ce吧 关注:196,102贴子:3,799,558
  • 22回复贴,共1

倍功HOOK写法

只看楼主收藏回复


.版本 2
.子程序 Hook倍功
.局部变量 倍攻伤害, 整数型
.局部变量 跳回地址, 整数型
.局部变量 Code, 字节集
.局部变量 倍攻地址, 整数型
倍攻地址 = 十六到十 (“10737D3”) ' 8985
倍攻地址 = 17250259 ' 8985 C4FDFFFF MOV DWORD PTR SS:[EBP-23C],EAX FEF063
倍攻伤害 = 到整数 (读配置项 (“C:\乐乐.ini”, “倍功配置”, “倍数”, ))
跳回地址 = 倍攻地址 + 6
Code = { 131, 185, 56, 8, 0, 0, 0, 117, 7, 199, 69, 16 }
Code = Code + 到字节集 (倍攻伤害)
Code = Code + { 137, 133, 196, 253, 255, 255 }
Code = Code + { 104 } + 到字节集 (跳回地址)
Code = Code + { 195 }
.判断开始 (倍功控制 = 假)
倍功控制 = 真
写内存字节集 (-1, 52247520, Code)
写内存字节集 (-1, 倍攻地址, { 233 } + 到字节集 (到整数 (52247520 - 倍攻地址 - 5)) + { 144 })
公告Call (“乐乐提示:倍功已开启,请低调刷图! - ” + 到文本 (倍攻伤害))
.默认
倍功控制 = 假
写内存字节集 (-1, 倍攻地址, { 137, 133, 196, 253, 255, 255 })
写内存字节集 (-1, 52247520, { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0 })
公告Call (“乐乐提示:倍功关闭成功!”)
.判断结束


1楼2014-11-24 19:30回复

    --------老夫一眼就看出来你在水经验,不过考虑到这年头抓的挺紧,水个经验也不容易。也罢,老夫就送你一场造化。


    2楼2014-11-24 19:34
    收起回复
      来个ce写法


      来自手机贴吧3楼2014-11-24 19:43
      收起回复
        如果非要ce傻瓜化的话 应该是这样的
        10737D3=jmp 400800(空白)
        400800=10737D3 上下的数据


        4楼2014-11-24 19:47
        收起回复
          求 冰心公告,物品自动入包,不用VM的顺图 DLL写法
          支持下 bnb502@qq.com


          IP属地:福建5楼2014-11-24 19:49
          收起回复
            求模拟call的写法啊啊啊


            IP属地:河北6楼2014-11-24 20:20
            回复
              发了那么多,我来给你1W个赞,加上十五字真言。


              IP属地:广西来自Android客户端7楼2014-11-24 20:30
              回复
                倍功OK的?


                IP属地:浙江8楼2014-11-24 20:51
                收起回复
                  和错误的人在一起,就好比穿了双不合脚的鞋,即使鞋子再美,最终伤到的还是自己。


                  IP属地:北京来自Windows8客户端9楼2014-11-24 21:55
                  回复
                    我就说一句,不要跟着我屁股后面发帖子,我今天发一个喇叭公告源码,需要的留下邮箱,结果各种源码都出来,为何以前看不到人?我发了都出来了?喜欢跟着我屁股后跑?想水经验都不能安稳的水,永远都跟着我吧


                    来自Android客户端10楼2014-11-24 23:52
                    回复