Перейти к содержанию

ARM4ND0

Пользователи+
  • Постов

    431
  • Зарегистрирован

  • Посещение

  • Победитель дней

    32

Сообщения, опубликованные ARM4ND0

  1. Название: Kingdoms of Amalur Reckoning

    Добавил: ARM4ND0

    Добавлен: 01 окт. 2015

    Категория: Трейнеры для PC игр

     

    Автор таблицы: ARM4ND0

    Автор трейнера: ARM4ND0

    Версия: 1.0.0.2 + 1 DLC

    Дата создания: 24.02.2012

    Дата повторной сборки: 01.10.2015 (NullAlex, на полной основе таблицы от ARM4ND0)

    Опции:

    • Insert: Enable Trainer
    • NumPad 1: Infinite Health
    • NumPad 2: Infinite Mana
    • NumPad 3: Infinite Fate
    • NumPad 4: Infinite Items/Arrows
    • NumPad 5: One Hit Kill
    • NumPad 6: Instant Skills
    • NumPad 7: No Repair
    • NumPad 8: Ghost Mode *
    • NumPad 9: Add 100000 Gold
    • NumPad 0: Add 5 Skillpoints
    • NumPad /: 0 Skillpoints **
    • NumPad +: Level Up
    • NumPad -: Level Down
    • F1: Save Position
    • F2: Load Position
    • F3: Undo Position
    * - First need to crounch.

    ** - Need for saving.

     

     

    Нажмите здесь, чтобы скачать файл

    • Плюс 3
  2. Попробуй так.

     

    [ENABLE]alloc(newmem,2048)label(returnhere)label(originalcode)label(save_coord)label(load_coord)label(z_coord)label(x_coord)label(y_coord)label(s_enable)label(l_enable)registersymbol(s_enable)registersymbol(l_enable)newmem:cmp ebp,0018e5acjne originalcodecmp [s_enable],1je save_coordcmp [l_enable],1je load_coordmov eax,[ecx]mov [edx],eaxmov eax,[ecx+04]jmp returnheresave_coord:mov eax,[ecx]mov [edx],eaxmov eax,[ecx+04]fld [ecx] //save coordsfstp [x_coord]fld [ecx+04]fstp [y_coord]fld [ecx+08]fstp [z_coord]mov [s_enable],0jmp returnhereload_coord:mov eax,[ecx]mov [edx],eaxmov eax,[ecx+04]fld [x_coord] //load coordsfstp [ecx]fld [y_coord]fstp [ecx+04]fld [z_coord]fstp [ecx+08]mov [l_enable],0jmp returnhereoriginalcode:mov eax,[ecx]mov [edx],eaxmov eax,[ecx+04]jmp returnheres_enable:dd 0l_enable:dd 0x_coord:dd 0z_coord:dd 0y_coord:dd 0Might & Magic Heroes VI.exe+6609FE:jmp newmemnopnopreturnhere:[DISABLE]Might & Magic Heroes VI.exe+6609FE:mov eax,[ecx]mov [edx],eaxmov eax,[ecx+04]dealloc(newmem)unregistersymbol(s_enable)unregistersymbol(l_enable)
  3. Попробуй так.

    [ENABLE]globalalloc(pMoneysell,8)alloc(newmem,256)aobscan(moneyaob,89 4E 0C 5E 5D C2 ?? ?? CC CC CC CC CC CC CC CC CC 55 8B EC 8B 41 0C)  //01F3D9FFlabel(exit1)label(_money)registersymbol(_money) newmem:mov [pMoneysell],esimov [esi+0C],ecxpop esipop ebpjmp exit1 pMoneysell:dd 0moneyaob:_money:jmp newmemexit1: [DISABLE]_money:mov [esi+0C],ecxpop esipop ebp dealloc(newmem)dealloc(pMoneysell)unregistersymbol(_money)
  4. Если ты хочешь читать нужное значение, то попробуй так и добавь указатель с адресом pMoney и оффсет 5578.

    [ENABLE]alloc(newmem,256)label(returnhere)label(originalcode)aobscan(addmoneyaob, 01 88 ?? ?? ?? ?? 8B 88 ?? ?? ?? ?? 83 EC 0C 81 F9)  //0041E6E0label(_addmoney)registersymbol(_addmoney)globalalloc(pMoney,8)newmem:mov [pMoney],eaxoriginalcode:add [eax+00005578],ecxjmp returnherepMoney:dd 0addmoneyaob:_addmoney:jmp newmemnopreturnhere:[DISABLE]_addmoney:add [eax+00005578],ecxdealloc(newmem)dealloc(pMoney)unregistersymbol(_addmoney)//Alt: db 48 8D 64 24 D8
    • Плюс 1
  5. Искать надо 4 байта неизвестное значение, изменилось/ не изменилось.
     
    Dison, жду от тебя объяснений, как искал, как разобрался с шифрованием, как наткнулся на sub инструкцию, так как точностью такой скрипт есть на CE форуме.

  6. Данный чит мы создали 2 года назад и решили обновить и сделать паблик версию.
    Еще безопаснее будет инжектить dll этим инжектором - Custom DLL Injector by Coder
     
    Интрукция:

    • Запустить инжектор.
    • Запустить  игру и инжектить dll.
    • При успешной загрузке чита появится меню и надпись, а если еще и консоль включена у вас, то появится консоль с надписью "DOTA 2 Basehook by Armando & Coder"
    • Кнопка вызова меню - Insert.
    • Плюс 2
  7. Вот тебе универсальная паттерна с маской.

    FindPattern(GetModuleHandle("d3d9.dll"), 0x128000,  (PBYTE)"\xC7\x06\x00\x00\x00\x00\x89\x86\x00\x00\x00\x00\x89\x86",  "xx????xx????xx"); 

    Как сказали выше, индекс у Endscene в виртуальной таблице DX9 всегда тот же = 42.

    • Плюс 2
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.