level 10
怪物基址 = 十六到十 (“01E128DE”)
空白基址1 = 十六到十 (“400400”)
空白基址2 = 十六到十 (“400500”)
空白基址3 = 十六到十 (“400600”)
空白基址4 = 十六到十 (“400700”)
跳转 = 空白基址1 - 怪物基址 - 5
下端1 = 空白基址1 + 十六到十 (“1D”)
跳回1 = 下端1 - 空白基址1 - 5 - 十六到十 (“11”)
下端2 = 空白基址2 + 十六到十 (“1C”)
跳回2 = 下端2 - 空白基址2 - 5
下端3 = 空白基址2 + 十六到十 (“1C”)
跳回3 = 下端3 - 空白基址2 - 5 - 十六到十 (“B”)
下端4 = 空白基址2 - 十六到十 (“17”)
跳回4 = 下端4 - 空白基址2 - 5
下端5 = 空白基址2 - 8
跳回5 = 下端5 - 空白基址1 - 5
写内存字节集 (进程id, 怪物基址, 还原字节集2 (“E8”) + 到字节集 (到整数 (跳转)))
写内存字节集 (进程id, 空白基址1, 还原字节集2 (“60 8B B5 28 FA FF FF 56 E8”) + 到字节集 (到整数 (跳回5)) + 还原字节集2 (“83 F8 00 0F 84”) + 到字节集 (到整数 (跳回1)) + 还原字节集2 (“36 89 85 28 FA FF FF 61 8B 06 8B 50 50 C3”))
写内存字节集 (进程id, 空白基址2, 还原字节集2 (“55 8B EC 31 C0 50 60 8B 5D 08 31 FF BE”) + 到字节集 (到整数 (空白基址3)) + 还原字节集2 (“B9”) + 到字节集 (到整数 (空白基址4)) + 还原字节集2 (“81 FF 00 10 00 00 0F 8D”) + 到字节集 (到整数 (跳回2)) + 还原字节集2 (“8B 04 BE 85 C0 0F 84”) + 到字节集 (到整数 (跳回3)) + 还原字节集2 (“47 39 D8 75”) + 到字节集 (到整数 (跳回4)))
写内存字节集 (进程id, 空白基址2 + 十六到十 (“32”), 还原字节集2 (“4F 8B 04 B9 89 45 FC 61 8B 45 FC 8B E5 5D C2 04 00”))
写内存字节集 (进程id, 空白基址3, 到字节集 (到整数 (编辑框1.内容)))
写内存字节集 (进程id, 空白基址4, 到字节集 (到整数 (编辑框2.内容)))
2014年06月07日 16点06分