此处有改怪跳板源码一份,跪求大神更新
ce吧
全部回复
仅看楼主
level 10
在2L
2014年06月07日 16点06分 1
level 10
怪物基址 = 十六到十 (“01E128DE”)
空白基址1 = 十六到十 (“400400”)
空白基址2 = 十六到十 (“400500”)
空白基址3 = 十六到十 (“400600”)
空白基址4 = 十六到十 (“400700”)
跳转 = 空白基址1 - 怪物基址 - 5
下端1 = 空白基址1 + 十六到十 (“1D”)
跳回1 = 下端1 - 空白基址1 - 5 - 十六到十 (“11”)
下端2 = 空白基址2 + 十六到十 (“1C”)
跳回2 = 下端2 - 空白基址2 - 5
下端3 = 空白基址2 + 十六到十 (“1C”)
跳回3 = 下端3 - 空白基址2 - 5 - 十六到十 (“B”)
下端4 = 空白基址2 - 十六到十 (“17”)
跳回4 = 下端4 - 空白基址2 - 5
下端5 = 空白基址2 - 8
跳回5 = 下端5 - 空白基址1 - 5
写内存字节集 (进程id, 怪物基址, 还原字节集2 (“E8”) + 到字节集 (到整数 (跳转)))
写内存字节集 (进程id, 空白基址1, 还原字节集2 (“60 8B B5 28 FA FF FF 56 E8”) + 到字节集 (到整数 (跳回5)) + 还原字节集2 (“83 F8 00 0F 84”) + 到字节集 (到整数 (跳回1)) + 还原字节集2 (“36 89 85 28 FA FF FF 61 8B 06 8B 50 50 C3”))
写内存字节集 (进程id, 空白基址2, 还原字节集2 (“55 8B EC 31 C0 50 60 8B 5D 08 31 FF BE”) + 到字节集 (到整数 (空白基址3)) + 还原字节集2 (“B9”) + 到字节集 (到整数 (空白基址4)) + 还原字节集2 (“81 FF 00 10 00 00 0F 8D”) + 到字节集 (到整数 (跳回2)) + 还原字节集2 (“8B 04 BE 85 C0 0F 84”) + 到字节集 (到整数 (跳回3)) + 还原字节集2 (“47 39 D8 75”) + 到字节集 (到整数 (跳回4)))
写内存字节集 (进程id, 空白基址2 + 十六到十 (“32”), 还原字节集2 (“4F 8B 04 B9 89 45 FC 61 8B 45 FC 8B E5 5D C2 04 00”))
写内存字节集 (进程id, 空白基址3, 到字节集 (到整数 (编辑框1.内容)))
写内存字节集 (进程id, 空白基址4, 到字节集 (到整数 (编辑框2.内容)))
2014年06月07日 16点06分 2
level 10
这是之前哪位大神在贴吧发过的
我忘记名字了 抱歉
那个怪物基址是我更新的
也不知道对不对
或者又是那些字节集也要更新
我也不知道
@影连1
2014年06月07日 16点06分 3
level 13
脑乱呼呼的[汗]
2014年06月07日 16点06分 4
之前就是这样的 我也没动他的源码 都是直接复制的.
2014年06月07日 16点06分
回复 0o复合函数o0 :我知道,不想玩怪物了[汗]
2014年06月07日 16点06分
1