郁金香灬老师 游戏安全  驱动 逆向调试 C/C++编程  脚本 UE4/UE5

找回密码
立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
发新帖
课程大纲和价格
官方联系方式2024在线课大纲QQ咨询

34万

积分

134

好友

150

主题
发表于 前天 18:27 | 查看: 25| 回复: 0
QQ 150330575

   [[[SkillManager]+68]  + 18*2
   +BYTE 技能分类 主动被动特殊
$ ==>            0000000000000003  GetClassTypeBySkillTID
$+8              00000000166E9400 ..n.....
$+10             00000003FFFFFFFF ÿÿÿÿ....
$+18             0000000000000004 ........
$+20             00000000166E9200 ..n.....
$+28             00000004FFFFFFFF ÿÿÿÿ....
$+30             0000000000000005 ........
$+38             00000000166E8C00 ..n.....
$+40             00000005FFFFFFFF ÿÿÿÿ....
$+48             0000000000000009 ........
$+50             00000000146B1AE0 à.k.....
$+58             00000009FFFFFFFF ÿÿÿÿ....


[[[SkillManager]+68]+18*3+8]     //  [[[SkillManager]+68]+18*分类下标+8]   
00000000166E9400 000000018BC79520  
00000000166E9408 0000005A0000003D  


  技能对象 = [技能数组 + n * 8]= [[[[SkillManager]+68]  + 18*2+08]+0]

  技能对象
  +00 //obj // [obj]+61 //BYTE 技能分类
  +08 //DWORD 技能ID
  +0D //BYTE  技能等级  判断是否可用
  +0E //BYTE  附加等级  判断是否可用

000000002A5386E0                                                                  
$ ==>            000000002A5386E0
$+8              00000100001E8868
$+10             004B004300410000
$+18             0000000000000000
$+20             000000002A538A10
$+28             00000100001D1AC8
$+30             004B004300410000
$+38             0000000000000000
$+40             000000002A538D40
$+48             00000100001D1A64
$+50             004B004300410000
$+58             0000000000000000
$+60             000000002A539070
$+68             00000100001D1A00
$+70             004B004300410000
$+78             0000000000000000
$+80             000000002A5393A0
$+88             00000100001D199C
$+90             004B004300410000
$+98             0000000000000000
$+A0             000000002A5396D0
$+A8             00000100001D1938
$+B0             004B004300410000
$+B8             0000000000000000
$+C0             000000002A539A00
$+C8             00000100001D1550
$+D0             004B004300410000
$+D8             0000000000000000
$+E0             000000002A539D30
$+E8             0000010000029CC0
$+F0             004B004300410000
$+F8             0000000000000000
$+100            000000002A53BD10
$+108            00000100000298D8
$+110            004B004300410000
$+118            0000000000000000
$+120            000000002A53C6A0
$+128            00000100001D0D80
$+130            004B004300410000
$+138            0000000000000000
$+140            000000002A53C9D0
$+148            00000100001D0998
$+150            004B004300410000
$+158            0000000000000000
$+160            000000002A53D030
$+168            00000100001D03BC
$+170            004B004300410000
$+178            0000000000000000
$+180            000000002A530100
$+188            00000100001D01C8
$+190            004B004300410000
$+198            0000000000000000
$+1A0            000000002A532410
$+1A8            000001000001FCFC
$+1B0            004B004300410000
$+1B8            0000000000000000
$+1C0            000000002A5340C0
$+1C8            00000100000F80C0
$+1D0            004B004300410000
$+1D8            0000000000000000
$+1E0            000000002A5343F0
$+1E8            00000100000F7CD8
$+1F0            004B004300410000
$+1F8            0000000000000000
$+200            000000002A534720
$+208            00000100000F6F2C
$+210            004B004300410000
$+218            0000000000000000
$+220            000000002A534A50
$+228            00000100000F6EC8
$+230            004B004300410000
$+238            0000000000000000
$+240            000000002A534D80
$+248            00000100000F6E64
$+250            004B004300410000
$+258            0000000000000000
$+260            000000002A5350B0
$+268            00000100000F6E00
$+270            004B004300410000
$+278            0000000000000000
$+280            000000002A5353E0
$+288            00000100000F6D9C
$+290            004B004300410000
$+298            0000000000000000
$+2A0            000000002A535A40
$+2A8            00000100000F6B44
$+2B0            004B004300410000
$+2B8            0000000002970000
$+2C0            000000002A535710
$+2C8            00000100000F6D38
$+2D0            004B004300410000
$+2D8            0000000000000000
$+2E0            000000009388E050
$+2E8            0000000016A7FE00
$+2F0            0000000016A78800
$+2F8            0000000000000000
$+300            000000009388E050
$+308            0000000016A7FE00
$+310            0000000016A78800
$+318            0000000000000000
$+320            000000019CEC9F68
$+328            0000000000000000
$+330            0000000000000000
$+338            0000000000000000
$+340            000000019CECA088
$+348            0000000000000000
$+350            0000000000000000
$+358            0000000000000000
$+360            000000019CECA1A8
$+368            0000000000000000
$+370            0000000000000000
$+378            0000000000000000
$+380            000000019CECA2C8
$+388            0000000000000000
$+390            0000000000000000
$+398            0000000000000000
$+3A0            000000019CECA3E8
$+3A8            0000000000000000
$+3B0            0000000000000000
$+3B8            0000000000000000
$+3C0            000000019CECA508
$+3C8            0000000000000000
$+3D0            0000000000000000
$+3D8            0000000000000000
$+3E0            000000019CECA628
$+3E8            0000000000000000
$+3F0            0000000000000000
$+3F8            0000000000000000
$+400            000000019CECA748
$+408            0000000000000000
$+410            0000000000000000
$+418            0000000000000000
$+420            000000019CECA868
$+428            0000000000000000
$+430            0000000000000000
$+438            0000000000000000
$+440            000000019CECA988
$+448            0000000000000000
$+450            0000000000000000
$+458            0000000000000000
$+460            000000019CECAAA8
$+468            0000000000000000
$+470            0000000000000000
$+478            0000000000000000
$+480            000000019CECABC8
$+488            0000000000000000
$+490            0000000000000000
$+498            0000000000000000
$+4A0            000000019CECACE8
$+4A8            0000000000000000
$+4B0            0000000000000000
$+4B8            0000000000000000
$+4C0            000000019CECAE08
$+4C8            0000000000000000
$+4D0            0000000000000000
$+4D8            0000000000000000
$+4E0            000000019CECAF28
$+4E8            0000000000000000
$+4F0            0000000000000000
$+4F8            0000000000000000
$+500            000000019CECB048
$+508            0000000000000000
$+510            0000000000000000
$+518            0000000000000000
$+520            000000019CECB168
$+528            0000000000000000
$+530            0000000000000000
$+538            0000000000000000
$+540            000000019CECB288
$+548            0000000000000000
$+550            0000000000000000
$+558            0000000000000000
$+560            000000019CECB3A8
$+568            0000000000000000
$+570            0000000000000000
$+578            0000000000000000
$+580            000000019CECB4C8
$+588            0000000000000000
$+590            0000000000000000
$+598            0000000000000000
$+5A0            000000019CECB5E8
$+5A8            0000000000000000
$+5B0            0000000000000000
$+5B8            0000000000000000
$+5C0            000000019CECB708

000000002A5386E0
$ ==>            0000000148D9DFD8 ØßÙH....
$+8              00000000007105FB û.q.....
$+10             000000000004BB54 T»......
$+18             0000000015DCEA80 .êÜ..... L"StringTemplate_Skald_Skill_2"
$+20             000000200000001D .... ...
$+28             000000002A56ADE0 à.V*.... L"StringTemplate_Skald_Skill_2_Description"
$+30             0000003000000029 )...0...
$+38             000000002A56AD80 ..V*.... L"StringTemplate_Skald_Skill_2_Description"
$+40             0000003000000029 )...0...
$+48             000000002A571190 ..W*.... L"StringTemplate_Skald_Skill_2_Effect"
$+50             0000002800000024 $...(...
$+58             00051DC600050A3E >...Æ...
$+60             00000000000003 01  RESkillManager::GetClassTypeBySkillTID  技能分类
$+68             4188000041880000 ...A...A
$+70             0000000200000000 ........
$+78             0000000015C3A0C0 À Ã.....
$+80             0000000C0000000B ........
$+88             0000000000000000 ........
$+90             000000002A5493C0 À.T*....
$+98             0000000400000001 ........
$+A0             0000000015BE8720   
$+A8             0000000800000006 ........
$+B0             0000000000000000 ........
$+B8             000000002A5493B0 °.T*....
$+C0             0000000400000001 ........


"RESkillManager::GetSkillLearnState"                                                                  
"RESkillManager::GetStringSkillSpDesc"
"RESkillManager::GetStringSkillSpDesc" 技能描述
"RESkillManager::GetSkillGrade"   技能级别
"RESkillManager::GetSkillLevel"   技能等级
"RESkillManager::IsPossibleCondition" 是可能的
"RESkillManager::GetAvoidSkillTID"   获取一个回避技能ID
"RESkillManager::GetClassTypeBySkillTID" 获取技能分类

"RESkillManager::ShowLearnedSkillUI::<lambda_1>::operator ()"
"RESkillManager::FindSkillData"
"RESkillManager::GetAllSkillOnUI"
"RESkillManager::GetAutoAttackSkillTID"
"RESkillManager::GetAutoAttackSkillTIDFromNormalComboSet"
"RESkillManager::GetAvoidSkillTID"
"RESkillManager::GetClassTypeBySkillTID"
"RESkillManager::GetClassTypeBySkillTID"
"RESkillManager::GetSkillAbility"
"RESkillManager::GetSkillAbility"
"RESkillManager::GetSkillGrade"
"RESkillManager::GetSkillGrade"
"RESkillManager::GetSkillGrade"

"RESkillManager::GetSkillLearnState"
"RESkillManager::GetSkillLearnState"
"RESkillManager::GetSkillLevel"
"RESkillManager::FindSkillData"
"RESkillManager::IsMaxLevel"
"RESkillManager::IsMaxLevel"
"RESkillManager::IsMaxLevel"
"RESkillManager::GetSkillTidBasedOn"
"RESkillManager::GetSkillTidBasedOn_FSMCondition"
"RESkillManager::GetSkillTidBasedOn_HPCondition"
"RESkillManager::GetSkillTidBasedOn_TargetHPCondition"

"RESkillManager::IsActivatedAwakenEffect"
"RESkillManager::IsAddedSkillByValkyrie"
"RESkillManager::IsAvailableResetPotentialSkill"
"RESkillManager::IsAvailableSkill"
"RESkillManager::CheckItemSkillEquipped"
"RESkillManager::IsAvailableSkillUnderCC"
"RESkillManager::IsAvailableSkillUnderCC"
"RESkillManager::IsBuff4ConditionSkill"
"RESkillManager::IsMaxLevel"
"RESkillManager::IsMaxLevel"
"RESkillManager::IsMaxLevel"
"RESkillManager::IsPossibleCondition"
"RESkillManager::IsPossibleCondition"
"RESkillManager::IsPossibleCondition"
"RESkillManager::OnPotentialSkillListReceived"
"RESkillManager::OnLearnSkillReceived"
"RESkillManager::OnNotificationReceived"
"RESkillManager::OnNotificationReceived"
"RESkillManager::OnLearnSkillReceived"
"RESkillManager::OnPassiveSkillListReceived"
"RESkillManager::OnPhasingValkyrieChanged"
"RESkillManager::OnPhasingValkyrieChanged"
"RESkillManager::OnPhasingValkyrieChanged"
"RESkillManager::OnPotentialSkillListReceived"
"RESkillManager::OnSkillListReceived"
"RESkillManager::OnValkyrieChanged"
"RESkillManager::FindSkillData"
"RESkillManager::OnValkyrieChanged"
"RESkillManager::ShowLearnedSkillUI"
"RESkillManager::ShowLearnedSkillUI"
"RESkillManager::ShowLearnedSkillUI"
"RESkillManager::ShowLearnedSkillUI"
"RESkillManager::ShowLearnedSkillUI"

FX_Bang_Once_Animation 共4个

RESkillManager::FindSkillData(this,SkillID)

$-4D             | 40:55                    | push rbp                                       |
$-4B             | 57                       | push rdi                                       |
$-4A             | 41:56                    | push r14                                       |
$-48             | 48:8DAC24 30FFFFFF       | lea rbp,qword ptr ss:[rsp-D0]                  |
$-40             | 48:81EC D0010000         | sub rsp,1D0                                    |
$-39             | 48:8B05 45A51805         | mov rax,qword ptr ds:[14A493340]               |
$-32             | 48:33C4                  | xor rax,rsp                                    |
$-2F             | 48:8985 B0000000         | mov qword ptr ss:[rbp+B0],rax                  |
$-28             | 48:8BF9                  | mov rdi,rcx                                    | rcx:"p怸*"
$-25             | 48:8B89 80040000         | mov rcx,qword ptr ds:[rcx+480]                 | rcx:"p怸*"
$-1E             | E8 2C73F6FD              | call ymir-win64-shipping.143270140             |
$-19             | 8B97 C4040000            | mov edx,dword ptr ds:[rdi+4C4]                 |
$-13             | 44:0FB6F0                | movzx r14d,al                                  |
$-F              | 85D2                     | test edx,edx                                   |
$-D              | 0F84 75040000            | je ymir-win64-shipping.14530929B               |
$-7              | 48:8B0D 635F4C05         | mov rcx,qword ptr ds:[<SkillManager>]          | rcx:"p怸*", 000000014A7CED90:"牨/-"
$ ==>            | E8 5E459EFF              | call <ymir-win64-shipping.RESkillManager::Find |
  技能遍历在这 RESkillManager::FindSkillData(this,SkillID)
$+5              | 48:85C0                  | test rax,rax                                   | rax=skillData
$+8              | 0F84 60040000            | je ymir-win64-shipping.14530929B               |
$+E              | 48:8BC8                  | mov rcx,rax                                    | rcx:"p怸*"
$+11             | E8 2D48DCFB              | call ymir-win64-shipping.1410CD670             | skillData2=[skillData]
$+16             | 48:85C0                  | test rax,rax                                   |
$+19             | 0F84 4F040000            | je ymir-win64-shipping.14530929B               |
$+1F             | 80BF C8040000 00         | cmp byte ptr ds:[rdi+4C8],0                    |
$+26             | 0F85 42040000            | jne ymir-win64-shipping.14530929B              |
$+2C             | 80BF D4040000 00         | cmp byte ptr ds:[rdi+4D4],0                    |
$+33             | 0F84 35040000            | je ymir-win64-shipping.14530929B               |
$+39             | 48:899C24 F8010000       | mov qword ptr ss:[rsp+1F8],rbx                 |
$+41             | 48:89B424 00020000       | mov qword ptr ss:[rsp+200],rsi                 |
$+49             | 4C:89BC24 08020000       | mov qword ptr ss:[rsp+208],r15                 |
$+51             | 45:33FF                  | xor r15d,r15d                                  |
$+54             | 4C:897C24 48             | mov qword ptr ss:[rsp+48],r15                  |
$+59             | 48:6398 B0010000         | movsxd rbx,dword ptr ds:[rax+1B0]              |
$+60             | 48:8BB0 A8010000         | mov rsi,qword ptr ds:[rax+1A8]                 | rax+1A8:"0歍*"
$+67             | 895C24 50                | mov dword ptr ss:[rsp+50],ebx                  |
$+6B             | 85DB                     | test ebx,ebx                                   |
$+6D             | 75 07                    | jne ymir-win64-shipping.145308EA3              |
$+6F             | 44:897C24 54             | mov dword ptr ss:[rsp+54],r15d                 |
$+74             | EB 27                    | jmp ymir-win64-shipping.145308ECA              |
$+76             | 45:33C0                  | xor r8d,r8d                                    |
$+79             | 48:8D4C24 48             | lea rcx,qword ptr ss:[rsp+48]                  |
$+7E             | 8BD3                     | mov edx,ebx                                    |
$+80             | E8 DEA6CFFB              | call ymir-win64-shipping.141003590             |
$+85             | 48:8B4C24 48             | mov rcx,qword ptr ss:[rsp+48]                  |
$+8A             | 4C:8BC3                  | mov r8,rbx                                     |
$+8D             | 49:C1E0 02               | shl r8,2                                       |
$+91             | 48:8BD6                  | mov rdx,rsi                                    |
$+94             | E8 6C332802              | call <JMP.&memcpy>                             |
$+99             | 8B5C24 50                | mov ebx,dword ptr ss:[rsp+50]                  |
$+9D             | 85DB                     | test ebx,ebx                                   |
$+9F             | 0F8E A0030000            | jle ymir-win64-shipping.145309272              |
$+A5             | 48:8B0D FF5D4C05         | mov rcx,qword ptr ds:[14A7CECD8]               | rcx:"p怸*"
$+AC             | E8 524E86FF              | call ymir-win64-shipping.144B6DD30             |
$+B1             | 48:85C0                  | test rax,rax                                   |
$+B4             | 0F84 8B030000            | je ymir-win64-shipping.145309272               |
$+BA             | 48:8B08                  | mov rcx,qword ptr ds:[rax]                     | rcx:"p怸*", [rax]:D3D12SDKVersion+B72AF0
$+BD             | 33D2                     | xor edx,edx                                    |
$+BF             | 4C:8B81 F80A0000         | mov r8,qword ptr ds:[rcx+AF8]                  |
$+C6             | 48:8BC8                  | mov rcx,rax                                    | rcx:"p怸*"
$+C9             | 41:FFD0                  | call r8                                        |
$+CC             | 48:85C0                  | test rax,rax                                   |
$+CF             | 75 47                    | jne ymir-win64-shipping.145308F45              |
$+D1             | 41:80FE 04               | cmp r14b,4                                     |
$+D5             | 0F85 6A030000            | jne ymir-win64-shipping.145309272              |
$+DB             | 44:8D40 01               | lea r8d,qword ptr ds:[rax+1]                   |
$+DF             | 48:8D15 1550F503         | lea rdx,qword ptr ds:[14925DF28]               | 000000014925DF28:"FX_Bang_Once_Animation"
$+E6             | 48:8D4C24 40             | lea rcx,qword ptr ss:[rsp+40]                  |
$+EB             | E8 B3F1E6FB              | call ymir-win64-shipping.1411780D0             |
$+F0             | 48:8D8F D0020000         | lea rcx,qword ptr ds:[rdi+2D0]                 | rcx:"p怸*", [rdi+2D0]:D3D12SDKVersion+EA2970
$+F7             | 48:8D5424 40             | lea rdx,qword ptr ss:[rsp+40]                  |
$+FC             | E8 8224CDFF              | call ymir-win64-shipping.144FDB3B0             |
$+101            | 48:8B8F 80040000         | mov rcx,qword ptr ds:[rdi+480]                 | rcx:"p怸*"
$+108            | B2 01                    | mov dl,1                                       |
$+10A            | 48:8B01                  | mov rax,qword ptr ds:[rcx]                     | rcx:"p怸*"
$+10D            | FF90 D8020000            | call qword ptr ds:[rax+2D8]                    |
$+113            | E9 2D030000              | jmp ymir-win64-shipping.145309272              |
$+118            | 48:8D88 48060000         | lea rcx,qword ptr ds:[rax+648]                 | rcx:"p怸*"
$+11F            | E8 6F3861FF              | call ymir-win64-shipping.14491C7C0             |
$+124            | 48:85C0                  | test rax,rax                                   |
$+127            | 0F84 18030000            | je ymir-win64-shipping.145309272               |
$+12D            | 48:8D90 48010000         | lea rdx,qword ptr ds:[rax+148]                 |
$+134            | 0F29B424 C0010000        | movaps xmmword ptr ss:[rsp+1C0],xmm6           |
$+13C            | 48:8D4D 60               | lea rcx,qword ptr ss:[rbp+60]                  |
$+140            | 4C:897D 60               | mov qword ptr ss:[rbp+60],r15                  |
$+144            | 4C:897D 68               | mov qword ptr ss:[rbp+68],r15                  |
$+148            | 4C:89BD 80000000         | mov qword ptr ss:[rbp+80],r15                  |
$+14F            | 44:89BD 88000000         | mov dword ptr ss:[rbp+88],r15d                 |
$+156            | C785 8C000000 80000000   | mov dword ptr ss:[rbp+8C],80                   |
$+160            | C785 90000000 FFFFFFFF   | mov dword ptr ss:[rbp+90],FFFFFFFF             |
$+16A            | 44:89BD 94000000         | mov dword ptr ss:[rbp+94],r15d                 |
$+171            | 4C:89BD A0000000         | mov qword ptr ss:[rbp+A0],r15                  |
$+178            | 44:89BD A8000000         | mov dword ptr ss:[rbp+A8],r15d                 |
$+17F            | E8 5F12FEFF              | call ymir-win64-shipping.1452EA210             |
$+184            | 44:8B9D 88000000         | mov r11d,dword ptr ss:[rbp+88]                 |
$+18B            | 48:8D45 70               | lea rax,qword ptr ss:[rbp+70]                  |
$+18F            | 48:894424 60             | mov qword ptr ss:[rsp+60],rax                  |
$+194            | 41:8BCF                  | mov ecx,r15d                                   |
$+197            | 894C24 58                | mov dword ptr ss:[rsp+58],ecx                  |
$+19B            | 41:BA FFFFFFFF           | mov r10d,FFFFFFFF                              |
$+1A1            | 44:895424 68             | mov dword ptr ss:[rsp+68],r10d                 |
$+1A6            | 45:8BC7                  | mov r8d,r15d                                   |
$+1A9            | C74424 5C 01000000       | mov dword ptr ss:[rsp+5C],1                    |
$+1B1            | 4C:897C24 6C             | mov qword ptr ss:[rsp+6C],r15                  |
$+1B6            | 45:85DB                  | test r11d,r11d                                 | r11d:L"劐÷"
$+1B9            | 74 75                    | je ymir-win64-shipping.14530905D               |
$+1BB            | 48:8B85 80000000         | mov rax,qword ptr ss:[rbp+80]                  |
$+1C2            | 4C:8D4D 70               | lea r9,qword ptr ss:[rbp+70]                   |
$+1C6            | 48:85C0                  | test rax,rax                                   |
$+1C9            | 4C:0F45C8                | cmovne r9,rax                                  | r9:&"郤Y*"
$+1CD            | 41:8D43 FF               | lea eax,qword ptr ds:[r11-1]                   |
$+1D1            | 99                       | cdq                                            |
$+1D2            | 83E2 1F                  | and edx,1F                                     |
$+1D5            | 8D1C02                   | lea ebx,qword ptr ds:[rdx+rax]                 | rdx+rax*1:L"CB565"
$+1D8            | 41:8B11                  | mov edx,dword ptr ds:[r9]                      | r9:&"郤Y*"
$+1DB            | C1FB 05                  | sar ebx,5                                      |
$+1DE            | 85D2                     | test edx,edx                                   |
$+1E0            | 75 28                    | jne ymir-win64-shipping.145309037              |
$+1E2            | 90                       | nop                                            |
$+1E3            | FFC1                     | inc ecx                                        |
$+1E5            | 41:83C0 20               | add r8d,20                                     |
$+1E9            | 894C24 58                | mov dword ptr ss:[rsp+58],ecx                  |
$+1ED            | 44:894424 70             | mov dword ptr ss:[rsp+70],r8d                  |
$+1F2            | 3BCB                     | cmp ecx,ebx                                    |
$+1F4            | 0F8F FC000000            | jg ymir-win64-shipping.145309123               |
$+1FA            | 48:63C1                  | movsxd rax,ecx                                 |
$+1FD            | 44:895424 68             | mov dword ptr ss:[rsp+68],r10d                 |
$+202            | 41:8B1481                | mov edx,dword ptr ds:[r9+rax*4]                |
$+206            | 85D2                     | test edx,edx                                   |
$+208            | 74 D9                    | je ymir-win64-shipping.145309010               |
$+20A            | 8BC2                     | mov eax,edx                                    |
$+20C            | F7D8                     | neg eax                                        |
$+20E            | 23C2                     | and eax,edx                                    |
$+210            | 894424 5C                | mov dword ptr ss:[rsp+5C],eax                  |
$+214            | 48:8D0445 01000000       | lea rax,qword ptr ds:[rax*2+1]                 |
$+21C            | 48:0FBDC0                | bsr rax,rax                                    |
$+220            | FFC8                     | dec eax                                        |
$+222            | 41:03C0                  | add eax,r8d                                    |
$+225            | 41:3BC3                  | cmp eax,r11d                                   | r11d:L"劐÷"
$+228            | 41:0F4FC3                | cmovg eax,r11d                                 | r11d:L"劐÷"
$+22C            | 894424 6C                | mov dword ptr ss:[rsp+6C],eax                  |
$+230            | 0F105424 68              | movups xmm2,xmmword ptr ss:[rsp+68]            |
$+235            | 41:8BCB                  | mov ecx,r11d                                   | r11d:L"劐÷"
$+238            | 48:8D45 60               | lea rax,qword ptr ss:[rbp+60]                  |
$+23C            | 0F104424 58              | movups xmm0,xmmword ptr ss:[rsp+58]            |
$+241            | 83E1 1F                  | and ecx,1F                                     |
$+244            | 48:8945 A0               | mov qword ptr ss:[rbp-60],rax                  | [rbp-60]:"€鵌n"
$+248            | 0F1155 B8                | movups xmmword ptr ss:[rbp-48],xmm2            |
$+24C            | 41:D3E2                  | shl r10d,cl                                    |
$+24F            | 48:8D75 70               | lea rsi,qword ptr ss:[rbp+70]                  |
$+253            | 0F1145 A8                | movups xmmword ptr ss:[rbp-58],xmm0            |
$+257            | 44:895424 68             | mov dword ptr ss:[rsp+68],r10d                 |
$+25C            | 0F1045 A0                | movups xmm0,xmmword ptr ss:[rbp-60]            |
$+260            | 44:895C24 6C             | mov dword ptr ss:[rsp+6C],r11d                 |
$+265            | 0F104D B0                | movups xmm1,xmmword ptr ss:[rbp-50]            |
$+269            | 48:8B5C24 68             | mov rbx,qword ptr ss:[rsp+68]                  |
$+26E            | 66:0F15D2                | unpckhpd xmm2,xmm2                             |
$+272            | 0F57F6                   | xorps xmm6,xmm6                                |
$+275            | 0F114424 78              | movups xmmword ptr ss:[rsp+78],xmm0            |
$+27A            | 48:C1EB 20               | shr rbx,20                                     |
$+27E            | 0F114D 88                | movups xmmword ptr ss:[rbp-78],xmm1            |
$+282            | F2:0F1155 98             | movsd qword ptr ss:[rbp-68],xmm2               |
$+287            | 0F1F40 00                | nop dword ptr ds:[rax],eax                     |
$+28B            | 0F1F8400 00000000        | nop dword ptr ds:[rax+rax],eax                 |
$+293            | 48:6345 94               | movsxd rax,dword ptr ss:[rbp-6C]               |
$+297            | 48:8B5424 78             | mov rdx,qword ptr ss:[rsp+78]                  |
$+29C            | 3BC3                     | cmp eax,ebx                                    |
$+29E            | 75 13                    | jne ymir-win64-shipping.1453090E0              |
$+2A0            | 48:3975 88               | cmp qword ptr ss:[rbp-78],rsi                  |
$+2A4            | 75 0D                    | jne ymir-win64-shipping.1453090E0              |
$+2A6            | 48:8D4D 60               | lea rcx,qword ptr ss:[rbp+60]                  |
$+2AA            | 48:3BD1                  | cmp rdx,rcx                                    | rcx:"p怸*"
$+2AD            | 0F84 94000000            | je ymir-win64-shipping.145309174               |
$+2B3            | 48:8B12                  | mov rdx,qword ptr ds:[rdx]                     |
$+2B6            | 48:8D0C80                | lea rcx,qword ptr ds:[rax+rax*4]               | rcx:"p怸*"
$+2BA            | 48:C1E1 05               | shl rcx,5                                      | rcx:"p怸*"
$+2BE            | 48:83C2 08               | add rdx,8                                      |
$+2C2            | 48:03D1                  | add rdx,rcx                                    | rcx:"p怸*"
$+2C5            | 48:8D4D D0               | lea rcx,qword ptr ss:[rbp-30]                  |
$+2C9            | E8 B54473FF              | call ymir-win64-shipping.144A3D5B0             |
$+2CE            | 4C:8B4424 48             | mov r8,qword ptr ss:[rsp+48]                   |
$+2D3            | 48:634424 50             | movsxd rax,dword ptr ss:[rsp+50]               |
$+2D8            | 49:8BC8                  | mov rcx,r8                                     | rcx:"p怸*"
$+2DB            | 49:8D1480                | lea rdx,qword ptr ds:[r8+rax*4]                |
$+2DF            | 4C:3BC2                  | cmp r8,rdx                                     |
$+2E2            | 74 32                    | je ymir-win64-shipping.145309143               |
$+2E4            | 8B45 D8                  | mov eax,dword ptr ss:[rbp-28]                  |
$+2E7            | 3901                     | cmp dword ptr ds:[rcx],eax                     | rcx:"p怸*"
$+2E9            | 74 15                    | je ymir-win64-shipping.14530912D               |
$+2EB            | 48:83C1 04               | add rcx,4                                      | rcx:"p怸*"
$+2EF            | 48:3BCA                  | cmp rcx,rdx                                    | rcx:"p怸*"
$+2F2            | 75 F3                    | jne ymir-win64-shipping.145309114              |
$+2F4            | EB 20                    | jmp ymir-win64-shipping.145309143              |
$+2F6            | 44:895C24 6C             | mov dword ptr ss:[rsp+6C],r11d                 |
$+2FB            | E9 30FFFFFF              | jmp ymir-win64-shipping.14530905D              |
$+300            | 49:2BC8                  | sub rcx,r8                                     | rcx:"p怸*"
$+303            | 48:C1F9 02               | sar rcx,2                                      | rcx:"p怸*"
$+307            | 83F9 FF                  | cmp ecx,FFFFFFFF                               |
$+30A            | 74 0A                    | je ymir-win64-shipping.145309143               |
$+30C            | F3:0F1045 50             | movss xmm0,dword ptr ss:[rbp+50]               |
$+311            | 0F2FC6                   | comiss xmm0,xmm6                               |
$+314            | 77 67                    | ja ymir-win64-shipping.1453091AA               |
$+316            | 48:8D4D 38               | lea rcx,qword ptr ss:[rbp+38]                  | [rbp+38]:L"姰÷"
$+31A            | E8 14D922FF              | call ymir-win64-shipping.144536A60             |
$+31F            | 48:8D4D 20               | lea rcx,qword ptr ss:[rbp+20]                  | [rbp+20]:"€鵌n"
$+323            | E8 4BD822FF              | call ymir-win64-shipping.1445369A0             |
$+328            | 48:8D4D 08               | lea rcx,qword ptr ss:[rbp+8]                   |
$+32C            | E8 42D822FF              | call ymir-win64-shipping.1445369A0             |
$+331            | 8B45 84                  | mov eax,dword ptr ss:[rbp-7C]                  |
$+334            | 48:8D4D 80               | lea rcx,qword ptr ss:[rbp-80]                  |
$+338            | F7D0                     | not eax                                        |
$+33A            | 2145 90                  | and dword ptr ss:[rbp-70],eax                  |
$+33D            | E8 B11ACFFB              | call ymir-win64-shipping.140FFAC20             |
$+342            | E9 4CFFFFFF              | jmp ymir-win64-shipping.1453090C0              |
$+347            | 41:80FE 04               | cmp r14b,4                                     |
$+34B            | 0F85 AA000000            | jne ymir-win64-shipping.145309228              |
$+351            | 41:B8 01000000           | mov r8d,1                                      |
$+357            | 48:8D15 9D4DF503         | lea rdx,qword ptr ds:[14925DF28]               | 000000014925DF28:"FX_Bang_Once_Animation"
$+35E            | 48:8D4C24 40             | lea rcx,qword ptr ss:[rsp+40]                  |
$+363            | E8 3BEFE6FB              | call ymir-win64-shipping.1411780D0             |
$+368            | 48:8D8F D0020000         | lea rcx,qword ptr ds:[rdi+2D0]                 | rcx:"p怸*", [rdi+2D0]:D3D12SDKVersion+EA2970
$+36F            | 48:8D5424 40             | lea rdx,qword ptr ss:[rsp+40]                  |
$+374            | E8 0A22CDFF              | call ymir-win64-shipping.144FDB3B0             |
$+379            | B2 01                    | mov dl,1                                       |
$+37B            | EB 6E                    | jmp ymir-win64-shipping.145309218              |
$+37D            | 48:8D4D 38               | lea rcx,qword ptr ss:[rbp+38]                  | [rbp+38]:L"姰÷"
$+381            | E8 ADD822FF              | call ymir-win64-shipping.144536A60             |
$+386            | 48:8D4D 20               | lea rcx,qword ptr ss:[rbp+20]                  | [rbp+20]:"€鵌n"
$+38A            | E8 E4D722FF              | call ymir-win64-shipping.1445369A0             |
$+38F            | 48:8D4D 08               | lea rcx,qword ptr ss:[rbp+8]                   |
$+393            | E8 DBD722FF              | call ymir-win64-shipping.1445369A0             |
$+398            | 41:80FE 01               | cmp r14b,1                                     |
$+39C            | 75 5D                    | jne ymir-win64-shipping.145309228              |
$+39E            | 41:B8 01000000           | mov r8d,1                                      |
$+3A4            | 48:8D15 504DF503         | lea rdx,qword ptr ds:[14925DF28]               | 000000014925DF28:"FX_Bang_Once_Animation"
$+3AB            | 48:8D4C24 40             | lea rcx,qword ptr ss:[rsp+40]                  |
$+3B0            | E8 EEEEE6FB              | call ymir-win64-shipping.1411780D0             |
$+3B5            | F3:0F1005 9E1A4002       | movss xmm0,dword ptr ds:[14770AC88]            |
$+3BD            | 48:8D8F D0020000         | lea rcx,qword ptr ds:[rdi+2D0]                 | rcx:"p怸*", [rdi+2D0]:D3D12SDKVersion+EA2970
$+3C4            | 44:887C24 38             | mov byte ptr ss:[rsp+38],r15b                  |
$+3C9            | 48:8D5424 40             | lea rdx,qword ptr ss:[rsp+40]                  |
$+3CE            | 44:887C24 30             | mov byte ptr ss:[rsp+30],r15b                  |
$+3D3            | 45:33C9                  | xor r9d,r9d                                    |
$+3D6            | F3:0F114424 28           | movss dword ptr ss:[rsp+28],xmm0               |
$+3DC            | 0F28D6                   | movaps xmm2,xmm6                               |
$+3DF            | 44:897C24 20             | mov dword ptr ss:[rsp+20],r15d                 |
$+3E4            | E8 EA5ECCFF              | call ymir-win64-shipping.144FCF100             |
$+3E9            | B2 04                    | mov dl,4                                       |
$+3EB            | 48:8B8F 80040000         | mov rcx,qword ptr ds:[rdi+480]                 | rcx:"p怸*"
$+3F2            | 48:8B01                  | mov rax,qword ptr ds:[rcx]                     | rcx:"p怸*"
$+3F5            | FF90 D8020000            | call qword ptr ds:[rax+2D8]                    |
$+3FB            | 48:8B8D A0000000         | mov rcx,qword ptr ss:[rbp+A0]                  |
$+402            | 0F28B424 C0010000        | movaps xmm6,xmmword ptr ss:[rsp+1C0]           |
$+40A            | 44:89BD A8000000         | mov dword ptr ss:[rbp+A8],r15d                 |
$+411            | 48:85C9                  | test rcx,rcx                                   | rcx:"p怸*"
$+414            | 74 05                    | je ymir-win64-shipping.145309248               |
$+416            | E8 B86AD4FB              | call ymir-win64-shipping.14104FD00             |
$+41B            | 33D2                     | xor edx,edx                                    |
$+41D            | 48:8D4D 60               | lea rcx,qword ptr ss:[rbp+60]                  |
$+421            | E8 CDF14CFF              | call ymir-win64-shipping.1447D8420             |
$+426            | 48:8B8D 80000000         | mov rcx,qword ptr ss:[rbp+80]                  |
$+42D            | 48:85C9                  | test rcx,rcx                                   | rcx:"p怸*"
$+430            | 74 05                    | je ymir-win64-shipping.145309264               |
$+432            | E8 9C6AD4FB              | call ymir-win64-shipping.14104FD00             |
$+437            | 48:8B4D 60               | mov rcx,qword ptr ss:[rbp+60]                  |
$+43B            | 48:85C9                  | test rcx,rcx                                   | rcx:"p怸*"
$+43E            | 74 05                    | je ymir-win64-shipping.145309272               |
$+440            | E8 8E6AD4FB              | call ymir-win64-shipping.14104FD00             |
$+445            | 48:8B4C24 48             | mov rcx,qword ptr ss:[rsp+48]                  |
$+44A            | 4C:8BBC24 08020000       | mov r15,qword ptr ss:[rsp+208]                 |
$+452            | 48:8BB424 00020000       | mov rsi,qword ptr ss:[rsp+200]                 |
$+45A            | 48:8B9C24 F8010000       | mov rbx,qword ptr ss:[rsp+1F8]                 |
$+462            | 48:85C9                  | test rcx,rcx                                   | rcx:"p怸*"
$+465            | 74 47                    | je ymir-win64-shipping.1453092DB               |
$+467            | E8 676AD4FB              | call ymir-win64-shipping.14104FD00             |
$+46C            | EB 40                    | jmp ymir-win64-shipping.1453092DB              |
$+46E            | 41:80FE 04               | cmp r14b,4                                     |
$+472            | 75 3A                    | jne ymir-win64-shipping.1453092DB              |
$+474            | 41:B8 01000000           | mov r8d,1                                      |
$+47A            | 48:8D15 7A4CF503         | lea rdx,qword ptr ds:[14925DF28]               | 000000014925DF28:"FX_Bang_Once_Animation"
$+481            | 48:8D4C24 40             | lea rcx,qword ptr ss:[rsp+40]                  |
$+486            | E8 18EEE6FB              | call ymir-win64-shipping.1411780D0             |
$+48B            | 48:8D5424 40             | lea rdx,qword ptr ss:[rsp+40]                  |
$+490            | 48:8D8F D0020000         | lea rcx,qword ptr ds:[rdi+2D0]                 |  
$+497            | E8 E720CDFF              | call ymir-win64-shipping.144FDB3B0             |
$+49C            | 48:8B8F 80040000         | mov rcx,qword ptr ds:[rdi+480]                 | rcx:"p怸*"
$+4A3            | B2 01                    | mov dl,1                                       |
$+4A5            | 48:8B01                  | mov rax,qword ptr ds:[rcx]                     | rcx:"p怸*"
$+4A8            | FF90 D8020000            | call qword ptr ds:[rax+2D8]                    |
$+4AE            | 48:8B8D B0000000         | mov rcx,qword ptr ss:[rbp+B0]                  |
$+4B5            | 48:33CC                  | xor rcx,rsp                                    |
$+4B8            | E8 46642702              | call ymir-win64-shipping.14757F730             |
$+4BD            | 48:81C4 D0010000         | add rsp,1D0                                    |
$+4C4            | 41:5E                    | pop r14                                        |
$+4C6            | 5F                       | pop rdi                                        |
$+4C7            | 5D                       | pop rbp                                        |
$+4C8            | C3                       | ret                                            |
$+4C9            | CC                       | int3                                           |
$+4CA            | CC                       | int3                                           |


游戏安全课程 学员办理咨询联系QQ150330575 手机 139 9636 2600  免费课程 在 www.bilibili.com 搜 郁金香灬老师
您需要登录后才可以回帖 登录 | 立即注册

QQ咨询

QQ|Archiver|手机版|小黑屋|郁金香游戏技术

GMT+8, 2025-10-22 04:38 , Processed in 0.095822 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表