zhang_game 发表于 2014-6-2 22:11:32

诛仙打开各种窗口call

打开各种窗口call
[[[+1C]+4]+8]+250处下硬件写入断点,返回4次


打开/关闭包裹窗口call

00713166|> \8B8F 0C090000         mov   ecx, dword ptr          ;ds:=09620868 edi=39970790=[[[+1C]+4]+8]
0071316C|.68 F814D300         push    00D314F8                         ;ASCII "winventory"
00713171|.E8 6A4AF9FF         call    006A7BE0                         ;打开/关闭包裹窗口call
00713176|.B0 01               mov   al, 1
00713178|.5F                  pop   edi
00713179|.5E                  pop   esi
0071317A|.5D                  pop   ebp
0071317B|.5B                  pop   ebx
0071317C|.59                  pop   ecx
0071317D|.C2 0C00               retn    0C



找edi
00712645|.8BF9                  mov   edi, ecx                         ;ecx=39970790

007125F1   .8BCE                  mov   ecx, esi                         ;esi=39970790

00712176   .8BF1                  mov   esi, ecx                         ;ecx=39970790

0074A030/$8B49 08               mov   ecx, dword ptr          ;ds:=39970790 ecx=03670518

004602D2|> \8B4E 04               mov   ecx, dword ptr          ;ds:=03670518 esi=09B2B640

00460194|.8BF1                  mov   esi, ecx                         ;ecx=09B2B640

0044FBC8|.8BCB                  mov   ecx, ebx                         ;ebx=09B2B640

0044FBBA|> \8B5B 1C               mov   ebx, dword ptr           ;ds:=09B2B640 ebx=00D903B0

0044F526|.8BD9                  mov   ebx, ecx                         ;ecx=00D903B0

004703BE   .8B0D BCC8D800         mov   ecx, dword ptr           ;elementc.00D903B0

[[[+1C]+4]+8]


mov eax, 0D8C8BC
mov eax, dword ptr
mov eax, dword ptr
mov eax, dword ptr
mov edi, dword ptr
mov ecx, dword ptr
push 00D314F8
call 006A7BE0




0071319A|> \8B8F 0C090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
007131A0|.68 EC14D300         push    00D314EC                         ;ASCII "wcharacter"
007131A5|.E8 E64BF9FF         call    006A7D90                         ;角色窗口call

00713180|> \8B8F 0C040000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713186|.68 40BBD800         push    00D8BB40
0071318B|.E8 00C4F1FF         call    0062F590                         ;新手指引窗口call

0071314C|> \8B8F 7C040000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713152|.68 2C52D300         push    00D3522C                         ;ASCII "wshop"
00713157|.E8 14F6F4FF         call    00662770                         ;元宝商城call

00713132|> \8B8F 0C090000         mov   ecx, dword ptr          ;edi=1905F948=[[[+1C]+4]+8]
00713138|.68 E414D300         push    00D314E4                         ;ASCII "wskill"
0071313D|.E8 8E4EF9FF         call    006A7FD0                         ;技能窗口call

00713118|> \8B8F 10090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
0071311E|.68 0C16D300         push    00D3160C                         ;ASCII "wpet"
00713123|.E8 E855F9FF         call    006A8710                         ;宠物窗口call

007130FE|> \8B8F 0C090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713104|.68 8480D200         push    00D28084                         ;ASCII "wquest"
00713109|.E8 E249F9FF         call    006A7AF0                         ;角色任务窗口call

007130DF|> \8B8F 10090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
007130E5|.68 F815D300         push    00D315F8                         ;ASCII "waction"
007130EA|.E8 9156F9FF         call    006A8780                         ;表情动作窗口call


007130C0|> \8B8F 18090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
007130C6|.68 FC16D300         push    00D316FC                         ;ASCII "wteam"
007130CB|.E8 D061F9FF         call    006A92A0                         ;组队设置窗口call

007130A6|> \8B8F 18090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
007130AC|.68 DC16D300         push    00D316DC                         ;ASCII "wfriend"
007130B1|.E8 1A64F9FF         call    006A94D0                         ;好友窗口call

0071308C|> \8B8F 18090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713092|.68 5C55D200         push    00D2555C                         ;ASCII "wfaction"
00713097|.E8 8462F9FF         call    006A9320                         ;家族窗口

00713072|> \8B8F 14090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713078|.68 6416D300         push    00D31664                         ;ASCII "whelp"
0071307D|.E8 1E5XF9FF         call    006A8CA0                         ;碧瑶帮助窗口call

00713058|> \8B8F 10090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
0071305E|.68 0016D300         push    00D31600                         ;ASCII "wranklist"
00713063|.E8 D856F9FF         call    006A8740                         ;神魔异志录

0071303E|> \8B8F 10090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713044|.68 E015D300         push    00D315E0                         ;ASCII "wbroadcast"
00713049|.E8 1258F9FF         call    006A8860                         ;诛仙电台

0071300A|> \8B8F 18090000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00713010|.68 F016D300         push    00D316F0                         ;ASCII "wteacher"
00713015|.E8 0664F9FF         call    006A9420                         ;师门

00712FF0|> \8B8F 0C040000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00712FF6|.68 40BBD800         push    00D8BB40
00712FFB|.E8 702XF9FF         call    006A5C70                         ;诛仙启示录

////////////////////////////////////////////////////
00712E7C|.8B8F 10030000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
00712E82|.68 B44CD200         push    00D24CB4                         ;ASCII "clear"
00712E87|.E8 243DE6FF         call    00576BB0                         ;清空下部聊天窗口

0071299A|> \8B8F 0C040000         mov   ecx, dword ptr          ;edi==[[[+1C]+4]+8]
007129A0|.68 E8CCD200         push    00D2CCE8                         ;ASCII "midmap"
007129A5|.E8 96BAF1FF         call    0062E440                         ;打开地图

chlnr159 发表于 2014-7-4 11:10:13

看看了....

f186111 发表于 2014-7-16 22:36:01

无回帖,不论坛,这才是人道。

miaozss 发表于 2014-7-20 21:07:07

好像不能用了吧,现在的诛仙3 OD下BP SEND断点 打开背包地图任务窗口都不断的。。。。。

爱情里么小三╮ 发表于 2014-8-18 23:52:06

这不错!终于等到了!

麦芽糖 发表于 2014-9-11 04:54:28

感恩无私的分享与奉献 :)

Mephostoph 发表于 2014-9-29 21:49:07

新手啊,求指教 。。。。呵呵

ghost_z 发表于 2015-3-12 14:08:03

报告!别开枪,我就是路过来看看的。。。

hjwgjd 发表于 2015-3-21 16:35:08

纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下

lovesimle 发表于 2015-3-25 19:32:08

强烈支持楼主ing……
页: [1] 2
查看完整版本: 诛仙打开各种窗口call