台服dnf吧 关注:117,765贴子:1,870,979
  • 2回复贴,共1

全局透明+冰冻HOOK

取消只看楼主收藏回复



alloc(TOU_MING,200)
TOU_MING:
pushad
push #1000
call sleep //延迟函数当下段用
mov ecx,[1AB7CDC]//人物基址
cmp [ecx+b8],0//进图判断
je TOU_MING
push #1000
call sleep //延迟函数当下段用
mov ecx,[1AB7CDC]//人物基址
mov esi,ecx
push -1
push 1
push 1
push 1 //1透明
call 113F400//透明call
jmp TOU_MING
Popad
ret
[ENABLE]
createthread(TOU_MING)//全局透明线程
alloc(BING_DONG_GUANG_HUAN,$1000)
aobscanmodule(BING_DONG_KAI_SHI,DNF.exe,** 8B BE AC 09 00 00 8B 8E B0 09 00 00 2B CF B8 67 66 66 66 F7 E9 C1 FA ) // 0078D99B 冰冻开始特征码
alloc(KAI_SHI,$1000)
label(return)
aobscanmodule(BING_DONG_JIE_WEI,DNF.exe,8B BE AC 09 00 00 8B 8E B0 09 00 00 83 45 F0 14 2B CF B8 67 66 66 66) //0078DCBA 冰冻结尾特征码
alloc(JIE_WEI,$1000)
label(return2)
BING_DONG_GUANG_HUAN:
dd #0//0冰1诅咒
dd #9999999//伤害
dd #3000//范围
dd #500//频率
dd #30000//冰冻时间
dd #99//几率
dd #99//等级
dd #99//
KAI_SHI:
MOV [esi+000009AC],BING_DONG_GUANG_HUAN
MOV [esi+000009B0],BING_DONG_GUANG_HUAN+20
mov edi,[esi+000009AC]
jmp return
JIE_WEI://冰冻光环偏移尾部清零不然回城崩溃/
MOV [esi+000009AC],0
MOV [esi+000009B0],0
mov edi,[esi+000009AC]
jmp return2
BING_DONG_KAI_SHI+01:
jmp KAI_SHI
nop
return:
registersymbol(BING_DONG_KAI_SHI)
BING_DONG_JIE_WEI:
jmp JIE_WEI
nop
return2:
registersymbol(BING_DONG_JIE_WEI)
[DISABLE]
BING_DONG_KAI_SHI+01:
db 8B BE AC 09 00 00
BING_DONG_JIE_WEI:
db 8B BE AC 09 00 00
unregistersymbol(BING_DONG_KAI_SHI)
dealloc(KAI_SHI)
unregistersymbol(BING_DONG_JIE_WEI)
dealloc(JIE_WEI)


IP属地:新疆1楼2025-01-30 15:43回复
    alloc(new,100)
    alloc(BING_DONG_GUANG_HUAN,$1000)
    new:
    pushad
    mov esi,[1AB7CDC] //人物基址
    mov esi,[esi+3038] //武器偏移
    mov [esi+9AC],BING_DONG_GUANG_HUAN
    mov [esi+9B0],BING_DONG_GUANG_HUAN+20
    mov ebx,[esi+9B0]
    mov [ebx+0],#0//0冰1诅咒
    mov [ebx+4],#9999999//伤害
    mov [ebx+8],#3000//范围
    mov [ebx+C],#300//频率
    mov [ebx+10],#300//冰冻时间
    mov [ebx+14],#99//几率
    mov [ebx+18],#99//等级
    mov [ebx+1C],#99//
    mov edx,dword ptr ds:[esi]
    mov eax,dword ptr ds:[edx+0x1A8]
    mov ecx,esi
    call eax
    popad
    ret
    [ENABLE]
    createthread(new)
    [DISABLE]
    @﹏丶小邪


    IP属地:新疆3楼2025-02-05 03:30
    收起回复
      alloc(new,100)
      alloc(BING_DONG_GUANG_HUAN,$1000)
      new:
      pushad
      mov esi,[1AB7CDC] //人物基址
      mov esi,[esi+3038] //武器偏移
      mov [esi+9AC],BING_DONG_GUANG_HUAN
      mov [esi+9B0],BING_DONG_GUANG_HUAN+20
      mov edx,dword ptr ds:[esi]
      mov eax,dword ptr ds:[edx+0x1A8]
      mov ecx,esi
      call eax
      popad
      ret
      [ENABLE]
      BING_DONG_GUANG_HUAN://冰冻光环
      dd #0//0冰1诅咒
      dd #9999999//伤害
      dd #3000//范围
      dd #300//频率
      dd #300//冰冻时间
      dd #99//几率
      dd #99//等级
      dd #99//
      createthread(new)
      [DISABLE]


      IP属地:新疆4楼2025-02-05 03:32
      收起回复