD7F58F
mov [eax+000011F4],7E5EBFAC
mov [eax+000011F8],91EA8FD8
L1:
mov ecx,[esi+000011E8]
jmp 01979FAF
01979FA9:
jmp Hook1
[Disable]
01979FA9:
mov ecx,[esi+000011E8]
DeAlloc(Hook1)
|
|