- UID
- 163058
- 帖子
- 597
- 主題
- 518
- 精華
- 0
- 積分
- 114
- 楓幣
- 9
- 威望
- 113
- 存款
- 0
- 贊助金額
- 0
- 推廣
- 0
- GP
- 1
- 閱讀權限
- 20
- 性別
- 保密
- 在線時間
- 18 小時
- 註冊時間
- 2016-9-14
- 最後登入
- 2019-12-22
|
工具:
IDA PRO 6.6 :點我安裝
HxD :點我安裝
ApkDB : 點我安裝
ApkDB安裝教學: 開啟setup.exe 選擇語言 完成
---------------------------------------------------------------------------------
過root偵測:
首先將Classes.dex拉出來使用ApkDB反組建
反組建完成會有個Classes資料夾開啟到classes\jp\co\capcom\Android\explore路徑並使用記事本開啟MTFPUtils.smali找到isrooted函數
在兩個su後面隨便打個字並儲存檔案
對著classes資料夾右鍵點選回組建
成功後就會產生classes_classes.dex檔案
將其改名為classes.dex放入apk裡即可
---------------------------------------------------------------------------------
讀取libMHS.so
自動戰鬥:
在IDA PRO 6.6 左邊CTRL+F搜尋uGUICockpit::isAutoModeEnable雙擊進入
使用HxD跳轉到地址並修改成01 00 A0 E3 1E FF 2F E1
敵人1傷害:
搜尋uEnemy::getAttack並找到 VMOV R0,S15
HxD跳轉地址並修改成00 00 A0 E3
傷害:
高傷害
搜尋uEnemy::getDefense並找到下圖的地方
HxD跳轉地址並修改成0F 7A FB EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE
提高傷害
則是從第1個s15開始
HxD跳轉地址並修改成0F 7A FB EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE A7 7A 77 EE
儲存後放到APK裡並取代原本的SO檔案
|
|