冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 1029|回覆: 5
打印 上一主題 下一主題

[需過CRC檢測] 191.2 滑鼠移动

[複製鏈接]

19

主題

1

好友

25

積分

新手上路

Rank: 1

UID
246933
帖子
47
主題
19
精華
0
積分
25
楓幣
54
威望
22
存款
0
贊助金額
0
推廣
0
GP
18
閱讀權限
10
性別
保密
在線時間
57 小時
註冊時間
2018-9-6
最後登入
2024-3-18
跳轉到指定樓層
1
發表於 2022-9-6 13:09:42 |只看該作者 |倒序瀏覽
//CMS 191.2 滑鼠移动
[enable]
alloc(Mouse_Teleport, 256, 141D3A240)

// mouse_lbtn_flag = [[14583DF68]+994]
// cursor_lt_x = [[[14583DF68]+9A0]+E0]
// cursor_lt_y = [[[14583DF68]+9A0]+E4]

Mouse_Teleport:
cmp dword ptr [rcx+00000994], 0C
jne Return
push rax
push rcx
push rdx
push r8
push r9
push r10
push r11

mov rcx,[14557EDB0]
lea rcx,[rcx+08]
mov rax,[rcx]
call qword ptr [rax+48]
test rax,rax
je Mouse_Teleport_Ret
mov rcx,[14583DF68]
mov rcx,[rcx+9A0]
mov r9d,dword ptr [rcx+E4]
mov r8d,dword ptr [rcx+E0]
mov rcx,rax
xor edx,edx
inc edx
call 1409940A0

Mouse_Teleport_Ret:
pop r11
pop r10
pop r9
pop r8
pop rdx
pop rcx
pop rax

Return:
mov eax,[rcx+00000994]
ret

141D3A240:
jmp Mouse_Teleport
nop

[disable]
dealloc(Mouse_Teleport)

141D3A240:
mov eax,[rcx+00000994]

已有 1 人評分骰子 收起 理由
2022Summer + 1

總評分: 骰子 + 1   查看全部評分

收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1骰子

相關文章

複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

20

主題

0

好友

23

積分

新手上路

Rank: 1

UID
306557
帖子
92
主題
20
精華
0
積分
23
楓幣
51
威望
21
存款
0
贊助金額
0
推廣
0
GP
20
閱讀權限
10
性別
保密
在線時間
48 小時
註冊時間
2021-6-9
最後登入
2024-4-23
2
發表於 2022-9-8 17:35:59 |只看該作者
您好前辈,请教您一个问题,
xor edx,edx
inc edx
call 1409940A0

这个瞬移call  为什么edx=1,我赋值edx=0也可以移动,请问有什么区别吗
回覆

使用道具 舉報

18

主題

1

好友

20

積分

新手上路

Rank: 1

UID
368943
帖子
46
主題
18
精華
0
積分
20
楓幣
876
威望
19
存款
0
贊助金額
0
推廣
0
GP
20
閱讀權限
10
性別
保密
在線時間
19 小時
註冊時間
2022-11-30
最後登入
2023-11-1
3
發表於 2022-12-11 17:57:03 |只看該作者
ProgramMx 發表於 2022-9-8 17:35
您好前辈,请教您一个问题,
xor edx,edx
inc edx

现在的194版我找到了 人物基址和鼠标基址,但是这些CALL都没有反应。我觉得找的地方是对的,请问你能更新出效果了吗
回覆

使用道具 舉報

20

主題

0

好友

23

積分

新手上路

Rank: 1

UID
306557
帖子
92
主題
20
精華
0
積分
23
楓幣
51
威望
21
存款
0
贊助金額
0
推廣
0
GP
20
閱讀權限
10
性別
保密
在線時間
48 小時
註冊時間
2021-6-9
最後登入
2024-4-23
4
發表於 2022-12-12 11:51:36 |只看該作者
Vintura 發表於 2022-12-11 17:57
现在的194版我找到了 人物基址和鼠标基址,但是这些CALL都没有反应。我觉得找的地方是对的,请问你能更新 ...

你看你的鼠标基址和偏移是否正确
回覆

使用道具 舉報

18

主題

1

好友

20

積分

新手上路

Rank: 1

UID
368943
帖子
46
主題
18
精華
0
積分
20
楓幣
876
威望
19
存款
0
贊助金額
0
推廣
0
GP
20
閱讀權限
10
性別
保密
在線時間
19 小時
註冊時間
2022-11-30
最後登入
2023-11-1
5
發表於 2022-12-12 13:10:10 |只看該作者
ProgramMx 發表於 2022-12-12 11:51
你看你的鼠标基址和偏移是否正确

cms 194版我找到的人物基址是 145643758,X坐标偏移228,Y坐标偏移22C,鼠标基址有很多,我是用指针扫描器扫描出来的。所以我不用鼠标瞬移直接用 瞬移call 来测试。
我按台服的特征码找到的CMS瞬移call地址是1409B5790这个。  
写法按照CEO发的191版更新的,除了
lea rcx,[rcx+08]
mov rax,[rcx]
call qword ptr [rax+48]
test rax,rax
je Mouse_Teleport_Ret
这个部分我不清楚是什么,查看了TMS几个版本这里没有变动,所以我假设CMS的也没变动。

把代码用CE注入后成功,可是游戏里人物坐标没有发生变化。 我认为上面的那个部分导致没有执行CALL,然后我去掉后使用,游戏也没有发生变化,过一会就崩溃了。
回覆

使用道具 舉報

18

主題

1

好友

20

積分

新手上路

Rank: 1

UID
368943
帖子
46
主題
18
精華
0
積分
20
楓幣
876
威望
19
存款
0
贊助金額
0
推廣
0
GP
20
閱讀權限
10
性別
保密
在線時間
19 小時
註冊時間
2022-11-30
最後登入
2023-11-1
6
發表於 2022-12-12 13:19:05 |只看該作者
ProgramMx 發表於 2022-12-12 11:51
你看你的鼠标基址和偏移是否正确

以下是我在CMS里用TMS的瞬移CALL特征码搜索出来的,他们看起来是相似的结构

1409B578E - CC                    - int 3
1409B578F - CC                    - int 3
1409B5790 - 40 53                 - push rbx
1409B5792 - 48 83 EC 20           - sub rsp,20
1409B5796 - 48 8B 41 20           - mov rax,[rcx+20]
1409B579A - 48 8D 59 20           - lea rbx,[rcx+20]
1409B579E - 41 8B D0              - mov edx,r8d
1409B57A1 - 48 8B CB              - mov rcx,rbx
1409B57A4 - 45 8B C1              - mov r8d,r9d
1409B57A7 - FF 90 80000000        - call qword ptr [rax+00000080]
1409B57AD - 85 C0                 - test eax,eax
1409B57AF - 79 16                 - jns 1409B57C7
1409B57B1 - 4C 8D 05 40B18103     - lea r8,[1441D08F8]
1409B57B8 - 48 8B D3              - mov rdx,rbx
1409B57BB - 8B C8                 - mov ecx,eax
1409B57BD - 48 83 C4 20           - add rsp,20
1409B57C1 - 5B                    - pop rbx
1409B57C2 - E9 69E61C03           - jmp 143B83E30
1409B57C7 - 48 83 C4 20           - add rsp,20
1409B57CB - 5B                    - pop rbx
1409B57CC - C3                    - ret
1409B57CD - CC                    - int 3
1409B57CE - CC                    - int 3
[發帖際遇]: Vintura 為了上MAMA發表滿滿的「大平台」,花費了 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-5-2 10:58

回頂部