Перейти к содержанию

JIeXA

Заблокированные
  • Постов

    228
  • Зарегистрирован

  • Посещение

  • Победитель дней

    25

Сообщения, опубликованные JIeXA

  1. Народ Помогите кто может как сломать таймер мисий в Assassin's Creed II v1.01???

    на счёт таймера я не озадачивался в этой игрухе но могу подкинуть пару скриптов

    жизни

    [ENABLE]

    aobscan(_faddress,89xxxxe8xxxxxxxxxxe8xxxxxxxx83xxxx85xx74xx8bxxxx8bxx89xxxxe8)

    alloc(_newmem,2048)

    label(_returnhere)

    label(_originalcode)

    _newmem:

    _originalcode:

    db 90 90 90

    call assassinscreediigame.exe+548fa0

    jmp _returnhere

    _faddress: // 015FE0F5 = AK::StreamMgr::CreateDevice+92FE25

    jmp _newmem

    nop

    nop

    nop

    _returnhere:

    [DISABLE]

    aobscan(_faddress,909090xxe8xxxxxxxx83xxxx85xx74xx8bxxxx8bxx89xxxxe8)

    _faddress-5:

    mov [esi+58],eax

    call assassinscreediigame.exe+548fa0

    dealloc(_newmem)

    //Alt: db 89 46 58 E8 A3 AE 34 FF

    Всё кроме метательных ножей ибо они объектного типа а это я ещё не осилил

    [ENABLE]

    aobscan(_faddress,2bxx89xxxxb0xxxxc2xxxx32xxxxc2xxxxxxxxxx8bxxxx8bxx8bxxxx85xx74)

    alloc(_newmem,2048)

    label(_returnhere)

    label(_originalcode)

    _newmem:

    _originalcode:

    add eax,edx

    mov [ecx+10],eax

    jmp _returnhere

    _faddress: // 012D818D = AK::StreamMgr::CreateDevice+609EBD

    jmp _newmem

    _returnhere:

    [DISABLE]

    aobscan(_faddress,b0xxxxc2xxxx32xxxxc2xxxxxxxxxx8bxxxx8bxx8bxxxx85xx74)

    _faddress-5:

    sub eax,edx

    mov [ecx+10],eax

    dealloc(_newmem)

    //Alt: db 2B C2 89 41 10

    да и версия репака у меня такая 1.2.2.0

    но аобскан должен решать

  2. нитро

    [ENABLE]

    aobscan(_faddress,d9xxxxxxc2xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx8bxxxxxx69)

    alloc(_newmem,2048)

    label(_returnhere)

    label(_originalcode)

    _newmem:

    mov [eax+ecx+64],(float)100

    _originalcode:

    fld dword ptr [eax+ecx+64]

    ret 0004

    jmp _returnhere

    _faddress: // 005D7F7A = NFS11.exe+1D7F7A

    jmp _newmem

    nop

    nop

    _returnhere:

    [DISABLE]

    aobscan(_faddress,9090xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx8bxxxxxx69)

    _faddress-5:

    fld dword ptr [eax+ecx+64]

    ret 0004

    dealloc(_newmem)

    зми и прочие

    [ENABLE]

    aobscan(_faddress,ffxxxxxxxxxxxxf3xxxxxxxxxxxxxxxxc2xxxxxxxxxxxxxxxxxxxxxxxxxxxx83)

    alloc(_newmem,2048)

    label(_returnhere)

    label(_originalcode)

    _newmem:

    _originalcode:

    inc [ecx+eax*4+00000598]

    jmp _returnhere

    _faddress: // 00572141 = NFS11.exe+172141

    jmp _newmem

    nop

    nop

    _returnhere:

    [DISABLE]

    aobscan(_faddress,9090f3xxxxxxxxxxxxxxxxc2xxxxxxxxxxxxxxxxxxxxxxxxxxxx83)

    _faddress-5:

    dec [ecx+eax*4+00000598]

    dealloc(_newmem)

    Награда

    [ENABLE]

    aobscan(_faddress,8bxxxxxxxxxxxx01xxxxxxxxxxxx3bxxxxxxxxxx72xx3bxxxxxxxxxx74xx8b)

    alloc(_newmem,2048)

    label(_returnhere)

    label(_originalcode)

    _newmem:

    mov dword ptr [eax+ecx*4+000455a0],#10000000

    _originalcode:

    mov edi,[eax+ecx*4+000455a0]

    jmp _returnhere

    _faddress: // 005E59F0 = NFS11.exe+1E59F0

    jmp _newmem

    nop

    nop

    _returnhere:

    [DISABLE]

    aobscan(_faddress,909001xxxxxxxxxxxx3bxxxxxxxxxx72xx3bxxxxxxxxxx74xx8b)

    _faddress-5:

    mov edi,[eax+ecx*4+000455a0]

    dealloc(_newmem)

  3. Начал ломать новую игруху и сразуже наткнулся на такую проблему

    Ломаю позицию в гонке (смысле 1 там второй) нашёл значение вышел на инструкцию,

    Нужен фильт, пытаюсь написать СЕ его не компилит ругается на LABEL(_Player).

    Собственно вопрос где я накасячил

    Сам скрипт


    aobscan(_faddress,89xxxx8bxxxx8bxxxxxx8dxxxxxxxx8bxxffxx8bxx89xx8bxxxxxx8d)
    alloc(_newmem,2048)
    label(_returnhere)
    label(_originalcode)
    LABEL(_Player)
    REGISTERSYMBOL(_Player)
    _newmem:
    mov [esi+48],eax
    push ecx
    mov ecx,(NFS11.exe+014DF9A0)
    mov ecx,(ecx+6A4)
    mov ecx,(0871c520+50)
    mov ecx,(0871c578)
    mov ecx,(0871c520+9c)
    mov ecx,(0871c5c4+48)
    mov (_Player),ecx
    pop ecx
    cmp esi,(_Player)
    ine short _originalcode
    mov [esi+48],#1

    _originalcode:
    mov [esi+48],eax
    mov eax,[ebp+00]
    jmp _returnhere

    _faddress: // 00583CEF = NFS11.exe+183CEF
    jmp _newmem
    nop
    _returnhere:

    _player:
    db 90 90


    [DISABLE]
    aobscan(_faddress,908bxxxxxx8dxxxxxxxx8bxxffxx8bxx89xx8bxxxxxx8d)

    _faddress-5:
    mov [esi+48],eax
    mov eax,[ebp+00]

    dealloc(_newmem)
    //Alt: db 89 46 48 8B 45 00
    [ENABLE]

  4. Нифига не получается разобраться.....

    Понял ток что всё по XORено и вышел на инструкцию

    00401297 - 83 c0 08 - add eax,04 если 4 поменять на 8 то при нажитии на + будет в два раза больше прибовляться если 16 32 и тд

    Ни как не могу выйти на конструктор

    Нужна помощь и пояснения а ещё лучше статья по этому ТренМи!!!!!!

  5. Народ обьясните мне как вычисляются или хз как там,

    вот такого рода указатели в скриптах [[[[eax+123]+1]+2]+3]

    кароче как 4 уровневый указатель запихнуть в скрип

    HELP!!!!!!!!

  6. Прошу прощения если уже было но всетаки напишу. Возможноли сделать поиск значений как в артмани, а именно выбор байт т.е. наставил галочек допустим на 4б 8б 4 с тчк 8 с тчк. Надеюсь меня поймут что я тут несу.

  7. На это

    4. В инсталятре есть лоадер, который сбрасывает настройки (правда немного он не продуман, из-за него запускается каждый раз предложение пройти тренировку, в будущем исправлю)

    http://depositfiles.com/files/1cnou918b

    Если депозит не нравится то юзаем savefrom.net

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.