挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 9429|回复: 13
打印 上一主题 下一主题

[讨论交流] 魔域背包数据和NPC打开封包数据分析......

[复制链接]
6高级会员
762/1100

762

积分

246

主题

16

听众
已帮网友解决0 个问题
好评
0
贡献
516
海币
2257
交易币
0
跳转到指定楼层
楼主
发表于 2014-6-2 22:36:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


    [li
    ] 菜鸟过路...找个人做魔域答题库,,,,,,,,
    8B0D 6C83A600           mov ecx,dword ptr ds:[A6836C]                     ecx这里取值了
    6A 02                               push 2                                                                //push 2是默认的参数.......
    8BB9 0C2D0000          mov edi,dword ptr ds:[ecx+2D0C]                 //这个是获取仓库的大小...基址++0x2d0c
    FF15 9089A600            call dword ptr ds:[A68990]                             //返回值是eax等于仓库里面有多少个BB                                       
    3BC7                               cmp eax,edi                                            //判断存仓库的时候是不是满了                        
    72 3C                              jb short soul.009A845C
    //由于call的内部太多代码自己去看下这个是最新的数据



    8BF0                                mov esi,eax
    8B8D D4F3FFFF           mov ecx,dword ptr ss:[ebp-C2C]   //ebp-0xc2c ===//A6836C          这个基址
    8B89 D01C0000           mov ecx,dword ptr ds:[ecx+1CD0]  //[A6836C]+0x1cd0等于仓库的对象指针
    E8 2328F7FF                 call 0112E371
    //这个call 也是获取仓库里面BB的个数参数是ecx获取出来就是大小
    55                                      push ebp
    8BEC                                mov ebp,esp
    51                                      push ecx
    894D FC                          mov dword ptr ss:[ebp-4],ecx
    00FD5CD7 8B45 FC    mov eax,dword ptr ss:[ebp-4]
    8B40 2C                          mov eax,dword ptr ds:[eax+2C]// 上面call进来的内部 E8 2328F7FF             call 0112E371
    8BE5                                mov esp,ebp
    5D                                    pop ebp
    C3                                    retn



    //这个call是获取BB的指针....
    8B0D 6C83A600         mov ecx,dword ptr ds:[A6836C]
    25 FFFF0000                 and eax,0FFFF                                     //这个and是为了清0高位
    6A FF                               push -1                                                  //默认参数-1
    50                                    push eax                                               //eax等于下标从0开始数
    FF15 2886A600           call dword ptr ds:[A68628]
    //call 的内部代码有点多自己去看下


    //获取BB的ID参数是BB的指针
    00FB89D0                      55                        push ebp
    00FB89D1                           8BEC                  mov ebp,esp
    00FB89D3                                51                        push ecx
    00FB89D4                                894D FC            mov dword ptr ss:[ebp-4],ecx
    00FB89D7                                8B45 FC            mov eax,dword ptr ss:[ebp-4]
    00FB89DA                                8B40 04             mov eax,dword ptr ds:[eax+4]
    00FB89DD                               8BE5                   mov esp,ebp
    00FB89DF                                5D                       pop ebp
    00FB89E0                                C3                       retn



    从仓库取出来
    009C8845        8B0D 6C83A600           mov ecx,dword ptr ds:[A6836C]
    009C884B        6A 00                               push 0                               //参数
    009C884D        6A FF                              push -1                                        //参数
    009C884F        50                                    push eax                                     //参数3   BB ID
    009C8850        FF15 1886A600           call dword ptr ds:[A68618]     


    //发送明文封包打开NPC的数据是结构
    00128f0c┃10 00 EF 07|B2 07 00 00|00 00 00 00|00 00 00 00|
         //参数1: 前4个字节的意思是大小后面两字节是指令头
        //参数2:  第2个参数是NPC的Id.....
            //参数3和4 :后面的参数由于自己初始化为0

    //发送明文选择项NPC结构
    0012f4b4┃11 00 F0 07|00 00 00 00|00 00 01 65|01 00 00 00┃
    0012f4c4┃00         |           |           |           ┃.
          //参数1: 前4个字节的意思是大小后面两字节是指令头
          //参数2: 默认为0
          //参数3: 选项6501是第1选项..从0下标开始
          //选项参数  
          switch(Options)
          {
            case 0:
            
                OepnNpcAnOption[2]=0x65000000;//1
                break;

            case 1:
                OepnNpcAnOption[2]=0x65010000;//2
                break;
            case 2:
                OepnNpcAnOption[2]=0x65020000;//3
                break;

            case 3:
            
                OepnNpcAnOption[2]=0x65030000;//4
                break;
            case 4:

                OepnNpcAnOption[2]=0x65040000;//5
                break;

         }   
            //后面参数为默认.......................

    瞬复活的数据
                      //指令头和大小 //游戏时间 //基址对象+DC
    // 0012f130┃1C 00 F2 03|38 1E 5F 01|6C 74 37 47|00 00 00 00┃
    // 0012f140┃00 00 00 00|00 00 00 00|D7 25 00 00|           ┃
                      //参数最后一个参数是原地还是回城类型
    //25D7原地...条件下必须有祝福才可以
    //0x2550回城
    简单的分析
    有谁需要一起研究的可以留下QQ我上线看见会+呢的了



    联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:古羌传奇广1.1 人物基本属性查找分析--乐乐天使
下一篇:判断游戏是否掉线通用方法,DLL插入
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

6高级会员
1050/1100

1050

积分

346

主题

9

听众
已帮网友解决0 个问题
好评
0
贡献
704
海币
3347
交易币
0
沙发
发表于 2014-7-9 10:40:01 | 只看该作者
学习了,谢谢分享、、、

10

积分

5

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
5
海币
1047
交易币
0
板凳
发表于 2014-7-31 01:58:45 | 只看该作者
有一段时间没来了,看来论坛越来越火了!

98

积分

58

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
40
海币
3477
交易币
50
地板
发表于 2014-8-28 18:32:36 | 只看该作者
啦看下哦。
3正式会员
140/300

140

积分

44

主题

12

听众
已帮网友解决0 个问题
好评
0
贡献
96
海币
4505
交易币
0
5#
发表于 2014-9-17 07:26:41 | 只看该作者
我抢、我抢、我抢沙发~
4中级会员
400/600

400

积分

120

主题

10

听众
已帮网友解决0 个问题
好评
0
贡献
280
海币
1422
交易币
0
6#
发表于 2014-10-5 23:36:41 | 只看该作者
淡定,淡定,淡定……

35

积分

23

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
12
海币
594
交易币
0
7#
发表于 2014-10-21 17:17:33 | 只看该作者
支持一下:lol
3正式会员
244/300

244

积分

68

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
176
海币
2109
交易币
0
8#
发表于 2014-12-20 15:45:34 | 只看该作者
楼主呀,,,您太有才了。。。
3正式会员
255/300

255

积分

78

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
177
海币
1838
交易币
0
9#
发表于 2014-12-29 00:11:49 | 只看该作者
LZ敢整点更有创意的不?兄弟们等着围观捏~
3正式会员
255/300

255

积分

78

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
177
海币
1838
交易币
0
10#
发表于 2015-1-6 04:20:48 | 只看该作者
站位支持
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-13 04:33 , Processed in 0.129093 second(s), 31 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表