冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 824|回覆: 1
打印 上一主題 下一主題

[求助/徵求] 求幫忙看下數據更新。

[複製鏈接]

32

主題

0

好友

192

積分

迷你贊助會員

Rank: 3Rank: 3

UID
137156
帖子
134
主題
32
精華
0
積分
192
楓幣
1074
威望
132
存款
0
贊助金額
150
推廣
0
GP
35
閱讀權限
30
性別
保密
在線時間
452 小時
註冊時間
2016-4-23
最後登入
2024-4-5
跳轉到指定樓層
1
發表於 2020-5-21 15:05:47 |顯示全部樓層 |倒序瀏覽
200楓幣
本帖最後由 qq255500 於 2020-5-21 15:11 編輯

JMS387.CEM (80.6 MB, 下載次數: 7)
JMS 387.  前面的數據都自己更新了下,最後一項AOB怎麽都找不到。 如果侵權了,我刪掉。

[ENABLE]
alloc(newmem,512)
alloc(jishi,04)
label(exit)

newmem:
cmp [esp+80],0196C7D6    //8B * E8 * * * * 85 * 75 * 8B * E8 * * * * 85 * 75 * 39
jne kernel32.GetLastError
mov [esp+80],exit
jmp kernel32.GetLastError

exit:
inc [jishi]
cmp [jishi],32
jne 0196C7D6
mov [jishi],00
pushad
push 00
push 00
push 00
push 00
push 64
push 00
push 00
mov eax,[03B74724]   //8B 0D * * * * 85 C9 74 * E8 * * * * 8B CB
mov eax,[eax+16C70] //8d 86 ? ? ? ? 8b cf 50 e8 ? ? ? ? 5f 5e 5b       AOB+2
push eax
mov eax,[03B74724]
mov eax,[eax+16C6C]  //8d 86 ? ? ? ? 8b cf 50 e8 ? ? ? ? 5f 5e 5b
push eax
push 12
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 00
push 07
mov ecx,ebx
call 0196A870
popad
mov ecx,edi
jmp 0196C7D6

以上更新自JMS387,以下無法AOB更新。


0379A1E0:   ???? 找不到AOB無法更新。

dd newmem

[DISABLE]
dealloc(newmem)
0379A1E0:
dd kernel32.GetLastError


下面是自己更新的可以正常使用的吸怪CRC數據,因為幾分鐘就鎖號了,算是廢物數據。

// JMS v387 CRC 全圖吸怪
[ENABLE]
alloc(hook,128)
label(return)

hook:
mov [esp+04],09
mov [esp+28],12
mov [esp+4c],01
mov eax,[03B74724]
mov eax,[eax+00016C6C]
add eax,0
mov [esp+2c],eax
mov eax,[03B74724]
mov eax,[eax+00016C6C+4]
add eax,0
mov [esp+30],eax

push ebp
mov ebp,esp
push -01
jmp return

0196AFF0:
jmp hook
return:

[DISABLE]
0196AFF0:
push ebp
mov ebp,esp
push -01

dealloc(hook)

收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1骰子
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

32

主題

0

好友

192

積分

迷你贊助會員

Rank: 3Rank: 3

UID
137156
帖子
134
主題
32
精華
0
積分
192
楓幣
1074
威望
132
存款
0
贊助金額
150
推廣
0
GP
35
閱讀權限
30
性別
保密
在線時間
452 小時
註冊時間
2016-4-23
最後登入
2024-4-5
2
發表於 2020-5-21 18:06:36 |顯示全部樓層
btb 發表於 2020-5-21 15:54
[ENABLE]
alloc(newmem,512)
alloc(jishi,04)

esp+多少大概在什麽範圍? 能告訴下怎麽查麽?
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-5-2 17:11

回頂部