Tiger Опубликовано 12 апреля, 2013 Поделиться Опубликовано 12 апреля, 2013 В общем и целом игра ломается достаточно легко, возникла проблемма с таймерами...Как на матче так и вне - на тренировке.Собственно 2е функции)1) Заморозка таймера дневного режима (с сохранением накопления опыта).2) Заморозка таймера во время матча.Выносливость на поле/энергия тренировки[ENABLE]alloc(newmem,2048)label(returnhere)newmem:fst dword ptr [ecx+00000158]mov dword ptr [ecx+00000158],(float)100.0jmp returnhere"LoF.exe"+1A7B7A:jmp newmemnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+1A7B7A:fst dword ptr [ecx+00000158]//Alt: db D9 91 58 01 00 00 Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiger Опубликовано 13 апреля, 2013 Автор Поделиться Опубликовано 13 апреля, 2013 5 голов Визитеры[ENABLE]alloc(newmem,2048)label(returnhere)newmem:mov eax,[edx+00000110]pushfpush ecxmov ecx,#5cmp eax,ecxcmovb eax,ecxpop ecxpopfmov [edx+00000110],eaxjmp returnhere"LoF.exe"+1A144:jmp newmemnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+1A144:mov eax,[edx+00000110]//Alt: db 8B 82 10 01 00 000 голов Визитеры[ENABLE]alloc(newmem,2048)label(returnhere)newmem:mov eax,[edx+00000110]pushfpush ecxmov ecx,#0cmp eax,ecxcmovne eax,ecxpop ecxpopfmov [edx+00000110],eaxjmp returnhere"LoF.exe"+1A144:jmp newmemnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+1A144:mov eax,[edx+00000110]//Alt: db 8B 82 10 01 00 005 голов Принимающие[ENABLE]alloc(newmem,2048)label(returnhere)newmem:mov esi,[ecx+00000110]pushfpush ecxmov ecx,#5cmp esi,ecxcmovb esi,ecxpop ecxpopfmov [ecx+00000110],esijmp returnhere"LoF.exe"+1A150:jmp newmemnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+1A150:mov esi,[ecx+00000110]//Alt: db 8B B1 10 01 00 000 голов Принимающие[ENABLE]alloc(newmem,2048)label(returnhere)newmem:mov esi,[ecx+00000110]pushfpush ecxmov ecx,#0cmp esi,ecxcmovne esi,ecxpop ecxpopfmov [ecx+00000110],esijmp returnhere"LoF.exe"+1A150:jmp newmemnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+1A150:mov esi,[ecx+00000110]//Alt: db 8B B1 10 01 00 00 Ссылка на комментарий Поделиться на другие сайты Поделиться
Tiger Опубликовано 17 апреля, 2013 Автор Поделиться Опубликовано 17 апреля, 2013 Благодаря SER[G]ANT'у, не отказавшему мне в помощи (отдельно благодарю его за содействие взлому данной игры, предоставление адреса и листинга кода предпологаемого инжекта) стали возможными следующие функциональные скрипты CEЗаморозка таймера[ENABLE]alloc(newmem,2048)label(returnhere)newmem:fstp dword ptr [esp+04]mov [esp+04],(float)0.0fld dword ptr [esi+08]jmp returnhere"LoF.exe"+36B5D7:jmp newmemnopnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+36B5D7:fstp dword ptr [esp+04]fld dword ptr [esi+08]//Alt: db D9 5C 24 04 D9 46 08Завершение дня[ENABLE]alloc(newmem,2048)label(returnhere)newmem:pushffstp dword ptr [esp+04]cmp [esi+08],(float)1.00jng +10cmp [esi+08],(float)86400.00jnl +7mov [esi+08],(float)86300.00popffld dword ptr [esi+08]jmp returnhere"LoF.exe"+36B5D7:jmp newmemnopnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+36B5D7:fstp dword ptr [esp+04]fld dword ptr [esi+08]//Alt: db D9 5C 24 04 D9 46 08Еще вопрос: Пытаюсь повесить на Num+ и Num- увеличение уменьшение значения таймера, а игра вылетает.Как можно сделать что-то типа "whilekeypressed() cскрипт активен" для следующих кодов на LUA?+[ENABLE]alloc(newmem,2048)label(returnhere)newmem:fstp dword ptr [esp+04]cmp [esi+08],(float)36500.00jnl +8mov [esp+04],(float)100.00fld dword ptr [esi+08]jmp returnhere"LoF.exe"+36B5D7:jmp newmemnopnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+36B5D7:fstp dword ptr [esp+04]fld dword ptr [esi+08]//Alt: db D9 5C 24 04 D9 46 08-[ENABLE]alloc(newmem,2048)label(returnhere)newmem:pushffstp dword ptr [esp+04]cmp [esi+08],(float)84000.0jnl +22cmp [esi+08],(float)100.0jle +amov [esp+04],(float)-100.0jmp +fmov [esp+04],(float)0.0mov [esi+08],(float)0.0pushffld dword ptr [esi+08]jmp returnhere"LoF.exe"+36B5D7:jmp newmemnopnopreturnhere:[DISABLE]dealloc(newmem)"LoF.exe"+36B5D7:fstp dword ptr [esp+04]fld dword ptr [esi+08]//Alt: db D9 5C 24 04 D9 46 08 Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения