admin 发表于 2024-1-25 21:08:56

王权与自由 线程发包 明文组包CALL


郁金香灬游戏外挂技术
       
        https://www.yjxsoft.com/
       
        本教程视频1920*1080分辩率下观看最佳
        VS2017+win10 64位 环境
        郁金香灬老师:QQ -> 150330575
        欢迎大家参加游戏安全与外挂的研究学习。
       
        兴趣是我们最好的老师
        兴趣+坚持+时间+优秀老师会帮助你快速成功



学习目标:
   分析线程发包CALL参数 TLServerManager

   TLServerManager= [+8]
   WorldServer=[[+8]+128]
       
        TLInteraction 需要时再分析它的基址偏移

$-77             | 8B83 40010000            | mov eax,dword ptr ds:      |
$-71             | 3983 A4020000            | cmp dword ptr ds:,eax      |
$-6B             | 75 2E                  | jne tl.7FF7B429B376               |
$-69             | E8 73B0DCFF            | call tl.7FF7B40663C0                |
$-64             | 48:8BD0                  | mov rdx,rax                         |
$-61             | 48:8BCB                  | mov rcx,rbx                         |
$-5E             | E8 589A2702            | call tl.7FF7B6514DB0                |
$-59             | 48:8B88 18040000         | mov rcx,qword ptr ds:      |
$-52             | 48:8B81 28010000         | mov rax,qword ptr ds:      |
$-4B             | 48:2B83 38020000         | sub rax,qword ptr ds:      |
$-44             | 48:3B83 40020000         | cmp rax,qword ptr ds:      |
**** Hidden Message *****



   论坛网址 www.yjxsoft.com
   郁金香老师:QQ-150330575手机 139 9636 2600

   QQ交流群9569245    158280115




页: [1]
查看完整版本: 王权与自由 线程发包 明文组包CALL