黃易群俠傳M脫機外掛應用程式黃易神行
9991
82

[原創] EIP改CRC (教學

惡男傳說 發表於 2009-12-12 23:10:08 | 只看該作者 回帖獎勵 |倒序瀏覽 |
數據裡面寫這樣

//=======================================
//twms98物品過濾
//代碼:004F1349
//EIP:ItemFilter
//物品ID:ItemCounter
//=======================================




跟簡單來說 ASM就是
004F1349:
Jmp ItemFilter

但是 , 記得還有結束的時候嗎 ?

結束時 必須將碼補回去 , 簡稱補碼 (廢話嘛這是)

用ME的 Memory view 去看 004F1349 的資訊

依098版為例,打勾之前:

┌─────┬─────┬──────────┐
│ Address  │   Bytes   │        Opcode         │
│─────┼─────┼──────────│
│004F1349│ 89 47 34│mov [edi+34],eax  │
│─────┼─────┼──────────│
│004F134C│ 8b 7d ec │mov edi,[ebp-14]  │
└─────┴─────┴──────────┘


依098版為例,打勾之後:

┌─────┬────────┬──────────┐
│ Address  │    Bytes     │        Opcode         │
├─────┼────────┼──────────┤
│004F1349│ e9 b2 ec 51 04│ Jmp ItemFilter   │
├─────┼────────┼──────────┤
│004F134E│    ec   │   in al,dx     │
└─────┴────────┴──────────┘


有看見了 004F1349 的 Bytes 變成了 e9 b2 ec 51 04
更看見原本的 004D134C 變成了004F134E

如果以一個 Address 一個 Bytes 來看的話

那打勾之前:

┌─────┬─────┐
│Address │ Bytes  │
├─────┼─────┤

│004F1349│  89   │
│004F134A│  47   │
│004F134B│  34   │
│004F134C│  8B   │
│004F134D│  7D   │
│004F134E│  EC   │
└─────┴─────┘



那打勾之後:

┌─────┬─────┐
│Address │ Bytes  │
├─────┼─────┤

│004F1349│  E9   │
│004F134A│  B2   │
│004F134B│  EC   │
│004F134C│  51   │
│004F134D│  04   │
│004F134E│  EC   │
└─────┴─────┘




代表他吃掉了 5 Bytes 必須將這 5 Bytes 補回去

因此在 [Disable] 的地方
要加入:

004F1349:
db 89 47 34 8b 7d




來還原位置 , 教學到此 !
收藏收藏 分享分享 讚 幹 分享分享 FB分享
回覆

使用道具 舉報


ro753123 當前離線
UID
1201143
熱心
178 值
嘉獎
0 次
違規
0 次
在線時間
20 小時
經驗
155 點
積分
360
精華
0
最後登錄
2017-5-11
閱讀權限
25
註冊時間
2009-4-30
論壇幣
1 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
ro753123 2009-12-13 17:17:35
3QQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ
回覆

使用道具 舉報

s0928037007n 當前離線
UID
1345473
熱心
42 值
嘉獎
0 次
違規
0 次
在線時間
9 小時
經驗
42 點
積分
42
精華
0
最後登錄
2010-3-5
閱讀權限
20
註冊時間
2009-11-6
論壇幣
-1 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
s0928037007n 2009-12-13 23:05:02
3QQQQQQ
感謝大大~!!
來推推推~~
回覆

使用道具 舉報

ro753123 當前離線
UID
1201143
熱心
178 值
嘉獎
0 次
違規
0 次
在線時間
20 小時
經驗
155 點
積分
360
精華
0
最後登錄
2017-5-11
閱讀權限
25
註冊時間
2009-4-30
論壇幣
1 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 3
ro753123 2009-12-18 00:35:09
3QQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ
回覆

使用道具 舉報

twosweet8196 當前離線
UID
1310413
熱心
166 值
嘉獎
0 次
違規
0 次
在線時間
36 小時
經驗
146 點
積分
146
精華
0
最後登錄
2010-10-3
閱讀權限
20
註冊時間
2009-9-12
論壇幣
3247 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
5
twosweet8196 2009-12-18 14:18:42
3Q~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
回覆

使用道具 舉報

sa11012005 當前離線
UID
1400923
熱心
164 值
嘉獎
0 次
違規
0 次
在線時間
50 小時
經驗
67 點
積分
492
精華
0
最後登錄
2022-5-13
閱讀權限
25
註冊時間
2010-1-31
論壇幣
130 幣
聯合幣
77 枚
幸運鑽
14 顆
招待卷
0 點
查看詳細資料
Rank: 3
6
sa11012005 2010-1-31 16:27:38
YCT19B謝謝分享
感謝你那無私的心
回覆

使用道具 舉報

s7838048 當前離線
UID
1397812
熱心
58 值
嘉獎
0 次
違規
0 次
在線時間
4 小時
經驗
58 點
積分
58
精華
0
最後登錄
2011-12-9
閱讀權限
20
註冊時間
2010-1-27
論壇幣
8 幣
聯合幣
0 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
7
s7838048 2010-1-31 16:35:39
不知道能不能用= ˇ =
感謝大大
先來去試試看XD
本文章轉自外掛聯合國http://www.wgun.net
回覆

使用道具 舉報

e8705511 當前離線
UID
1373526
熱心
40 值
嘉獎
0 次
違規
0 次
在線時間
55 小時
經驗
36 點
積分
170
精華
0
最後登錄
2018-8-6
閱讀權限
20
註冊時間
2009-12-19
論壇幣
31 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
8
e8705511 2010-2-7 16:15:54
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
回覆

使用道具 舉報

e8705511 當前離線
UID
1373526
熱心
40 值
嘉獎
0 次
違規
0 次
在線時間
55 小時
經驗
36 點
積分
170
精華
0
最後登錄
2018-8-6
閱讀權限
20
註冊時間
2009-12-19
論壇幣
31 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
9
e8705511 2010-2-7 16:16:16
XCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC
回覆

使用道具 舉報

e8705511 當前離線
UID
1373526
熱心
40 值
嘉獎
0 次
違規
0 次
在線時間
55 小時
經驗
36 點
積分
170
精華
0
最後登錄
2018-8-6
閱讀權限
20
註冊時間
2009-12-19
論壇幣
31 幣
聯合幣
6 枚
幸運鑽
0 顆
招待卷
0 點
查看詳細資料
Rank: 2Rank: 2
10
e8705511 2010-2-7 16:16:32
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊


手機版 | Archiver | 外掛聯合國

GMT+8, 2024-11-22 04:01 , Processed in 0.077337 second(s), 17 queries , Memcache On.

版權說明:
  本站不會製作、經銷、代理外掛程式。僅免費提供外掛程式下載前之掃毒及掃木馬等安全檢測驗證,協助會員遠離盜號危險程式。本站所有資料均來自網際網路收集整理,說明文字暨下載連結轉載自原程 式開發站。站上出現之公司名稱、遊戲名稱、程式等,商標及著作權,均歸各公司及程式原創所有,本站程式所有權歸外掛聯合國所有。本程式所有權歸外掛聯合國所有.......

回頂部
第二步?
第三步?