- 注册时间
 - 2011-1-27
 
- 最后登录
 - 2021-8-19
 
- 在线时间
 - 229 小时
 
 
 
 
 
终身VIP会员 
花钱是让你服务的,不是叫你大哥 ... 
    
	- 魔鬼币
 - 10656 
 
 
 
 | 
 
*星野软件的巨侠OL是用bp WSASend下断的。 
 
走路CALL OD汇编代码: 
 
 
汇编代码整理: 
FLD DWORD PTR SS:[ESP+30]  //将Y坐标压入st(0)寄存器(主要看堆栈) 
PUSH 1                                     //第一个压入的数据 
SUB ESP,8                                //开辟8个字节的空间,用来存放坐标数据 
FSTP DWORD PTR SS:[ESP+4]  //将Y坐标从st(0)寄存器弹出,并且压入堆栈。 
MOV EDI,EBX 
FLD DWORD PTR SS:[ESP+34]  //将X坐标压入st(0)寄存器(主要看堆栈) 
FSTP DWORD PTR SS:[ESP]      //将X坐标从st(0)寄存器弹出,并且压入堆栈。 
CALL client.00472C40 
 
注入器测试一下: 
PUSH 1 
PUSH 43BC0A7F       // Y坐标 
MOV EDI,02D20260   
PUSH 429BEC92      // X坐标 
CALL 00472C40 
*测试成功,角色成功走到指定的地点。 
*写代码的时候,需要将小数型数据 转化为16进制,然后PUSH。 |   
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?点击注册  
 
x
 
 
评分
- 
查看全部评分
 
 
 
 
 
 |