曹操传吧 关注:86,351贴子:1,303,964

6.3【吃果立即重算】

只看楼主收藏回复



IP属地:四川1楼2022-03-31 21:37回复
    0041D23F |. E8 DCFFFEFF CALL Ekd5.0040D220 ; \Ekd5.0040D220
    针对于mp扩展过255.
    0040D220 /$ 55 PUSH EBP
    0040D221 |. 8BEC MOV EBP,ESP
    0040D223 |. 83EC 08 SUB ESP,8
    0040D226 |. 8955 FC MOV DWORD PTR SS:[EBP-4],EDX
    0040D229 |. 8B55 FC MOV EDX,DWORD PTR SS:[EBP-4]
    0040D22C |. 8B4A 08 MOV ECX,DWORD PTR DS:[EDX+8]
    0040D22F |. FF75 0C PUSH DWORD PTR SS:[EBP+C] ; /Arg2
    0040D232 |. FF75 08 PUSH DWORD PTR SS:[EBP+8] ; |Arg1
    0040D235 |. E8 54270300 CALL Ekd5.0043F98E ; \Ekd5.0043F98E
    0040D23A |. 8B55 FC MOV EDX,DWORD PTR SS:[EBP-4]
    0040D23D |. 8B4A 10 MOV ECX,DWORD PTR DS:[EDX+10]
    0040D240 |. 894D F8 MOV DWORD PTR SS:[EBP-8],ECX
    0040D243 |. FF71 1B PUSH DWORD PTR DS:[ECX+1B]
    0040D246 |. FF71 1F PUSH DWORD PTR DS:[ECX+1F]
    0040D249 |. FF35 F85F5000 PUSH DWORD PTR DS:[505FF8]
    0040D24F |. 33D2 XOR EDX,EDX
    0040D251 |. 8A51 2C MOV DL,BYTE PTR DS:[ECX+2C]
    0040D254 |. C605 F85F5000 01 MOV BYTE PTR DS:[505FF8],1
    0040D25B |. C641 2C 00 MOV BYTE PTR DS:[ECX+2C],0
    0040D25F |. 6A 00 PUSH 0 ; /Arg2 = 00000000
    0040D261 |. 52 PUSH EDX ; |Arg1
    0040D262 |. E8 8CA1FFFF CALL Ekd5.004073F3 ; \Ekd5.004073F3
    0040D267 |. 8A45 EC MOV AL,BYTE PTR SS:[EBP-14]
    0040D26A |. A2 F85F5000 MOV BYTE PTR DS:[505FF8],AL
    0040D26F |. 8B4D F8 MOV ECX,DWORD PTR SS:[EBP-8]
    0040D272 |. 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
    0040D275 |. 8941 1B MOV DWORD PTR DS:[ECX+1B],EAX
    0040D278 |. 8B45 F0 MOV EAX,DWORD PTR SS:[EBP-10]
    0040D27B |. 66:8941 1F MOV WORD PTR DS:[ECX+1F],AX
    0040D27F |. 8BE5 MOV ESP,EBP
    0040D281 |. 5D POP EBP
    0040D282 \. C2 0800 RETN 8


    IP属地:四川2楼2022-03-31 21:38
    回复
      针对于mp没扩展
      0040D220 /$ 55 PUSH EBP
      0040D221 |. 8BEC MOV EBP,ESP
      0040D223 |. 83EC 08 SUB ESP,8
      0040D226 |. 8955 FC MOV DWORD PTR SS:[EBP-4],EDX
      0040D229 |. 8B55 FC MOV EDX,DWORD PTR SS:[EBP-4]
      0040D22C |. 8B4A 08 MOV ECX,DWORD PTR DS:[EDX+8]
      0040D22F |. FF75 0C PUSH DWORD PTR SS:[EBP+C] ; /Arg2
      0040D232 |. FF75 08 PUSH DWORD PTR SS:[EBP+8] ; |Arg1
      0040D235 |. E8 54270300 CALL Ekd5.0043F98E ; \Ekd5.0043F98E
      0040D23A |. 8B55 FC MOV EDX,DWORD PTR SS:[EBP-4]
      0040D23D |. 8B4A 10 MOV ECX,DWORD PTR DS:[EDX+10]
      0040D240 |. 894D F8 MOV DWORD PTR SS:[EBP-8],ECX
      0040D243 |. FF71 1C PUSH DWORD PTR DS:[ECX+1C]
      0040D246 |. FF71 20 PUSH DWORD PTR DS:[ECX+20]
      0040D249 |. FF35 F85F5000 PUSH DWORD PTR DS:[505FF8]
      0040D24F |. 33D2 XOR EDX,EDX
      0040D251 |. 8A51 2C MOV DL,BYTE PTR DS:[ECX+2C]
      0040D254 |. C605 F85F5000 01 MOV BYTE PTR DS:[505FF8],1
      0040D25B |. C641 2C 00 MOV BYTE PTR DS:[ECX+2C],0
      0040D25F |. 6A 00 PUSH 0 ; /Arg2 = 00000000
      0040D261 |. 52 PUSH EDX ; |Arg1
      0040D262 |. E8 8CA1FFFF CALL Ekd5.004073F3 ; \Ekd5.004073F3
      0040D267 |. 8A45 EC MOV AL,BYTE PTR SS:[EBP-14]
      0040D26A |. A2 F85F5000 MOV BYTE PTR DS:[505FF8],AL
      0040D26F |. 8B4D F8 MOV ECX,DWORD PTR SS:[EBP-8]
      0040D272 |. 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
      0040D275 |. 8941 1C MOV DWORD PTR DS:[ECX+1C],EAX
      0040D278 |. 8B45 F0 MOV EAX,DWORD PTR SS:[EBP-10]
      0040D27B |. 8841 1F MOV BYTE PTR DS:[ECX+1F],AL
      0040D27E |. 90 NOP
      0040D27F |. 8BE5 MOV ESP,EBP
      0040D281 |. 5D POP EBP
      0040D282 \. C2 0800 RETN 8


      IP属地:四川3楼2022-03-31 21:38
      回复


        IP属地:河北来自Android客户端4楼2022-03-31 21:47
        回复


          IP属地:江苏5楼2022-03-31 21:48
          回复


            来自手机贴吧6楼2022-03-31 22:03
            回复
              立即


              IP属地:河南来自Android客户端7楼2022-03-31 22:10
              回复


                IP属地:四川来自Android客户端9楼2022-04-01 00:06
                回复
                  我更期待小白大佬把大头像如此制作文件发出来


                  IP属地:上海来自Android客户端10楼2022-04-01 01:47
                  回复
                    白神的魔改版有6.3的就好了.


                    12楼2022-04-01 06:48
                    回复
                      白神快更新作品


                      IP属地:重庆13楼2022-04-01 08:17
                      回复
                        牛🐮


                        IP属地:上海来自Android客户端14楼2022-04-01 09:27
                        回复
                          度娘又吞楼了?


                          IP属地:陕西16楼2022-04-01 11:18
                          回复
                            白神,想咨询你一下,6.3的mod能否修改引导攻击的上限?貌似代码跟之前的6.1不太一样~我把那个[ebp-14],17改成了1或者2,也没能实现2次引导和3次引导。


                            IP属地:北京17楼2022-04-01 11:39
                            收起回复
                              小白是我心中最棒的大神。


                              IP属地:四川18楼2022-04-01 15:20
                              回复