黃易群俠傳M脫機外掛應用程式黃易神行
18405
145

[分享] 如何從國外AA,找出address、EIP (很簡單啦)

soso741011 當前離線
UID
113985
熱心
201 值
嘉獎
0 次
違規
0 次
在線時間
1631 小時
經驗
293 點
積分
293
精華
1
最後登錄
2008-7-14
閱讀權限
25
註冊時間
2006-12-12
論壇幣
8651 幣
聯合幣
64 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
81
soso741011 2007-8-27 18:31:38
原文章由 030256890 於 2007-8-27 18:21 發表

還是2/3呀....最後一科跟國文大概是完全無關吧=3=

關於hook和code的方式
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑
難道這個數據中有出現這種寫法嗎@@?

數據內容在下沒功力,看不懂OT ...


這算是迂迴寫法,也就是真•白目無敵的特殊寫法,
是先跳過00400000~008XXXXX的
這段位址(此乃CRC檢測範圍內的楓之谷位址),之後透過hook(中文譯為掛鉤)+code的
方式,在繞回來執行script,因此可以正常使用!
PS:這種編寫難度頗高! 起碼須達到leve 9左右的程度,才能自行編寫出來!
                            
回覆

使用道具 舉報

IcantLove 當前離線
UID
210788
熱心
8 值
嘉獎
0 次
違規
0 次
在線時間
259 小時
經驗
14 點
積分
14
精華
0
最後登錄
2009-3-30
閱讀權限
10
註冊時間
2007-2-13
論壇幣
128 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
82
IcantLove 2007-8-27 19:36:51
原文章由 soso741011 於 2007-8-27 18:31 發表


這算是迂迴寫法,也就是真•白目無敵的特殊寫法,是先跳過00400000~008XXXXX的
這段位址(此乃CRC檢測範圍內的楓之谷位址),之後透過hook(中文譯為掛鉤)+code的
方式,在繞回來執行script,因此可以正常使 ...

努力學吧>w<
正在努力中yociexp193.gif
有點難度=口=||
但是有慢慢理解的感覺....
哈~
有研究的大大們~
一起努力吧=w=
回覆

使用道具 舉報

030256890 當前離線
UID
150293
熱心
138 值
嘉獎
0 次
違規
0 次
在線時間
272 小時
經驗
134 點
積分
134
精華
0
最後登錄
2014-10-19
閱讀權限
20
註冊時間
2007-1-14
論壇幣
259 幣
聯合幣
100 枚
幸運鑽
0 顆
招待卷
230 點
查看詳細資料
Rank: 2Rank: 2
83
030256890 2007-8-27 21:44:15
原文章由 soso741011 於 2007-8-27 18:31 發表


這算是迂迴寫法,也就是真•白目無敵的特殊寫法,是先跳過00400000~008XXXXX的
這段位址(此乃CRC檢測範圍內的楓之谷位址),之後透過hook(中文譯為掛鉤)+code的
方式,在繞回來執行script,因此可以正常使 ...

等級9...天阿....殺了我吧~"~

還是慢慢來好了....
********************************************************************************
剛才在CE論壇看到有控制走怪方向的@@"
Monster Movement Unrandomizer
  1. [ENABLE]


  2. //V41 MMC
  3. //For non-jump monsters
  4. //By Bizarro
  5. alloc(direction,28)

  6. direction:
  7. mov eax,2 //EAX:2 right, 3 left, 1 stationary
  8. mov [edi+20], eax
  9. xor edx, edx
  10. jmp 6cf548

  11. 6cf543:
  12. jmp direction

  13. [DISABLE]
  14. 6cf543:
  15. mov [edi+20],eax
  16. xor edx, edx
  17. dealloc(direction)
複製代碼
看起來好像也是先繞到別的地方把EAX放進去以後再跳回來
不過我比較疑惑的是
台版的走怪控制方向轉去GMS不是6CF543,而是6CF540呢
為什麼數據版會變成6CF543呢@@?
************************************************************************************

[ 本文章最後由 030256890 於 2007-8-28 01:32 編輯 ]
回覆

使用道具 舉報

IcantLove 當前離線
UID
210788
熱心
8 值
嘉獎
0 次
違規
0 次
在線時間
259 小時
經驗
14 點
積分
14
精華
0
最後登錄
2009-3-30
閱讀權限
10
註冊時間
2007-2-13
論壇幣
128 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
84
IcantLove 2007-8-28 09:40:55
原文章由 030256890 於 2007-8-27 21:44 發表

等級9...天阿....殺了我吧~"~

還是慢慢來好了....
********************************************************************************
剛才在CE論壇看到有控制走怪方向的@@"
Monster Movement Unrand ...


[ENABLE]


//V41 MMC
//For non-jump monsters
//By Bizarro
alloc(direction,28)

direction:
mov eax,2 //EAX:2 right, 3 left, 1 stationary
mov [edi+20], eax
xor edx, edx
jmp 6cf548

6cf543:
jmp direction

[DISABLE]
6cf543:
mov [edi+20],eax
xor edx, edx
dealloc(direction)

看起來好像沒有繞去別的地方~
當程式 run 到 6cf543 的時候,會 jmp direction ~
執行完 direction 最後會跳回 6cf548~

至於轉AOB的問題~
可能要等我有空再幫您看看
回覆

使用道具 舉報

carterxp 該用戶已被刪除
85
carterxp 2007-8-28 11:09:55
提示: 作者被禁止或刪除 內容自動屏蔽
回覆

使用道具 舉報

sky18260 當前離線
UID
516572
熱心
4 值
嘉獎
0 次
違規
0 次
在線時間
33 小時
經驗
9 點
積分
9
精華
0
最後登錄
2008-7-1
閱讀權限
5
註冊時間
2007-8-26
論壇幣
7 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
86
sky18260 2007-8-28 11:21:00
雖然看不太董  不過會努力研究的...yociexp183.gif
回覆

使用道具 舉報

g17802142 當前離線
UID
233091
熱心
9 值
嘉獎
0 次
違規
0 次
在線時間
135 小時
經驗
5 點
積分
5
精華
0
最後登錄
2014-3-19
閱讀權限
5
註冊時間
2007-2-22
論壇幣
7 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
87
g17802142 2007-8-31 23:34:45
Slow Dupex NO AUTO-BAN GMS0.41
Code:
[enable]
alloc(CodeCave,32)
alloc(Pointer,32)
registersymbol(CodeCave)
registersymbol(Pointer)
label(ReturnHere)

CodeCave:
push ecx
mov ecx,Pointer
mov [ecx],esi
pop ecx
mov [esi+00000114],edi
jmp ReturnHere

006CC7CA:
jmp CodeCave
nop
ReturnHere:

[disable]
006CC7CA:
mov [esi+00000114],edi

dealloc(CodeCave)
dealloc(Pointer)
unregistersymbol(CodeCave)
unregistersymbol(Pointer)

CRC的數據有出現registersymbol(Pointer) unregistersymbol(Pointer)、registersymbol(CodeCave)unregistersymbol(CodeCave)  該如何改呢?
像蝌蚪大大說的DX pointer、slow dupex Pointer offset:110、PID
DX pointer、PID是做什麼的勒不太懂、又該如何改呢?
Slow DupeX NAB EMS0.28  
Code:
[Enable]
//Pointer: Pointer Offset: 110 ←這種有pointer、offset又該怎麼改勒?
alloc(CodeCave,32)
alloc(Pointer,32)
registersymbol(CodeCave)
registersymbol(Pointer)
label(ReturnHere)

CodeCave:
push ecx
mov ecx,Pointer
mov [ecx],esi
pop ecx
mov [esi+00000114],edi
jmp ReturnHere

00695589:
jmp CodeCave
db 90

ReturnHere:

[DISABLE]
00695589: // 89 Be 14 01 00 00 EB ?? 83 7D ?? ?? 74 ?? 8B
mov [esi+00000114],edi

dealloc(CodeCave)
dealloc(Pointer)
unregistersymbol(CodeCave)
unregistersymbol(Pointer)
小弟目前只知道先找出位址、 EIP、 刪除crc的返回部分、 jmp到下一個位址執行過的程式碼不用在執行、 加入變數和註銷,希望大大多多指導了yociexp196.gif yociexp196.gif
回覆

使用道具 舉報

sunny88911 該用戶已被刪除
88
sunny88911 2007-9-1 08:40:52
提示: 作者被禁止或刪除 內容自動屏蔽
回覆

使用道具 舉報

g17802142 當前離線
UID
233091
熱心
9 值
嘉獎
0 次
違規
0 次
在線時間
135 小時
經驗
5 點
積分
5
精華
0
最後登錄
2014-3-19
閱讀權限
5
註冊時間
2007-2-22
論壇幣
7 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 1
89
g17802142 2007-9-1 14:16:58

回覆 #88 sunny88911 的文章

registersymbol(Pointer) unregistersymbol(Pointer)、registersymbol(CodeCave)unregistersymbol(CodeCave)這4個保留不用改嗎
找pointer時用find assembly code 找到很多代碼不過哪個才是"特殊"的
轉的時候發現轉成新的代碼時後面的pointer還是沒變耶!
回覆

使用道具 舉報

sunny88911 該用戶已被刪除
90
sunny88911 2007-9-1 14:21:05
提示: 作者被禁止或刪除 內容自動屏蔽
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊


手機版 | Archiver | 外掛聯合國

GMT+8, 2024-5-10 20:31 , Processed in 0.062685 second(s), 16 queries , Memcache On.

版權說明:
  本站不會製作、經銷、代理外掛程式。僅免費提供外掛程式下載前之掃毒及掃木馬等安全檢測驗證,協助會員遠離盜號危險程式。本站所有資料均來自網際網路收集整理,說明文字暨下載連結轉載自原程 式開發站。站上出現之公司名稱、遊戲名稱、程式等,商標及著作權,均歸各公司及程式原創所有,本站程式所有權歸外掛聯合國所有。本程式所有權歸外掛聯合國所有.......

回頂部
第二步?
第三步?