level 11
﹏丶小邪
楼主
锁蓝
{ Game : DNF.exe
Version:
Date : 2026-05-18
Author : admin
This script does blah blah blah
}
define(address,"DNF.exe"+27A05B)
define(bytes,8B 4D 08 50 51)
[ENABLE]
assert(address,bytes)
alloc(newmem,$1000)
label(code)
label(return)
newmem:
push eax
cmp esi, [1AB7CDC]
jne code
mov [ebp+08],#9999999
code:
mov ecx,[ebp+08]
push ecx
jmp return
address:
jmp newmem
return:
[DISABLE]
address:
db bytes
// mov ecx,[ebp+08]
// push eax
// push ecx
dealloc(newmem)
{
// ORIGINAL CODE - INJECTION POINT: DNF.exe+27A05B
DNF.exe+27A03C: 83 C4 04 - add esp,04
DNF.exe+27A03F: 50 - push eax
DNF.exe+27A040: 53 - push ebx
DNF.exe+27A041: E8 CA DE B1 00 - call DNF.exe+D97F10
DNF.exe+27A046: 83 C4 14 - add esp,14
DNF.exe+27A049: 89 5D FC - mov [ebp-04],ebx
DNF.exe+27A04C: B8 52 A0 67 00 - mov eax,DNF.exe+27A052
DNF.exe+27A051: C3 - ret
DNF.exe+27A052: 8B B5 E0 FD FF FF - mov esi,[ebp-00000220]
DNF.exe+27A058: 8B 45 0C - mov eax,[ebp+0C]
// ---------- INJECTING HERE ----------
DNF.exe+27A05B: 8B 4D 08 - mov ecx,[ebp+08]
// ---------- DONE INJECTING ----------
DNF.exe+27A05E: 50 - push eax
DNF.exe+27A05F: 51 - push ecx
DNF.exe+27A060: 8B CE - mov ecx,esi
DNF.exe+27A062: E8 79 6E 19 00 - call DNF.exe+410EE0
DNF.exe+27A067: 8D 8D D0 FD FF FF - lea ecx,[ebp-00000230]
DNF.exe+27A06D: C7 45 FC 03 00 00 00 - mov [ebp-04],00000003
DNF.exe+27A074: E8 77 70 B0 00 - call DNF.exe+D810F0
DNF.exe+27A079: 8D 8D C4 FD FF FF - lea ecx,[ebp-0000023C]
DNF.exe+27A07F: C7 45 FC FF FF FF FF - mov [ebp-04],FFFFFFFF
DNF.exe+27A086: E8 65 70 B0 00 - call DNF.exe+D810F0
}
2026年08月05日 17点08分
1
{ Game : DNF.exe
Version:
Date : 2026-05-18
Author : admin
This script does blah blah blah
}
define(address,"DNF.exe"+27A05B)
define(bytes,8B 4D 08 50 51)
[ENABLE]
assert(address,bytes)
alloc(newmem,$1000)
label(code)
label(return)
newmem:
push eax
cmp esi, [1AB7CDC]
jne code
mov [ebp+08],#9999999
code:
mov ecx,[ebp+08]
push ecx
jmp return
address:
jmp newmem
return:
[DISABLE]
address:
db bytes
// mov ecx,[ebp+08]
// push eax
// push ecx
dealloc(newmem)
{
// ORIGINAL CODE - INJECTION POINT: DNF.exe+27A05B
DNF.exe+27A03C: 83 C4 04 - add esp,04
DNF.exe+27A03F: 50 - push eax
DNF.exe+27A040: 53 - push ebx
DNF.exe+27A041: E8 CA DE B1 00 - call DNF.exe+D97F10
DNF.exe+27A046: 83 C4 14 - add esp,14
DNF.exe+27A049: 89 5D FC - mov [ebp-04],ebx
DNF.exe+27A04C: B8 52 A0 67 00 - mov eax,DNF.exe+27A052
DNF.exe+27A051: C3 - ret
DNF.exe+27A052: 8B B5 E0 FD FF FF - mov esi,[ebp-00000220]
DNF.exe+27A058: 8B 45 0C - mov eax,[ebp+0C]
// ---------- INJECTING HERE ----------
DNF.exe+27A05B: 8B 4D 08 - mov ecx,[ebp+08]
// ---------- DONE INJECTING ----------
DNF.exe+27A05E: 50 - push eax
DNF.exe+27A05F: 51 - push ecx
DNF.exe+27A060: 8B CE - mov ecx,esi
DNF.exe+27A062: E8 79 6E 19 00 - call DNF.exe+410EE0
DNF.exe+27A067: 8D 8D D0 FD FF FF - lea ecx,[ebp-00000230]
DNF.exe+27A06D: C7 45 FC 03 00 00 00 - mov [ebp-04],00000003
DNF.exe+27A074: E8 77 70 B0 00 - call DNF.exe+D810F0
DNF.exe+27A079: 8D 8D C4 FD FF FF - lea ecx,[ebp-0000023C]
DNF.exe+27A07F: C7 45 FC FF FF FF FF - mov [ebp-04],FFFFFFFF
DNF.exe+27A086: E8 65 70 B0 00 - call DNF.exe+D810F0
}