果汁哥哥 发表于 2019-8-4 00:05:23

过193代码 以及一锤定音详细解释

最近遇到一垃圾 不知道是我开源了一锤定音还是咋了这狗东西天天咬我   让他直播整点啥又不敢来   天天黑我   自己用个麻婆模仿Hex在外面卖 自称苏九徒弟不知真假

苏九都没这么嚣张 这狗东西不知道是妈没了还是爹没了

接下来进入正题:
首先说一下他的原理,他是hook锤子Rez的刀数   从此打到一刀=N刀   在开源里 HOOK锤子子程序中的计次循环首的循环次数就是刀数 也就是写多少次文本就多少刀
再然后重点首先是一个cmp判断是否进入游戏   进入游戏之后mov赋值人物基址 再mov赋值人物基址+偏移64C    而64C是判断手持的偏移   然后就是cmp 判断是否为2842   2842就是锤子的值
相当于易语言的
如果真(读内存整数型(取进程ID(“crossfire.exe”),读内存整数型(取进程ID(“crossfire.exe”),人物基址)+十六到十(“64C”))=2842)
游戏更新记得更新HOOK里的64C即可
然后就是赋值57C了这应该就是锤子Rez的偏移   可能类似改枪的武器偏移一样      然后赋值进去之前写的文本,也就是刀数
再然后就是跳转回去了                         这些就是重点   HOOK里要更新的应该就64C
很多人问我没有创建内存,那就是申请内存 超级模块里有      申请空白内存用来做hook的
而hook地址的话定位一下就行   定位完之后去体验服搜索是否更新,这样就可以保证    即使XF一直更新 你也能更新出来
然后就是hook完了之后,要记得开刀痕 也就是电锯秒杀    别用时钟刀数太多炸房      计次循环首 就够了   大概5-10次就够了
秒BOSS的原理就是   刀痕本来就很多刀   加上一刀=N刀      一锤BOSS就死了   而卡死是因为服务器计算不过来 炸房也是


再然后就是过193代码 :       193错误代码 = GetModuleHandleA(“cshell.dll”)+ 十六到十(“91FAD4”)

是条movnop掉就行

易语言写法:写内存字节集(取进程ID(“crossfire.exe”),193错误代码,{144,144,144,144,144})      ‘用还原字节集2就是   还原字节集2(“90 90 90 90 90”)



自己看不懂的 也不要喷我老拿自己的无知来搞笑   我迟早得笑死         

果汁哥哥 发表于 2019-8-5 00:48:41

a1527019700 发表于 2019-8-4 12:14
一群装逼佬 啥几把不会 你说是吧 果汁

是啊{:tongue:} 最近老有辣鸡打肿脸充胖子 让直播上来干点啥就不敢了

2184623737 发表于 2022-8-12 23:14:17

谢谢大佬们

龙仔爸爸 发表于 2022-5-22 00:04:16

NF当前并没有对XNFBase.dll进行校验

woif 发表于 2022-4-14 07:02:07

就差一个海币了,回复了那么多帖子,也不给我了想哭啊

lzh180217 发表于 2021-9-19 19:40:07

大佬有交易代码上架软件吗

By:Module 发表于 2020-2-1 10:24:04

谢谢分享!!!

美素佳儿 发表于 2019-10-26 03:50:03

到几点北京你不在呢

hzr 发表于 2019-10-9 13:29:17

一切资源我们不忘初心,只为心中那份饥渴!!大名鼎鼎罗莉天国社区,珍贵资源随时更新、在线高速播放+高速下载!MP4格式支持手机!
http://撸啊撸ii55撸啊撸ii55撸啊撸ii55撸啊撸i55撸啊撸ii55撸啊撸ii55撸啊撸ii55.llouilii555.top/portal.php?x=787984
复制以上网址到浏览器打开,立即欣赏!!!

dashu 发表于 2019-8-10 21:28:13

他这个弟弟吧我黑了我已经曝光他大号
页: [1] 2
查看完整版本: 过193代码 以及一锤定音详细解释