- UID
- 278360
- 帖子
- 150
- 主題
- 34
- 精華
- 0
- 積分
- 138
- 楓幣
- 370
- 威望
- 134
- 存款
- 0
- 贊助金額
- 0
- 推廣
- 0
- GP
- 626
- 閱讀權限
- 20
- 在線時間
- 85 小時
- 註冊時間
- 2020-3-2
- 最後登入
- 2022-4-5
|
本帖最後由 eghuai 於 2020-4-3 21:27 編輯
只是bypasscrc 並沒有過NGS
用處:NX出來之前測試和更新功能臨時用,完美bypass還沒有弄出來,有大大指點的話可以弄一下
用法參考:
//20200403加入bypass2
//32位的cheatengine-i386.exe CE主程式更名為其他名字,如EE.exe後開啓
//如出現NGS104錯誤則是檢測到CE了 按照下圖設置
//依次開啓CRC BYPASS,BYPASS2後等待数秒進入遊戲開啓功能即可
//演示效果(bypass不附帶無延遲功能):
//注:經過朋友測試 首次bypass可能需要多試幾次 有點神奇
//TwMs v224.1 CRC BYPASS
[Enable]
registersymbol(memcopy)
alloc(memcopy,256)
registersymbol(mscem)
alloc(mscem,91358336)//#5038000+xx
registersymbol(memaddr)
alloc(memaddr,4)
label(copyend)
label(loopcopy)
createthread(memcopy)
memaddr:
dd mscem
memcopy:
mov eax,00401000
lea ecx,[mscem]
loopcopy:
xor ebx,ebx
movzx ebx,byte ptr [eax]
mov byte ptr [ecx],bl
inc eax
inc ecx
cmp eax,00401000+05538000
jg copyend
jmp loopcopy
copyend:
lea ebx,[mscem]
sub ebx,00401000
add ebx,047644D7//FIXjmp
cmp [ebx],#1398341890
je +d
mov [ebx],#1398341890
mov [ebx+4],#-1006743885
lea ebx,[mscem]
sub ebx,00401000
add ebx,04558910//FIXjmp
cmp [ebx],#503389067
je +d
mov [ebx],#503389067
mov [ebx+4],#-1192326756
ret
registersymbol(mscrc1)
alloc(mscrc1,512)
label(mscrc1end)
mscrc1:
cmp ecx,00401000
jb mscrc1end
cmp ecx,00401000+5038000
ja mscrc1end
add ecx,[memaddr]
sub ecx,00401000
jmp mscrc1end
mscrc1end:
db 02 01 59 53 B3 4E
jmp 047644DD
047644D7:
jmp mscrc1
registersymbol(mscrc2)
alloc(mscrc2,512)
label(mscrc2end)
mscrc2:
cmp ebx,00401000
jb mscrc2end
cmp ebx,00401000+05538000
ja mscrc2end
add ebx,[memaddr]
sub ebx,00401000
jmp mscrc2end
mscrc2end:
db 8B 1B 01 1E 9C
jmp 04558915
04558910:
jmp mscrc2
[Disable]
//BYPASS2
[ENABLE]
registersymbol(BYPASS2)
alloc(BYPASS2,256)
BYPASS2:
push -1
call exitthread
FindWindowA:
jmp BYPASS2
[DISABLE]
FindWindowA:
mov edi,edi
push ebp
mov ebp,esp
|
-
總評分: 楓幣 + 228
威望 + 14
彩票 + 9
GP + 20
查看全部評分
|