易语言教程_易语言源码_易语言视频教程_易语言论坛

 找回密码
 点击注册

Vip新手入门区
新手学习指南  学员作品展示 Vip课程总纲  Vip绝密课程系列

Vip相关下载区
Vip模块下载   Vip模块绑定   Vip模块例子 魔鬼插件下载  魔鬼插件例子  教程工具下载

Vip论坛服务区
教程问题提问区   模块问题提问区 技术交流区   魔鬼插件建议   忘记密码找回

VIP会员办理QQ: 8643245   
【请先加好友,然后到好友列表双击联系客服,办理VIP会员。】
【基础篇】易语言辅助入门基础教程
VIP模块办理QQ: 7189694 办理正版魔鬼作坊VIP模块 【基础篇】OD与CE入门基础教程
办理【终身VIP会员】“秒杀价” 仅需 RMB278.00元… 【基础篇】零基础绝密汇编语言入门课程 (共26课已完成)…
办理VIP详情…猛击这里查看详情 【基础篇】VIP辅助入门基础教程-新手必学 已发布10课 ……
VIP教程免费试看章节…猛击下载 【第1款】制作“辅助挂”教程目录查看(共107+16_x64下更新课已完成)…
亲爱的VIP学员,请到此写下你学习的感受与发布作品截图… 【第2款】制作“任务挂”教程目录查看(共77+1_x64下更新课已完成)…
卍解吧!不用bp send类封包断点找CALL的各种通杀思路 【第3款】驱动过保护技术课程(共38课已完成)…
【绝密教程】VIP绝密教程系列---注意:随时会更新! 【第4款】VIP邪恶二叉树辅助课程 (共31+17_x64下更新课已完成)…
【精品第13款】3D射击游戏与页游透视 智辅课程 已完成17课… 【第5款】零基础易语言按键辅助教程 (30课已完成)…
【精品第14款】变态功能辅助是如何炼成的 已完成36课… 【第6款】从零开始学习封包辅助技术教程(20课已完成) …
【精品第15款】DNF商业变态辅助的修炼之路 已完成27课… 【第7款】大杀特杀分析来源与CALL吸血鬼课程 (56课已完成)
【精品第16款】中控台多线程多开自动化商业辅助课程 已完成66课… 【第8款】完全零基础网页辅助课程(40课已完成)
【全新精品第17款】检测原理与过游戏内存检测技术课程 已发布9课… 【第9款】自动登录与操控LUA技术课程 (共46+8_x64下更新课已完成)…
【全新精品第18款】手游全自动化任务脚本辅助课程 已发布25课…… 【第10款】网页辅助封包脱机进阶课程 已完成30课…
【全新精品第19款】D3D方框骨骼透视与自瞄辅助课程进阶篇 已发布34课…… 【第11款】VC++ Lua脚本辅助课程 已完成112课…
【全新精品第20款】 X64模拟器吃鸡游戏方框透视自瞄辅助课程 发布中... 【第12款】网游脱机封包智辅课程 已完成35课…
查看: 1631|回复: 8

关于征途骑车时找call的问题

[复制链接]

1

主题

14

回帖

9

积分

编程入门

Rank: 1

魔鬼币
491
发表于 2011-7-17 17:39:55 | 显示全部楼层 |阅读模式
有没有高人,请教一下!怎么找征途骑车时对话赛车女郎的call呢?它和平时对话npc的call不是一个!还有就是怎么能找到骑车时验证图片的地址呢?我想给它读出来!在线等!!!谢谢……

3

主题

70

回帖

40

积分

终身VIP会员

尛G

Rank: 7Rank: 7Rank: 7

魔鬼币
8468
发表于 2011-7-18 08:00:28 | 显示全部楼层
好像就是对话NPC的call吧
反正8个指示方向的顺序是
→是0; ↘是1 ;↓是2; ↙是3; ←是4; ↖是5;↑是6;↗是7
通过读取这个数字来判断是否验证成功

3

主题

70

回帖

40

积分

终身VIP会员

尛G

Rank: 7Rank: 7Rank: 7

魔鬼币
8468
发表于 2011-7-18 08:01:59 | 显示全部楼层
00499BDA    8B0D 0C98C000   mov     ecx, dword ptr [C0980C]
00499BE0    8B11            mov     edx, dword ptr [ecx]
00499BE2    6A 00           push    0
00499BE4    6A 0B           push    0B
00499BE6    8D4424 30       lea     eax, dword ptr [esp+30]
00499BEA    50              push    eax
00499BEB    FF52 10    call    dword ptr [edx+10]    ; 这个才是对话骑车女郎明文封包call

0048FF85    8BCE            mov     ecx, esi
0048FF87    E8 F48C0000     call    00498C80




0048DD27    53              push    ebx                   ; ebx=09E2A010
0048DD28    8BCE            mov     ecx, esi              ; esi=04BADDC0
0048DD2A    E8 01F3FFFF     call    0048D030             ; 这个其实是选择call了

原来不对,这个原来是选择怪物

比较对话\NPCcall发现原来参数都是一样,连结构都是一样,不同的是call的值不同,写法就如同对话call一样写了



这个是我的查找记录,数据是以前的了,希望对你有用

1

主题

14

回帖

9

积分

编程入门

Rank: 1

魔鬼币
491
 楼主| 发表于 2011-7-18 10:29:28 | 显示全部楼层
谢谢楼上的两位高人,我这就去研究一下!原来参数都相同啊!用od能定位到这个call?我都找了一周了也没找到!呵呵

1

主题

14

回帖

9

积分

编程入门

Rank: 1

魔鬼币
491
 楼主| 发表于 2011-7-18 13:34:19 | 显示全部楼层
wangmf11 ,我查到了这个call,但调用不了,一调用,征途就崩溃了!而且这个call参数里面没有push    语句,赛车女郎的地址是怎么用汇编push进去呢?

1

主题

14

回帖

9

积分

编程入门

Rank: 1

魔鬼币
491
 楼主| 发表于 2011-7-22 22:57:46 | 显示全部楼层
wangmf11,看到帖子的话,帮个忙好吗?现在对话女郎的call已经找到了,但是只是:
mov ecx,04af3ab0
call 0049bbd0
这样的语句,我调试了,它不对话呢?没有别的参数了啊!
把对话npc的调用改下call地址也不行!就是不对话,帮帮忙,谢谢了!!

3

主题

4

回帖

166

积分

编程入门

Rank: 1

魔鬼币
166
发表于 2011-8-13 22:26:53 | 显示全部楼层
请问征途不是有保护码?
你们的事征途2 还是绿色征途 还是征途怀旧?
教我CE游戏不错误的方法。。

1

主题

14

回帖

9

积分

编程入门

Rank: 1

魔鬼币
491
 楼主| 发表于 2011-8-14 20:57:00 | 显示全部楼层
我说的是征途正式版,一直没人给我好的答复!怎么能找到骑车验证图的图片地址呢?头疼

3

主题

70

回帖

40

积分

终身VIP会员

尛G

Rank: 7Rank: 7Rank: 7

魔鬼币
8468
发表于 2013-6-30 15:20:17 | 显示全部楼层
还在研究征途自行车吗?以前回答过你的问题,空了 一起探讨下
您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

魔鬼作坊|易语言教程|易语言源码|易语言论坛|易语言视频教程| 论坛导航|免责申明|手机版||网站地图
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表魔鬼作坊立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2010-2019 All Right Reserved.
快速回复 返回顶部 返回列表