冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 3935|回覆: 1

[教學] TwMs AllVer 取得ics數據之esp+xx

  [複製鏈接]

253

主題

4

好友

1331

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
16031
帖子
8650
主題
253
精華
0
積分
1331
楓幣
1688
威望
801
存款
2
贊助金額
1080
推廣
2
GP
0
閱讀權限
150
在線時間
5191 小時
註冊時間
2012-10-30
最後登入
2024-3-26

積分勳章 高級客戶 VIP會員 私服達人 熱心助人 性別(男) 性別(女) 解說達人 論壇粉絲 發帖達人 音樂勳章 貢獻王 論壇支持王 太陽勳章 長老勳章 神手勳章 2016年紀念勳章 Android勳章 2017聖誕節紀念勳章 2018年紀念勳章 在線終極王 版主勳章 2018萬聖節紀念勳章 懶人勳章 2019端午節紀念勳章 除蟲大隊 核心勳章 2019年紀念勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 2020年紀念勳章 2020端午節紀念勳章 2020中秋節紀念勳章 2021年紀念勳章 2021端午節紀念勳章 2021聖誕節紀念勳章 2022年紀念勳章

發表於 2018-11-2 21:03:14 |顯示全部樓層
本帖最後由 yutsaihsieh 於 2018-11-2 22:04 編輯

GET ESP.CT (1.51 KB, 下載次數: 92)
CT中以人物損血不後退為示範
舉例:
完全無敵ICS
00474861 - FF 15 C42F7003        - call dword ptr [03702FC4] { ->0163B260 }
call dword ptr [Addr1] { ->Addr2}
Addr3=020DC99A

//TwMs 211.2 取得ics數據之esp+xx
//Author:yutsaihsieh
[ENABLE]
alloc(hook,256)
alloc(offset,8)
alloc(find,4)
alloc(count,4)
alloc(found,128)
alloc(reset,128)
alloc(return,128)
registersymbol(offset)
registersymbol(find)
Addr1:
DD hook

hook:
cmp [find],1
je return
push eax
push [offset]
pop eax
cmp [esp+eax],Addr3
pop eax
je found
inc [count]
add [offset],4
cmp [count],100 //跳掉可以把這邊改低一點
jl hook
jmp reset
found:
mov [find],1
sub [offset],4
jmp return
reset:
mov [offset],0
mov [count],0
jmp return
return:
jmp Addr2


[DISABLE]
Addr1:
DD Addr2

點評

prt  那比較好轉ICS了  發表於 2018-11-3 02:30
prt  那比較好轉ICS了  發表於 2018-11-3 02:30
yutsaihsieh  有人問我目的是什麼,應該算是找到call dword ptr後懶得算偏移吧~  發表於 2018-11-3 00:01
已有 8 人評分楓幣 威望 骰子 GP 收起 理由
ray20011019 + 1 + 1 + 1
acerwey10316 + 1
果壳机动 + 3
verywant + 50 + 3 + 3 很給力!
阿武熊 + 2
tony1995210 + 2 + 1
smilelin0419 + 50 + 3 + 3 很給力!
ctjh960904 + 2 + 1 精品文章!

總評分: 楓幣 + 107  威望 + 6  骰子 + 1  GP + 13   查看全部評分

複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$
無效樓層,該文已經被刪除
您需要登入後才可以回文 登入 | 立即註冊

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-3-29 05:36

回頂部