|
楼主 |
发表于 2023-12-12 16:43:51
|
显示全部楼层
河北省保定市
.版本 2
dm.AsmClear ()
dm.AsmAdd (“mov esi,game.B29878”)
dm.AsmAdd (“IMUL ecx,dword ptr [esi],00009fc8”)
dm.AsmAdd (“ADD ecx,dword ptr [00A57A48]”)
dm.AsmAdd (“mov esi,[ecx+9f30]”)
上面是 PUSH esi 的来源
下面这代码用注入工具可以使用,把 push esi 改成push 1 就能用,主要是 esi 的值是随机变化的,所以要找来源
-------------------------------------------------------------------------
dm.AsmAdd (“mov ecx,dword ptr [008cee40]”)
dm.AsmAdd (“push esi”)《--这里用注入工具,直接push esi的值能用比如 push 1
dm.AsmAdd (“lea ecx,[ecx+2a090]”)
dm.AsmAdd (“call 006813f0”)
dm.AsmCall (句柄, 1)
|
|