易语言教程_易语言源码_易语言视频教程_易语言论坛

 找回密码
 点击注册

Vip新手入门区
新手学习指南  学员作品展示 Vip课程总纲  Vip绝密课程系列

Vip相关下载区
Vip模块下载   Vip模块绑定   Vip模块例子 魔鬼插件下载  魔鬼插件例子  教程工具下载

Vip论坛服务区
教程问题提问区   模块问题提问区 技术交流区   魔鬼插件建议   忘记密码找回

VIP会员办理QQ: 8643245   
【请先加好友,然后到好友列表双击联系客服,办理VIP会员。】
【基础篇】易语言辅助入门基础教程
VIP模块办理QQ: 7189694 办理正版魔鬼作坊VIP模块 【基础篇】OD与CE入门基础教程
办理【终身VIP会员】“秒杀价” 仅需 RMB278.00元… 【基础篇】零基础绝密汇编语言入门课程 (共26课已完成)…
办理VIP详情…猛击这里查看详情 【基础篇】VIP辅助入门基础教程-新手必学 已发布10课 ……
VIP教程免费试看章节…猛击下载 【第1款】制作“辅助挂”教程目录查看(共107+16_x64下更新课已完成)…
亲爱的VIP学员,请到此写下你学习的感受与发布作品截图… 【第2款】制作“任务挂”教程目录查看(共77+1_x64下更新课已完成)…
卍解吧!不用bp send类封包断点找CALL的各种通杀思路 【第3款】驱动过保护技术课程(共38课已完成)…
【绝密教程】VIP绝密教程系列---注意:随时会更新! 【第4款】VIP邪恶二叉树辅助课程 (共31+17_x64下更新课已完成)…
【精品第13款】3D射击游戏与页游透视 智辅课程 已完成17课… 【第5款】零基础易语言按键辅助教程 (30课已完成)…
【精品第14款】变态功能辅助是如何炼成的 已完成36课… 【第6款】从零开始学习封包辅助技术教程(20课已完成) …
【精品第15款】DNF商业变态辅助的修炼之路 已完成27课… 【第7款】大杀特杀分析来源与CALL吸血鬼课程 (56课已完成)
【精品第16款】中控台多线程多开自动化商业辅助课程 已完成66课… 【第8款】完全零基础网页辅助课程(40课已完成)
【全新精品第17款】检测原理与过游戏内存检测技术课程 已发布9课… 【第9款】自动登录与操控LUA技术课程 (共46+8_x64下更新课已完成)…
【全新精品第18款】手游全自动化任务脚本辅助课程 已发布25课…… 【第10款】网页辅助封包脱机进阶课程 已完成30课…
【全新精品第19款】D3D方框骨骼透视与自瞄辅助课程进阶篇 已发布34课…… 【第11款】VC++ Lua脚本辅助课程 已完成112课…
【全新精品第20款】 X64模拟器吃鸡游戏方框透视自瞄辅助课程 发布中... 【第12款】网游脱机封包智辅课程 已完成35课…
查看: 5716|回复: 6

植物大战僵尸免CD怎样找基址?

[复制链接]

4

主题

5

回帖

9

积分

编程入门

Rank: 1

魔鬼币
666
发表于 2010-7-27 20:07:29 | 显示全部楼层 |阅读模式
我在ce上找到了免CD的那个地址,但是不会怎么找基址,请各位帮忙一下看看怎么找到基址出来的?

15

主题

2

回帖

24

积分

编程入门

Rank: 1

魔鬼币
4227
发表于 2010-7-27 20:08:39 | 显示全部楼层
可用的时候搜索1.。。。。然后 是有后 再冷却的过程中 搜索 更改的。。。
就可以找到的。。。然后把冷却时间 改成5000 再原地址上+50 可以得到下一格的 地址。。。以此类推!

如果需要做成该挂的话。用OD跟下你刚搜到的地址。。。然后再OD看。。他有一个跳转 来判断是否已经冷却的。。把那个跳转强制跳转 就可以 实现所有 各自 免CD 的效果。。。

00487296     /74 14      je short plantsvs.004872ac
00487298     |C747 24 0000000>MOV dword ptr ds:[edi+24],0
0048729F     |C647 49 00   mov byte ptr ds:[edi+49],0

把红色部分改成 7E14就可以实现免CD了。。
你可以去试试!~

1

主题

19

回帖

11

积分

编程入门

Rank: 1

魔鬼币
85
发表于 2010-8-15 01:18:19 | 显示全部楼层
回复 2# 喜欢猫猫的老鼠


    高手呀··楼上 我来学习··谢谢··
绝对支持论坛,学习辅助技术!!学习狂!!

1

主题

19

回帖

11

积分

编程入门

Rank: 1

魔鬼币
85
发表于 2010-8-15 01:22:19 | 显示全部楼层
回复 2# 喜欢猫猫的老鼠


    能不能说下为什么改成那个数值??怎么出来的??还有易语言表示呢??
绝对支持论坛,学习辅助技术!!学习狂!!

0

主题

10

回帖

5

积分

编程入门

Rank: 1

魔鬼币
2
发表于 2011-2-19 04:00:16 | 显示全部楼层
一个一个搜出来的   呗    方法如上  搜出来 的 是 第一格 的  

然后 搜 第二个   就会 发现  他的 地址  往后就 +50

以此类推...

4

主题

39

回帖

26

积分

编程入门

Rank: 1

魔鬼币
64
发表于 2011-4-25 00:09:05 | 显示全部楼层
植物大战僵尸免CD怎样找基址植物大战僵尸免CD怎样找基址

7

主题

19

回帖

20

积分

终身VIP会员

Rank: 7Rank: 7Rank: 7

魔鬼币
13748
发表于 2012-7-24 18:24:44 | 显示全部楼层
话说- -我刚刚研究完这个。。。研究到第二个格的CD时就发现猫腻了
我给你把我自己的记录拿上来 我的是 普通的中文版
//1号植物免CD
0040cdea mov [eax+ecx+70],1   eax=0   ecx=0120f288
00410ac4 mov ecx,[ebp+144]   ebp=0bd72f70
00424717 cmp [eax+768],00    eax=00fe7d18
006a9f38

//2号植物免CD
0040cdea mov [eax+ecx+70],1   eax=50  ecx=0120f288
0041a1f0 mov eax,[edx+144]    ebp=0BD2E940
00433098 cmp [dex+768],00
006a9f38

//3号植物免CD
0040cdea mov [eax+ecx+70],1   eax=a0  ecx=0bc53008
0041a21d mov eax,[ebp+114]    ebp=0bd3c820
004896a0 cmp [eax+768],00     eax=00fe7d18
006a9f38

//4号植物免CD
0040cdea mov [eax+ecx+70],01  eax=e0  ecx=0bd814f8
0041a21d mov eax,[ebp+114]    ebp=0be7dab0
00453840 cmp [ecx+768],00     ecx=00fe7d18
006a9f38

//5号植物免CD
0040cdea mov [eax+ecx+70],01  eax=140 ecx=0bd48828
0041a20e mov eax,[ebp+144]    ebp=0be3b390
004896a0 cmp [eax+768],00     eax=00fe7d18
006a9f38

//6号植物免CD
0040cdea mov [eax+ecx+70],01  eax=190 ecx=0bbefb68
0041a20e mov eax,[ebp+144]    ebp=0bd28030
00425423 cmp [eax+768],00     eax=00fe7d18
006a9f38

//所有格免CD       '这个自己认为感觉不太稳定- -  脚本
[ENABLE]
PlantsVsZombies.exe+87296:
db 90 90
[DISABLE]
PlantsVsZombies.exe+87296:
db 7e 14
您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

魔鬼作坊|易语言教程|易语言源码|易语言论坛|易语言视频教程| 论坛导航|免责申明|手机版||网站地图
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表魔鬼作坊立场!
任何人不得以任何方式翻录、盗版或出售本站视频,一经发现我们将追究其相关责任!
我们一直在努力成为最好的编程论坛!
Copyright© 2010-2019 All Right Reserved.
快速回复 返回顶部 返回列表