精易论坛

标题: 撸啊撸换fu死亡hook [打印本页]

作者: 3250903005    时间: 2021-10-27 05:21
标题: 撸啊撸换fu死亡hook
皮肤是个变量,放皮肤ID.用到了超级模块

  
子程序名返回值类型公开备 注
start_death_hook  
变量名类 型静态数组备 注
address整数型 
code字节集 
' 00505307
address = 申请内存 (1024, )
code = { 83, 139, 29, 224, 56, 80, 3, 129, 195, 208, 43, 0, 0, 57, 203, 117, 5, 161 }到字节集 (取变量数据地址 (皮肤)) + { 91, 106, 1, 137, 67, 24 }_jmp1 (address + 28, 5264140)
' 下面是汇编代码
' push ebx
' mov ebx,[0x35038E0]
' add ebx,0x2BD0
' cmp ebx,ecx
' jne lb1
' mov eax,[0x00000000]
' lb1
' pop ebx
' push 01
' mov [ebx+0x18],eax
写内存字节集 (-1, 5264135, _jmp1 (5264135, address), )
写内存字节集 (-1, address, code, )
子程序名返回值类型公开备 注
_jmp1字节集 
参数名类 型参考可空数组备 注
修改地址整数型
目标地址整数型
变量名类 型静态数组备 注
jmp地址整数型 
字节集字节集 
'
'
jmp地址 = 目标地址 - 修改地址
如果 (jmp地址 - 2 ≥ -128 jmp地址 - 2 ≤ 127)
字节集 = { 235 }到字节集 (到字节 (到整数 (jmp地址 - 2)))  '
字节集 = { 233 }到字节集 (到整数 (jmp地址 - 5))  '
返回 (字节集)


i支持库列表   支持库注释   
spec特殊功能支持库


作者: 喵帕斯和艾希    时间: 2021-10-27 08:58
感谢楼主的分享
作者: 君九    时间: 2021-10-27 09:15

作者: 火了    时间: 2021-10-27 10:18
支持开源,谢谢分享
作者: Dhs过客    时间: 2021-10-27 10:22
感谢楼主的分享
作者: tellmesy    时间: 2021-10-27 10:39
路过~           
作者: jia201314973    时间: 2021-10-27 10:56

作者: JK1706    时间: 2021-10-27 11:27
路过  乌拉乌拉路过 真心一级棒
作者: 银子也发光的    时间: 2021-10-27 15:10
这个有什么用
作者: ihty265    时间: 2021-10-28 10:51
#在这里快速回复#能有个别模块未传,大家搜索下论坛就能找到,找不到在帖子里留言吧。 至于引用模块的源码,论坛里都能找到,我不提供地址了,对ec敏感的朋友去论坛搜索吧
作者: 精易萧萧    时间: 2021-10-28 13:41
我只想知道封号吗
作者: 大师兄是反派    时间: 2021-10-29 04:39
666666666666666
作者: 1123    时间: 2021-10-29 13:10
咋用
作者: 为谁把酒林风    时间: 2021-10-29 13:15
支持开源,不过这咋用
作者: 醉卧美人膝    时间: 2021-10-30 07:00
瞅瞅看
作者: 枷锁    时间: 2021-11-22 09:25
没有效果图吗?




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4