西西软件园多重安全检测下载网站、值得信赖的软件下载站!
软件
软件
文章
搜索

首页 → 攻略秘籍 → 游戏密技秘籍 → 造梦2反汇编取人物属性首地址的汇编代码 做修改器用的

造梦2反汇编取人物属性首地址的汇编代码 做修改器用的

相关软件相关文章发表评论 来源:西西整理时间:2011/7/24 21:24:32字体大小:A-A+

作者:西西点击:380次评论:1次标签: 造梦

067E0C40 . 8B4424 0C mov eax,dword ptr ss:[esp+0xC]
067E0C44 . 8B5424 04 mov edx,dword ptr ss:[esp+0x4]
067E0C48 . 8BC8 mov ecx,eax
067E0C4A . 80E1 07 and cl,0x7
067E0C4D . 80F9 01 cmp cl,0x1
==============================================================
058A0C40 B8 140F0200 mov eax,0x20F14
058A0C45 FFE0 jmp eax


00020F14 8B4424 0C mov eax,dword ptr ss:[esp+0xC]
00020F18 8B5424 04 mov edx,dword ptr ss:[esp+0x4]
00020F1C A3 400F0200 mov dword ptr ds:[0x20F40],eax
00020F21 - E9 22FD7B06 jmp Flash10u.067E0C48

=============================================================


【取到地址-1+10+0】+然后把最后一位清零+0*4+4=人物属性首地址


.版本 2

.子程序 初始化
.局部变量 as, 整数型
.局部变量 dm, 字节集

as = 取模块基址 (pid, “Flash10u.ocx”)
as = as + 4131904
信息框 (取十六进制文本 (as), 0, )
_置代码 ()
mov_ecx_常数 (as + 7)
dm = _取代码 ()
写字节集内存 (pid, as, 还原为字节集 (“B8140F0200FFE08BC880E10790”))
写字节集内存 (pid, 十六到十 (“20F14”), 还原为字节集 (“8B44240C8B542404A3400F0200”) + dm + 还原为字节集 (“FFE1”))


.子程序 _时钟1_周期事件

时钟1.时钟周期 = 0
dizhi = 读游戏内存整数 (pid, “20F40”, , , )
输出调试文本 (取十六进制文本 (dizhi))
dizhi = dizhi - 1
dizhi = dizhi + 16
输出调试文本 (取十六进制文本 (dizhi))
dizhi = 读内存整数型 (pid, dizhi, )
输出调试文本 (取十六进制文本 (dizhi))
dizhi = dizhi - 十六到十 (取文本右边 (十到十六 (dizhi), 1))
输出调试文本 (取十六进制文本 (dizhi))

    相关评论

    阅读本文后您有什么感想? 已有人给出评价!

    • 8 喜欢喜欢
    • 3 顶顶
    • 1 难过难过
    • 5 囧囧
    • 3 围观围观
    • 2 无聊无聊

    最新评论查看所有(1)条评论 >

    第 1 楼 安徽合肥 网友 网友 2026/10/1 19:23:40
    站点好评:西西特别良心,资源都是原版,没有捆绑插件。这版造梦2反汇编代码很全,人物属性首地址直接就能用,做修改器省了不少找基址的功夫,小白也能看懂,谢谢作者分享

    支持( 0 ) 盖楼(回复)

    发表评论

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲