找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 416|回复: 4

全局透明+冰冻HOOK

[复制链接]

2462

主题

2万

回帖

7万

积分

出神入化

积分
70991
发表于 5 天前 | 显示全部楼层 |阅读模式



alloc(TOU_MING,200)
TOU_MING:
pushad
push #1000
call sleep //延迟函数当下段用
mov ecx,[1AB7CDC]//人物基址
cmp [ecx+b8],0//进图判断
je TOU_MING
push #1000
call sleep //延迟函数当下段用
mov ecx,[1AB7CDC]//人物基址
mov esi,ecx
push -1
push 1
push 1
push 1 //1透明
call 113F400//透明call
jmp TOU_MING
Popad
ret
[ENABLE]
createthread(TOU_MING)//全局透明线程
alloc(BING_DONG_GUANG_HUAN,$1000)
aobscanmodule(BING_DONG_KAI_SHI,DNF.exe,** 8B BE AC 09 00 00 8B 8E B0 09 00 00 2B CF B8 67 66 66 66 F7 E9 C1 FA ) // 0078D99B 冰冻开始特征码
alloc(KAI_SHI,$1000)
label(return)
aobscanmodule(BING_DONG_JIE_WEI,DNF.exe,8B BE AC 09 00 00 8B 8E B0 09 00 00 83 45 F0 14 2B CF B8 67 66 66 66) //0078DCBA 冰冻结尾特征码
alloc(JIE_WEI,$1000)
label(return2)
BING_DONG_GUANG_HUAN:
dd #0//0冰1诅咒
dd #9999999//伤害
dd #3000//范围
dd #500//频率
dd #30000//冰冻时间
dd #99//几率
dd #99//等级
dd #99//
KAI_SHI:
MOV [esi+000009AC],BING_DONG_GUANG_HUAN
MOV [esi+000009B0],BING_DONG_GUANG_HUAN+20
mov edi,[esi+000009AC]
jmp return
JIE_WEI://冰冻光环偏移尾部清零不然回城崩溃/
MOV [esi+000009AC],0
MOV [esi+000009B0],0
mov edi,[esi+000009AC]
jmp return2
BING_DONG_KAI_SHI+01:
jmp KAI_SHI
nop
return:
registersymbol(BING_DONG_KAI_SHI)
BING_DONG_JIE_WEI:
jmp JIE_WEI
nop
return2:
registersymbol(BING_DONG_JIE_WEI)
[DISABLE]
BING_DONG_KAI_SHI+01:
db 8B BE AC 09 00 00
BING_DONG_JIE_WEI:
db 8B BE AC 09 00 00
unregistersymbol(BING_DONG_KAI_SHI)
dealloc(KAI_SHI)
unregistersymbol(BING_DONG_JIE_WEI)
dealloc(JIE_WEI)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

2343

主题

2万

回帖

6万

积分

出神入化

积分
69876
发表于 5 天前 | 显示全部楼层
刷新CALL
esi=装备指针
mov edx,dword ptr ds:[esi]
mov eax,dword ptr ds:[edx+0x1A8]
mov ecx,esi
call eax
回复 支持 反对

使用道具 举报

2462

主题

2万

回帖

7万

积分

出神入化

积分
70991
 楼主| 发表于 5 天前 | 显示全部楼层
alloc(new,100)
alloc(BING_DONG_GUANG_HUAN,$1000)
new:
pushad
mov esi,[1AB7CDC] //人物基址
mov esi,[esi+3038] //武器偏移
mov [esi+9AC],BING_DONG_GUANG_HUAN
mov [esi+9B0],BING_DONG_GUANG_HUAN+20
mov ebx,[esi+9B0]
mov [ebx+0],#0//0冰1诅咒
mov [ebx+4],#9999999//伤害
mov [ebx+8],#3000//范围
mov [ebx+C],#300//频率
mov [ebx+10],#300//冰冻时间
mov [ebx+14],#99//几率
mov [ebx+18],#99//等级
mov [ebx+1C],#99//
mov edx,dword ptr ds:[esi]
mov eax,dword ptr ds:[edx+0x1A8]
mov ecx,esi
call eax
popad
ret
[ENABLE]
createthread(new)
[DISABLE]
@﹏丶小邪
回复 支持 反对

使用道具 举报

2462

主题

2万

回帖

7万

积分

出神入化

积分
70991
 楼主| 发表于 5 天前 | 显示全部楼层
alloc(new,100)
alloc(BING_DONG_GUANG_HUAN,$1000)
new:
pushad
mov esi,[1AB7CDC] //人物基址
mov esi,[esi+3038] //武器偏移
mov [esi+9AC],BING_DONG_GUANG_HUAN
mov [esi+9B0],BING_DONG_GUANG_HUAN+20
mov edx,dword ptr ds:[esi]
mov eax,dword ptr ds:[edx+0x1A8]
mov ecx,esi
call eax
popad
ret
[ENABLE]
BING_DONG_GUANG_HUAN://冰冻光环
dd #0//0冰1诅咒
dd #9999999//伤害
dd #3000//范围
dd #300//频率
dd #300//冰冻时间
dd #99//几率
dd #99//等级
dd #99//
createthread(new)
[DISABLE]
回复 支持 反对

使用道具 举报

1706

主题

1万

回帖

5万

积分

出神入化

积分
57164
发表于 5 天前 | 显示全部楼层
这个全局透明如何关闭呢?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表