ce吧 关注:195,733贴子:3,798,548
  • 10回复贴,共1

求和谐石头检测写法

只看楼主收藏回复

.版本 2
.子程序 改石头, , ,
.局部变量 服务器代码, 文本型
.局部变量 代码地址, 整数型, , "0"
.局部变量 数量, 整数型
.局部变量 i
.局部变量 检测地址, 整数型
.局部变量 检测地址2, 整数型
.局部变量 检测地址3, 整数型
.局部变量 检测地址4, 整数型
.局部变量 空白地址, 整数型
.局部变量 空白地址2, 整数型
.局部变量 空白地址3, 整数型
.局部变量 空白地址4, 整数型
.局部变量 代码赋值地址, 整数型
.局部变量 代码
.局部变量 检测特征码, 字节集
.局部变量 检测特征码2, 字节集
.局部变量 检测特征码3, 字节集
.局部变量 检测特征码4, 字节集
.局部变量 减去B, 字节集
.局部变量 减去, 整数型
.局部变量 HOOK对比字节, 字节集
数量 = 内存搜索 (全.参_进程, 还原字节集2 (“AE C5 00 00 00 00 00 00 00 00 00 00 C2”), 代码地址) ' 石头
服务器代码 = “140274”
.计次循环首 (数量, i)
.如果真 (代码地址 [i] ≠ 4197264) ' 400b90
.如果 (服务器代码 ≠ “140274”)
写内存整数型 (全.参_进程, 代码地址 [i], 39002)
.否则
写内存整数型 (全.参_进程, 代码地址 [i], 到整数 (服务器代码))
.如果结束
.如果真结束
.计次循环尾 ()
检测地址 = 取模块基址 (全.参_进程, “GameRpcs.dll”, 十六到十3 (“1263A5”))
检测特征码 = 还原字节集2 (“8B 85 E4 FD FF FF”)
.如果真 (读内存字节集 (全.参_进程, 检测地址, 6) ≠ 检测特征码)
信息框 (“检测1特征码变动,请下号。如果你是重复按F1了请无视此提示”, 0, , )
.如果真结束
空白地址 = 4197120 ' 400B00
代码赋值地址 = 4197264
写内存整数型 (取进程ID (“DNF.exe”), 代码赋值地址, 50606)
HOOK对比字节 = 还原字节集2 (“8B 85 E4 F


IP属地:广西来自Android客户端1楼2018-11-17 12:27回复


    IP属地:江西2楼2018-11-17 12:29
    回复
      666


      IP属地:广东来自Android客户端4楼2018-11-17 12:36
      回复
        经验+3


        IP属地:四川来自Android客户端5楼2018-11-17 13:00
        回复
          这下舒服咯 石头上市的


          IP属地:四川6楼2018-11-17 13:33
          回复
            上市圈钱?不如和谐


            IP属地:广西来自Android客户端7楼2018-11-17 14:02
            回复
              竟然没发完整,不过发了好几个群应该差不多了


              IP属地:广西来自Android客户端9楼2018-11-17 14:14
              回复
                该楼层疑似违规已被系统折叠 查看此楼


                IP属地:河北来自iPhone客户端10楼2018-11-17 15:56
                回复
                  经验加三,告辞。完全看不懂


                  IP属地:湖北来自Android客户端11楼2018-11-18 01:44
                  回复
                    没发完整啊


                    12楼2018-11-18 14:49
                    回复