水木凌风 发表于 2019-5-26 14:01:05

开源一波qq飛车冬瓜皮垃圾 功能和检测

检测-----------
GameRpcs.dll+1B4E5 - 90                  - nop
TenRpcs.dll+101410 - 90                  - nop
TenRpcs.dll+1001F7 - 90                  - nop
Top-Kart.dll+15AC40 - C3                  - ret
功能------------------------------


Top-Kart.dll+CDB4 - E9 473265F7         - jmp 0B7A0000 HOOK飘逸加速地址


定位:8B 45 08 D9 40 04 D9 5A 04 8B 4D FC 8B 55 08 D9 42 08 D9 59 08 8B 45 FC 扫不对的话就三态
Top-Kart.dll+CDB4 - 8B 45 08            - mov eax, hook的地址
Top-Kart.dll+CDB7 - D9 40 04            - fld dword ptr
Top-Kart.dll+CDBA - D9 5A 04            - fstp dword ptr
Top-Kart.dll+CDBD - 8B 4D FC            - mov ecx,
Top-Kart.dll+CDC0 - 8B 55 08            - mov edx,
Top-Kart.dll+CDC3 - D9 42 08            - fld dword ptr
Top-Kart.dll+CDC6 - D9 59 08            - fstp dword ptr
Top-Kart.dll+CDC9 - 8B 45 FC            - mov eax,




Top-Kart.dll+38956 - E9 A576E4FD         - jmp 11FC0000 HOOK飘逸加速地址2


Top-Kart.dll+38956 - 89 4D F0            - mov ,ecx hook的地址
Top-Kart.dll+38959 - 8B 45 F0            - mov eax,
Top-Kart.dll+3895C - 83 78 04 00         - cmp dword ptr ,00
Top-Kart.dll+38960 - 74 11               - je Top-Kart.dll+38973
Top-Kart.dll+38962 - 8B 4D F0            - mov ecx,
Top-Kart.dll+38965 - 83 79 08 00         - cmp dword ptr ,00
Top-Kart.dll+38969 - 74 08               - je Top-Kart.dll+38973
Top-Kart.dll+3896B - 8B 55 F0            - mov edx,
Top-Kart.dll+3896E - 83 3A 00            - cmp dword ptr ,00
Top-Kart.dll+38971 - 75 02               - jne Top-Kart.dll+38975
Top-Kart.dll+38973 - EB 61               - jmp Top-Kart.dll+389D6
Top-Kart.dll+38975 - 8B 45 F0            - mov eax,
Top-Kart.dll+38978 - 8B 48 08            - mov ecx,
Top-Kart.dll+3897B - D9 41 3C            - fld dword ptr
Top-Kart.dll+3897E - D9 5D F8            - fstp dword ptr
Top-Kart.dll+38981 - 6A 01               - push 01
Top-Kart.dll+38983 - 6A 01               - push 01
Top-Kart.dll+38985 - 8B 55 F0            - mov edx,
Top-Kart.dll+38988 - 8B 4A 04            - mov ecx,
Top-Kart.dll+3898B - E8 304AFFFF         - call Top-Kart.dll+2D3C0
Top-Kart.dll+38990 - D9 5D FC            - fstp dword ptr
Top-Kart.dll+38993 - 8B 45 F0            - mov eax,
Top-Kart.dll+38996 - 8B 48 08            - mov ecx,
Top-Kart.dll+38999 - D9 41 40            - fld dword ptr
Top-Kart.dll+3899C - D9 5D F4            - fstp dword ptr
Top-Kart.dll+3899F - 51                  - push ecx
Top-Kart.dll+389A0 - D9 45 F4            - fld dword ptr






Top-Kart.dll+1AFCB - E9 3050EXF2         - jmp 07020000 HOOK引擎地址




Top-Kart.dll+1AFCB - D8 4D EC            - fmul dword ptr
Top-Kart.dll+1AFCE - D9 5D FC            - fstp dword ptr
Top-Kart.dll+1AFD1 - D9 45 FC            - fld dword ptr
Top-Kart.dll+1AFD4 - 8B E5               - mov esp,ebp
Top-Kart.dll+1AFD6 - 5D                  - pop ebp


怎么定位,相信会玩ce的基本上都会把。这个就不教了
2019-5-26 13:54:17最新分享!
有问题联系我的qq2186535872
路过的老铁觉得学到东西了顶一顶!


水木凌风 发表于 2019-5-26 14:03:01

欢迎评论留言,这些东西,都是端游Q扣灰车的!{:smile:}
页: [1]
查看完整版本: 开源一波qq飛车冬瓜皮垃圾 功能和检测