- 注册时间
- 2011-1-27
- 最后登录
- 2021-8-19
- 在线时间
- 229 小时
终身VIP会员
花钱是让你服务的,不是叫你大哥 ...
- 魔鬼币
- 10632
|
*星野软件的巨侠OL是用bp WSASend下断的。
走路CALL OD汇编代码:
汇编代码整理:
FLD DWORD PTR SS:[ESP+30] //将Y坐标压入st(0)寄存器(主要看堆栈)
PUSH 1 //第一个压入的数据
SUB ESP,8 //开辟8个字节的空间,用来存放坐标数据
FSTP DWORD PTR SS:[ESP+4] //将Y坐标从st(0)寄存器弹出,并且压入堆栈。
MOV EDI,EBX
FLD DWORD PTR SS:[ESP+34] //将X坐标压入st(0)寄存器(主要看堆栈)
FSTP DWORD PTR SS:[ESP] //将X坐标从st(0)寄存器弹出,并且压入堆栈。
CALL client.00472C40
注入器测试一下:
PUSH 1
PUSH 43BC0A7F // Y坐标
MOV EDI,02D20260
PUSH 429BEC92 // X坐标
CALL 00472C40
*测试成功,角色成功走到指定的地点。
*写代码的时候,需要将小数型数据 转化为16进制,然后PUSH。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?点击注册
x
评分
-
查看全部评分
|