冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 834|回覆: 6

[求助/徵求] 求幫忙看下數據更新。

[複製鏈接]

32

主題

0

好友

192

積分

迷你贊助會員

Rank: 3Rank: 3

UID
137156
帖子
134
主題
32
精華
0
積分
192
楓幣
1074
威望
132
存款
0
贊助金額
150
推廣
0
GP
35
閱讀權限
30
性別
保密
在線時間
452 小時
註冊時間
2016-4-23
最後登入
2024-4-5
發表於 2020-5-21 15:05:47 |顯示全部樓層
200楓幣
本帖最後由 qq255500 於 2020-5-21 15:11 編輯

JMS387.CEM (80.6 MB, 下載次數: 7)
JMS 387.  前面的數據都自己更新了下,最後一項AOB怎麽都找不到。 如果侵權了,我刪掉。

[ENABLE]
alloc(newmem,512)
alloc(jishi,04)
label(exit)

newmem:
cmp [esp+80],0196C7D6    //8B * E8 * * * * 85 * 75 * 8B * E8 * * * * 85 * 75 * 39
jne kernel32.GetLastError
mov [esp+80],exit
jmp kernel32.GetLastError

exit:
inc [jishi]
cmp [jishi],32
jne 0196C7D6
mov [jishi],00
pushad
push 00
push 00
push 00
push 00
push 64
push 00
push 00
mov eax,[03B74724]   //8B 0D * * * * 85 C9 74 * E8 * * * * 8B CB
mov eax,[eax+16C70] //8d 86 ? ? ? ? 8b cf 50 e8 ? ? ? ? 5f 5e 5b       AOB+2
push eax
mov eax,[03B74724]
mov eax,[eax+16C6C]  //8d 86 ? ? ? ? 8b cf 50 e8 ? ? ? ? 5f 5e 5b
push eax
push 12
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 07
mov ecx,ebx
call 0196A870
popad
mov ecx,edi
jmp 0196C7D6

以上更新自JMS387,以下無法AOB更新。


0379A1E0:   ???? 找不到AOB無法更新。

dd newmem

[DISABLE]
dealloc(newmem)
0379A1E0:
dd kernel32.GetLastError


下面是自己更新的可以正常使用的吸怪CRC數據,因為幾分鐘就鎖號了,算是廢物數據。

// JMS v387 CRC 全圖吸怪
[ENABLE]
alloc(hook,128)
label(return)

hook:
mov [esp+04],09
mov [esp+28],12
mov [esp+4c],01
mov eax,[03B74724]
mov eax,[eax+00016C6C]
add eax,0
mov [esp+2c],eax
mov eax,[03B74724]
mov eax,[eax+00016C6C+4]
add eax,0
mov [esp+30],eax

push ebp
mov ebp,esp
push -01
jmp return

0196AFF0:
jmp hook
return:

[DISABLE]
0196AFF0:
push ebp
mov ebp,esp
push -01

dealloc(hook)

複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

1212

主題

8

好友

2824

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
175467
帖子
23878
主題
1212
精華
0
積分
2824
楓幣
26121
威望
2273
存款
104088
贊助金額
1500
推廣
0
GP
5652
閱讀權限
150
在線時間
3517 小時
註冊時間
2017-1-18
最後登入
2024-5-18

Android勳章 2017年紀念勳章 解說達人 論壇粉絲 貢獻王 積分勳章 論壇支持王 太陽勳章 高級客戶 熱心助人 中秋節紀念勳章 2018中秋節紀念勳章 音樂勳章 性別(女) 性別(男) 富豪勳章 富可敵國 懶人勳章 幼兒勳章 2018年紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 長老勳章 發帖達人 VIP會員 在線終極王 神手勳章 除蟲大隊 2020端午節紀念勳章 2020中秋節紀念勳章 2020聖誕節紀念勳章 2021年紀念勳章 2021端午節紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2023聖誕節紀念勳章

發表於 2020-5-21 15:54:32 |顯示全部樓層
本帖最後由 btb 於 2020-5-27 08:21 編輯


[ENABLE]
alloc(newmem,512)
alloc(jishi,04)
label(exit)

newmem:
cmp [esp+80],0196C7D6
jne GetLastError

mov [esp+80],exit
jmp GetLastError

exit:
inc [jishi]
cmp [jishi],32
jne 0196C7D6
mov [jishi],00
pushad
push 00
push 00
push 00
push 00
push 64
push 00
push 00
mov eax,[03B74724]
mov eax,[eax+16C70]
push eax
mov eax,[03B74724]
mov eax,[eax+16C6C]
push eax
push 12
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 07
mov ecx,edi
call 0196AFF0
popad
mov ecx,esi
jmp 0196C7D6



033C6120:
dd newmem

[DISABLE]
dealloc(newmem)
033C6120:
dd GetLastError
日版會死窗,有一部份被寫死無法用,hook頭沒問題

[發帖際遇]: btb 被偷走 1 楓幣。這一定是「假的」,一定是btb「業障太深」! 幸運榜 / 衰神榜
回覆

使用道具 舉報

32

主題

0

好友

192

積分

迷你贊助會員

Rank: 3Rank: 3

UID
137156
帖子
134
主題
32
精華
0
積分
192
楓幣
1074
威望
132
存款
0
贊助金額
150
推廣
0
GP
35
閱讀權限
30
性別
保密
在線時間
452 小時
註冊時間
2016-4-23
最後登入
2024-4-5
發表於 2020-5-21 18:06:36 |顯示全部樓層
btb 發表於 2020-5-21 15:54
[ENABLE]
alloc(newmem,512)
alloc(jishi,04)

esp+多少大概在什麽範圍? 能告訴下怎麽查麽?
回覆

使用道具 舉報

1212

主題

8

好友

2824

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
175467
帖子
23878
主題
1212
精華
0
積分
2824
楓幣
26121
威望
2273
存款
104088
贊助金額
1500
推廣
0
GP
5652
閱讀權限
150
在線時間
3517 小時
註冊時間
2017-1-18
最後登入
2024-5-18

Android勳章 2017年紀念勳章 解說達人 論壇粉絲 貢獻王 積分勳章 論壇支持王 太陽勳章 高級客戶 熱心助人 中秋節紀念勳章 2018中秋節紀念勳章 音樂勳章 性別(女) 性別(男) 富豪勳章 富可敵國 懶人勳章 幼兒勳章 2018年紀念勳章 2018聖誕節紀念勳章 2019年紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 長老勳章 發帖達人 VIP會員 在線終極王 神手勳章 除蟲大隊 2020端午節紀念勳章 2020中秋節紀念勳章 2020聖誕節紀念勳章 2021年紀念勳章 2021端午節紀念勳章 2021中秋節紀念勳章 2021聖誕節紀念勳章 2022端午節紀念勳章 2022中秋節紀念勳章 2022聖誕節紀念勳章 2023端午節紀念勳章 2023中秋節紀念勳章 2023聖誕節紀念勳章

發表於 2020-5-21 20:35:17 |顯示全部樓層
本帖最後由 btb 於 2020-5-21 20:49 編輯
qq255500 發表於 2020-5-21 18:06
esp+多少大概在什麽範圍? 能告訴下怎麽查麽?

esp加減10,不會差太多 ,我是覺得這數據鎖率,跟你說的廢物數據是差不多的

點評

yutsaihsieh  這不是一樣的數據嗎(?  發表於 2020-5-26 20:10
回覆

使用道具 舉報

7

主題

0

好友

26

積分

新手上路

Rank: 1

UID
232743
帖子
65
主題
7
精華
0
積分
26
楓幣
125
威望
22
存款
0
贊助金額
0
推廣
0
GP
11
閱讀權限
10
性別
保密
在線時間
81 小時
註冊時間
2018-4-24
最後登入
2024-4-23
發表於 2020-5-25 11:25:46 |顯示全部樓層
btb 發表於 2020-5-21 20:35
esp加減10,不會差太多 ,我是覺得這數據鎖率,跟你說的廢物數據是差不多的

发现大大更新的数据跟我的一样我尝试了一下从10递增10递增到200ESP这个值也试不出来,如果自己抓ESP要怎么抓啊?

補充內容 (2020-5-30 21:11):
好的 谢谢 esp是80没错的  就是因为jms跟tms有点不同这个吸怪好像不适用在jms 会断线

點評

qwas963563  對 newmem 下斷點 查看 堆疊 [esp + ??] = 0196C7D6 那個 結果就是了  發表於 2020-5-27 10:19
qwas963563  下斷點看堆疊  發表於 2020-5-26 19:50
回覆

使用道具 舉報

2

主題

0

好友

7

積分

新手上路

Rank: 1

UID
256698
帖子
28
主題
2
精華
0
積分
7
楓幣
593
威望
5
存款
0
贊助金額
0
推廣
0
GP
4
閱讀權限
10
性別
保密
在線時間
38 小時
註冊時間
2019-2-10
最後登入
2024-5-8
發表於 2020-5-26 22:23:51 |顯示全部樓層
關於ESP+XX  請參考這篇大大的文章 TwMs AllVer 取得ics數據之esp+xx
回覆

使用道具 舉報

4

主題

0

好友

6

積分

新手上路

Rank: 1

UID
105431
帖子
7
主題
4
精華
0
積分
6
楓幣
98
威望
6
存款
0
贊助金額
0
推廣
0
GP
17
閱讀權限
10
性別
在線時間
2 小時
註冊時間
2015-6-26
最後登入
2021-8-12
發表於 2020-5-30 16:19:09 |顯示全部樓層
btb 發表於 2020-5-21 15:54
[ENABLE]
alloc(newmem,512)
alloc(jishi,04)

請問大大,
  1. 033C6120:
  2. dd newmem
複製代碼
這部分的033C6120是怎麼找到的呢?
小弟在更新台版的225.1到225.2時和樓主一樣
前面都能用AoB找到新的地址,唯獨這個部分不知道該怎麼下手
求大大指點>_< 任何提示都好 非常謝謝


補充內容 (2020-5-31 18:07):
霸托各路大神給個提示了Q___Q
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們管群招募本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-5-18 07:33

回頂部