|

提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).
QQ炫舞时尚搭配CALL及写法 仅供学习
取人物基址 CALL===============
.版本 2
.支持库 TianSin
.子程序 取人物基址CALL, 整数型
.局部变量 CALL地址, 整数型
.局部变量 ECX值, 整数型
.局部变量 内存地址, 整数型
.局部变量 控件数组, 控件信息, , "0"
.局部变量 对象, 控件信息
.局部变量 计次, 整数型
.局部变量 返回值, 整数型
.局部变量 汇编, 字节集
.如果真 (client_h句柄 ≠ 0)
内存地址 = 内存_申请内存 (进程句柄, 10)
CALL地址 = client_h句柄 + 十六到十 (“168320”)
ECX值 = 内存_读整数型 (进程句柄, client_h句柄 + 十六到十 (“166CBF”))
.如果真 (ECX值 ≠ -1)
对象 = 取控件对象 (“chkCard”)
控件遍历 (控件数组)
.如果真结束
.如果 (对象.对象 ≠ 0 且 对象.对象 ≠ -1)
内存_写整数型 (进程句柄, 内存地址, 对象.对象)
.否则
返回 (0)
.如果结束
汇编 = assem (“pushad”)
汇编 = 汇编 + assem (“push 0” + 十到十六 (内存地址))
汇编 = 汇编 + assem (“mov ecx,0” + 十到十六 (ECX值))
汇编 = 汇编 + assem (“mov eax,0” + 十到十六 (CALL地址))
汇编 = 汇编 + assem (“call eax”)
汇编 = 汇编 + assem (“mov [0” + 十到十六 (内存地址 + 4) + “],eax”)
汇编 = 汇编 + assem (“popad”)
汇编 = 汇编 + assem (“ret”)
asm_调用机器码 (汇编)
返回值 = 内存_读整数型 (进程句柄, 内存地址 + 4)
内存_释放内存 (进程句柄, 内存地址)
.如果真结束
返回 (返回值)
| 穿服装HOOK=============
.版本 2
.支持库 TianSin
.子程序 穿服装HOOK
.局部变量 汇编, 字节集
.局部变量 HOOK地址, 整数型
.局部变量 地址, 整数型
.局部变量 原字节集, 字节集
HOOK地址 = client_h句柄 + 十六到十 (#HOOK地址偏移)
汇编 = 还原字节集2 (“8B 4D EC 8B 11 8B 02 83 3D FC 04 2E 0D 01 75 05 A1 F8 D9 45 0F C3”)
地址 = client_h句柄 + 十六到十 (#HOOK偏移)
HOOK变量地址 = 地址
内存_写整数型 (进程句柄, 地址 - 12, 地址)
内存_写字节集 (进程句柄, 地址, 汇编)
内存_写整数型 (进程句柄, 地址 - 12, 地址)
内存_写整数型 (进程句柄, 地址 + 9, 地址 - 4)
内存_写整数型 (进程句柄, 地址 + 十六到十 (“11”), 地址 - 8)
汇编 = assem (“call [0” + 取十六进制文本 (地址 - 12) + “]”) + { 144 }
内存_写字节集 (进程句柄, HOOK地址, 汇编)
| 人物换装================
.版本 2
.子程序 换装
.参数 编号, 整数型
.局部变量 地址, 整数型
内存_写整数型 (进程句柄, HOOK变量地址 - 8, 编号)
内存_写整数型 (进程句柄, HOOK变量地址 - 4, 1)
超级延时 (20)
内存_写整数型 (进程句柄, HOOK变量地址 - 4, 0)
|
联系我时,请说是在 挂海论坛 上看到的,谢谢! |
上一篇: 求斗战神下一篇: 谁有最新无视啊
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。
2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。
4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。
|