2014年2月8日 星期六

TwMS v1.67.1_ICS_物品定位

//update: foxscripts.blogspot.tw

[Enable]
Alloc(ICSHook, 64)
Label(ItemHack)
Label(FakeJmp1)

ICSHook:
Cmp [Esp+10], 0055AD8A //85 C0 74 08 83 6D CC ?? 83 45
Jne 00850AE7
Mov [Esp+10], ItemHack
Jmp 00850AE7

ItemHack:
test eax,eax
je FakeJmp1
sub dword ptr [ebp-34],14
add dword ptr [ebp-2c],14

FakeJmp1:
call 00C9CEFA
mov [ebp+08],eax
mov eax,[esi+2C]
mov [ebp-10],eax
test eax,eax
je 0055AEBD
lea eax,[ebp-10]
push eax
call 00559A65
pop ecx
push eax
lea ecx,[ebp-1c]
call 00559F99
mov esi,[ebp-18]
JMP 0055ADC2

01231EE0:
DD ICSHook

[Disable]
01231EE0: //[1/2]
DD 00850AE7 //E8 ?? ?? ?? ?? 33 C9 39 08 0F ?? ?? 8A C1 C3 33 C0 C3 55
DeAlloc(ICSHook)

沒有留言:

張貼留言