- UID
- 119417
- 帖子
- 10957
- 主題
- 4281
- 精華
- 0
- 積分
- 5353
- 楓幣
- 13670
- 威望
- 5256
- 存款
- 70
- 贊助金額
- 0
- 推廣
- 0
- GP
- 684
- 閱讀權限
- 150
- 性別
- 保密
- 在線時間
- 1941 小時
- 註冊時間
- 2015-10-18
- 最後登入
- 2024-11-21
|
本帖最後由 prt 於 2024-10-26 23:25 編輯
xx830527 發表於 2024-10-26 17:27
安安 版主 想請問第25行更新的ˊ時候
我搜尋 265.3 ver (142D9A100) ,
265.4ver AOB: 48????????48??????? ...
//TwMs v265.4 寵物狂奔加速
[ENABLE]
Alloc(PetRush,256,MapleStory.exe)
Alloc(Pet_Count,8,MapleStory.exe)
Alloc(Pet_Loop,256,MapleStory.exe)
Label(Exit)
Label(Pet_Loop_Ret)
PetRush:
push rax
push rcx
push rsi
push rdi
push r9
mov [Pet_Count],5 //這裡修改速度
call Pet_Loop
pop r9
pop rdi
pop rsi
pop rcx
pop rax
Exit:
call 142D9A630 //144808BE4查看這個值裡面的CALL
jmp 144808BE4+5 //JMP 144808BE4+5 等於返回的值
Pet_Loop:
mov rdi,0
mov rax,[147AD41E8]//人物基址 48 8b 1d * * * * 48 * * 0f 84 * * * * 48 * * e8 * * * * 3b 05 * * * * 0f 85 * * * * 48 * * e8 * * * *
test rax,rax
je Pet_Loop_Ret
mov rax,[rax+000014E8] // 這個值 查看這個144808BE4值 往下看會看到 000014E8 只取這個值就好
test rax,rax
je Pet_Loop_Ret
mov rcx,[rax+rdi+08]
test rcx,rcx
je Pet_Loop_Ret
mov rax,[rcx]
call qword ptr [rax]
dec [Pet_Count]
cmp [Pet_Count],0
jne Pet_Loop
jmp Pet_Loop_Ret
Pet_Loop_Ret:
ret
144808BE4:
jmp PetRush
[DISABLE]
144808BE4: //AOB: e8 * * * * 41 * * 49 * * 90 83 * * 77 * 49 8b 8f * * * *
call 142D9A630 //144808BE4查看這個值裡面的CALL
DeAlloc(PetRush)
DeAlloc(Pet_Loop)
DeAlloc(Pet_Count) |
|