-
Постов
625 -
Зарегистрирован
-
Посещение
-
Победитель дней
13
Тип контента
Профили
Форумы
Загрузки
Блоги
Сообщения, опубликованные Dison
-
-
А у тебя правильный фильтр?
Попробуй возьми по смещению 28
-
Скрытый текст
[ENABLE] aobscan(Test,8B 42 28 83 F8 00) // should be unique alloc(newmem,$1000) label(code) label(return) newmem: code: push ecx mov ecx, dword ptr [edx+40] mov ecx, dword ptr [edx+b4] cmp dword ptr [ecx+30],1 pop ecx jne @f mov [edx+28],#20 @@: mov eax,[edx+28] cmp eax,00 jmp return Test: jmp code -- Вот тут у тебя прыжок был на newmem, но ты то записывал в code. Поправил проверь nop return: registersymbol(Test) [DISABLE] Test: db 8B 42 28 83 F8 00 unregistersymbol(Test) dealloc(newmem)
-
Я скрипт скинул ты проверил его?
По твоему способу не получится
-
Скрытый текст
[ENABLE] aobscan(Test,8B 42 28 83 F8 00) // should be unique alloc(newmem,$1000) registersymbol(Test) label(code) label(return) newmem: push ecx mov ecx, dword ptr [edx+40] mov ecx, dword ptr [edx+b4] cmp dword ptr [ecx+30],1 cmp ecx,edx jne @f mov [edx+28],#20 jmp code @@: mov eax,[edx+28] code: pop ecx mov eax,[edx+28] cmp eax,00 jmp return Test: jmp newmem nop return: registersymbol(Test) [DISABLE] Test: db 8B 42 28 83 F8 00 unregistersymbol(Test) dealloc(newmem)
Исправил там code лишний стоял, проверь
-
Ты лучше бы текстом скинул а не картинкой, все в ручную вбивать
-
-
-
Скинь скрипт то полностью
-
push ecx mov ecx,[edx+40] mov ecx,[edx+b4] cmp dword ptr [ecx+30],1 pop ecx
Попробуй так
- 1
-
Ну например если мы будем записывать 1 в В4 по смещению 30 с развернутой структуры В4 то это будет выглядеть так примерно
push ecx mov ecx,[edx+40] mov ecx,[edx+b4] cmp ecx,edx pop ecx mov dword ptr [ecx+30],#1 -- Записываем 1 или 100 - 1000 по желанию
Да и ты уточнил бы записать тебе надо или сравнить свой-чужой
- 1
-
Ну про калькулятор наверное даже школьник знает...
-
Скрытый текст
[ENABLE] aobscanmodule(INJECT,KFGame.exe,CC 0F 6E 8A 84 03 00 00) // should be unique alloc(newmem,$1000,"KFGame.exe"+ACEE82) registersymbol(INJECT) label(code) label(return) newmem: mov dword ptr [rdx+00000384],(float)100 //Попробуй так code: movd xmm1,[rdx+00000384] jmp return INJECT: jmp newmem nop nop nop return: [DISABLE] //code from here till the end of the code will be used to disable the cheat INJECT: db CC 0F 6E 8A 84 03 00 00 unregistersymbol(INJECT) dealloc(newmem) Или [ENABLE] aobscanmodule(INJECT,KFGame.exe,CC 0F 6E 8A 84 03 00 00) // should be unique alloc(newmem,$1000,"KFGame.exe"+ACEE82) registersymbol(INJECT) label(code) label(return) newmem: push [rdx+00000388] pop [rdx+00000384] code: movd xmm1,[rdx+00000384] jmp return INJECT: jmp newmem nop nop nop return: [DISABLE] //code from here till the end of the code will be used to disable the cheat INJECT: db CC 0F 6E 8A 84 03 00 00 unregistersymbol(INJECT) dealloc(newmem)
-
Только что, lizzmack сказал:
Попробовал разные типы переменных
float
double
int
#
скрипт все еще не реагирует на активацию. =\ (здоровье в 4 байта)Скинь полностью скрипт сюда
-
Надо писать так
newmem:
mov dword ptr [rdx+00000388],(float)100 - Например устанавливаем 100
code:
movd xmm1,[rdx+00000384]
jmp return -
-
Только что, lizzmack сказал:
Крашнуло(по калькулятору ввел свое значение с пересчетом на hex), + после перезапуска значение в смещении сс, которое было 0000008C сменилось на другое (000000F5) ,даже если не перезапускать игру, то значение в фиолетовых областях все равно меняется каждые несколько минут. Или я
Значит не правильно найден фильтр
-
32 минуты назад, lizzmack сказал:
cmp dword ptr [r8+сc], 140
Попробуй так - cmp dword ptr [r8+сc],0000008C
-
Только что, partoftheworlD сказал:
Спасибо!!!
-
Посоветуй те где скачать x64dbg - со всеми плагинами
-
А разве отдельная тема не создается для обсуждения другой игры?
-
1 час назад, Garik66 сказал:
Сенк.
Ну думаю, теперь не будешь забывать.
Это точно, спасибо.
-
Молодец отличный урок.
Единственное я тупанул то что забываю иногда снимать галочку
-
16 минуту назад, Submarina сказал:
Я на тебя и не обижался, а на се форум я почти не захожу, мене лучше здесь помощи попросить, чем сидет и переводить корявым переводчиком, то что там написано.
Ну то что касается переводчика то ты прав.
-
Да не я против нечего не имею. Просто может там есть то что он ищет. В плане урона, я даже и не думал на него наезжать. Баракуда без обид....
Как записать скрипт с развернутыми указателями структур
in Вопросы по созданию читов в одиночных играх
Опубликовано
В первом посте у тебя ведь указано именно так