TwMS_v151_ICS_物品過濾


//TwMS_v151_ICS_物品過濾

[Enable]
Registersymbol(CheckESP)
Alloc(CheckESP,512)
Registersymbol(ItemList)
Alloc(ItemList,204800)
Label(HookESP)
Label(HookFun)
Label(Filter)
Label(Skip)
Label(End)

ItemList:
//請在以下加入欲過濾物品

//請在以上加入欲過濾物品
DD 00

CheckESP:
Cmp [Esp+6C], 004FC13F
Je HookESP
Jmp 0074B5EF

HookESP:
mov [Esp+6C], HookFun
jmp 0074B5EF

HookFun:
mov eax,[ebp-1C]
mov esi,[ebp-54]
mov [esi+1C],al
cmp eax,01
DB 74 09
cmp eax,02
DB 74 04
xor al,al
DB EB 02
mov al,01
mov [esi+1D],al
mov [esi+20],edi
mov edi,[ebp+08]
mov ecx,edi
call 00408B78
movzx eax,al
mov ecx,edi
//xor eax, eax //money
mov [esi+30],eax
call 00408BD4
push esi
mov esi,ItemList

Filter:
cmp eax,C350
jle End
cmp dword ptr ds:[esi],0
Je End
cmp dword ptr ds:[esi],eax
je Skip
add esi,4
jmp Filter
Skip:
xor eax,eax
End:
pop esi
jmp 004FC175

00E71014:
DD CheckESP

[Disable]
00E71014:
DD 0074B5EF

UnRegistersymbol(CheckESP)
DeAlloc(CheckESP)
UnRegistersymbol(ItemList)
DeAlloc(ItemList)

留言

  1. 請問
    150.2

    00DFCA4C:
    DD CheckESP

    是怎樣更新成
    151

    00E71014:
    DD CheckESP

    00DFCA4C → 00E71014
    這怎麼更新呢?

    回覆刪除

張貼留言

本月最夯

偷用電腦,怎知?事件檢視器全記錄!(開機時間、啟動項時間...)