- UID
- 10179
- 帖子
- 125
- 主題
- 6
- 精華
- 0
- 積分
- 391
- 楓幣
- 1221
- 威望
- 6
- 存款
- 0
- 贊助金額
- 1500
- 推廣
- 0
- GP
- 154
- 閱讀權限
- 150
- 性別
- 保密
- 在線時間
- 193 小時
- 註冊時間
- 2012-7-13
- 最後登入
- 2023-9-1
|
//207.1 ICS苦痛定怪
[Enable]
Alloc(CheckEsp,128)
Label(MobQQ)
CheckEsp:
cmp [esp+220],0118A8BB
//0118a8bb 83 bb ?? ?? ?? ?? ?? 89 ?? ?? 0f 85 ?? ?? ?? ?? 8b 35 ?? ?? ?? ?? 85 f6 0f 84 ?? ?? ?? ?? 8b 56 ?? 8d 4e ??
//這串在208.2找不出東西 刪減之後是有找到 015DE2DC 跟其他
jne 5322A8A0 //應該是改成照你給的5322bd20
mov [esp+220],MobQQ
jmp 5322A8A0 //同5322bd20
MobQQ:
cmp dword ptr [ebx+00000244],38
mov [ebp-64],eax
Jmp 0118AC29
//0118AC29 8b cb e8 ?? ?? ?? ?? 85 c0 74 ?? 8b cb e8 ?? ?? ?? ?? 85 c0 75 ?? 8b 83 ?? ?? ?? ?? 8b b0 ?? ?? ?? ??
//這串也是在208.2找不到 刪減後 01F03C6C 跟其他
/*
cmp dword ptr [ebx+00000494],00
mov [ebp-18],edi
jne 015DE3C9
這是我從015DE2DC找到的執行碼
所以改成最後面 jmp 01f03c6c 嗎
就完成了?
*/
532A78C4: //532a88dc
DD CheckEsp
[Disable]
532A78C4: //532a88dc
DD 5322A8A0 //5322bd20
DeAlloc(CheckEsp) |
|