摘要: //Dll建立 ///////////////////DLL部分///////////////////////////////// libraryFuckPerfect;//在保存文件的时候要游戏这个文件名子 uses SysUtils, Classes; {$R*.res} functionadd(X,Y:Integer):Integer;stdcall; b... 阅读全文
posted @ 2012-05-30 11:00 XE2011 阅读(144) 评论(0) 推荐(0) 编辑
摘要: procedure TForm1.Timer1Timer(Sender: TObject);var hpmin,hpmax:DWORD;begin asm mov eax,[$924E0C] mov eax,[eax+$1C] mov eax,[eax+$20] mov ecx,[eax+$450] mov hpmin,ecx mov ecx,[eax+$478] mov hpmax,ecx en... 阅读全文
posted @ 2012-05-30 10:59 XE2011 阅读(127) 评论(0) 推荐(0) 编辑
摘要: {本段代码的目的 显示Combobox1中怪物名称列表}procedure TForm1.ComboBox1DropDown(Sender: TObject);var Monster:PDWORD; PtTmp:PDWORD; _kind:PDWORD; I:Integer; _name:PDWORD; _name1:PWideChar; _name2:string;begin PtTmp:=po... 阅读全文
posted @ 2012-05-30 10:59 XE2011 阅读(225) 评论(0) 推荐(0) 编辑
摘要: MOV EDX,[924E0C]MOV EAX,[EDX+1C]MOV ECX,[EAX+20]MOV EDX,[ECX+0CB8]push 0push 1966347CCALL 004722A0//完美世界 经典版本bp send,输入一段话,按回车0012E2DC 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00012E2F0 00588C4F 返回到 elementc.00588C4F 来自 elementc.005869800012E340 004B9025 返回到 elementc.004B9025 来自 elementc.00 阅读全文
posted @ 2012-05-30 10:54 XE2011 阅读(543) 评论(0) 推荐(0) 编辑
摘要: unit GameProc;interfaceusesSysUtils,Windows,Messages;(*有参数*)procedure SelMonster(ID1:DWORD);{选中目标ID所有可以选中的对象}procedure skill(ID:DWORD);{使用技能}procedure RecoverMe(ID1,ID2:Integer);{吃红,蓝}procedure pickUpGoods(ID1,ID2:DWORD);{带参数 拾物}procedure Goforward(x,y,z: single);{走路CALL向目标地方前进}procedure SendKey(Str 阅读全文
posted @ 2012-05-30 10:54 XE2011 阅读(7851) 评论(0) 推荐(0) 编辑
摘要: MOV EAX,[924E0C]PUSH 80104DF6 //怪物ID号狂暴甲狮王MOV ECX,[EAX+20]ADD ECX,0ECCALL 005830D0/////////////////////////////////////////////////////////////////////////////////bp send,回到游戏里点1个怪物,OD断下来,复制 返回到 elementc.{如果有TAB功能的用快捷键选怪}072AFD44 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A0[模块-WS2_32]072AFD58 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(388) 评论(0) 推荐(0) 编辑
摘要: PUSH 0PUSH 0c01 //矿产ID号PUSH 0 //包裹ID号(矿铲所在包裹的位置)PUSH 0PUSH 0C0100BFD //CALL 005A73A0ADD ESP,14事先在游戏里,包里放个铲子,bp send,回到游戏里点,单击地面上的物品,OD断下来,复制 返回到 elementc.0721FDC8 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00721FDDC 00588B1F 返回到 elementc.00588B1F 来自 elementc.005869800721FE18 005A73EE 返回到 elem 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(288) 评论(0) 推荐(0) 编辑
摘要: 把角色弄死,2bpsend迅速回到游戏点击回到附近城市3默认游戏断在这里Ctrl+F9,2次进入游戏进程继续Ctrl+F9直到RETN后面没有参数0012EC0C 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00012EC20 00588B1F 返回到 elementc.00588B1F 来自 elementc.005869800012EC5C 005A6EE6 返回到 elementc.005A6EE6 来自 elementc.00588A700012EC6C 004F7B90 返回到 elementc.004F7B90 来自 elem 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(154) 评论(0) 推荐(0) 编辑
摘要: MOV ECX,[924E0C]MOV ECX,[ECX+1C]MOV ECX,[ECX+20]PUSH -1PUSH 0PUSH 0PUSH 1CF//技能IDCALL 00455860//把技能放在快捷键上F1上使用bp send,直到返回USER32.761C86EF0012EC7C 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00012EC90 00588B1F 返回到 elementc.00588B1F 来自 elementc.005869800012ECCC 005A745D 返回到 elementc.005A745D 来自 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(364) 评论(0) 推荐(0) 编辑
摘要: PUSH -1PUSH 0PUSH 0CALL 005A8690ADD ESP,0Cbp send,点全修CTRL+f9一直返回到没有参数基本上这个返回就是功能CALL0012EB08 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00012EB1C 00588B1F 返回到 elementc.00588B1F 来自 elementc.005869800012EB28 772BDB38 返回到 MSVCRT._stricmp0012EB58 005A86D9 返回到 elementc.005A86D9 来自 elementc.00588A7 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(168) 评论(0) 推荐(0) 编辑
摘要: SUB ESP,0CMOV EAX,000021A6 //物品ID(指类型或 系统ID)MOV[ESP],EAXMOV EAX,0 //所在的格数MOV[ESP+4],EAXMOV EAX,00000064 //买卖的数量MOV[ESP+8],EAXPUSH ESP//压入数据结构PUSH 1//购买组数CALL 005A8610 //买物CALL=005A8590 卖物CALL= 005A8610ADD ESP, 8ADD ESP,0C物品 红,蓝,弹药事先在游戏里,选100个红,bp send,回到游戏里点,单击购买物品,OD断下来,复制 返回到 elementc.0012EB9C 005 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(421) 评论(0) 推荐(0) 编辑
摘要: MOV EDX,[924E0C]PUSH 4FAA //物品IDPUSH 0C01014BD //系统ID 每次都在变MOV ECX,[EDX+20]ADD ECX,0ECCALL 00583060//////////////////////////////////////////事先在游戏里扔1个物品,bp send,回到游戏里点1这个物品,OD断下来,复制 返回到 elementc.072AFDB4 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A0072AFDC8 00588B1F 返回到 elementc.00588B1F 来自 el 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(480) 评论(0) 推荐(0) 编辑
摘要: push 1 //敏捷push 1 //力量push 1 //灵力push 1 //体质CALL 005A7050add esp,100012EC48 004B73D5 返回到 elementc.004B73D5 来自 elementc.005A7050{//代码被确认是对于的游戏不崩溃代码就是对的这种全PUSH的需要加个下面的addesp这种的}通过 Wiz 发布 阅读全文
posted @ 2012-05-30 10:53 XE2011 阅读(196) 评论(0) 推荐(1) 编辑
摘要: 事先在游戏里,把武器放在包裹的第1格子上,bp send,回到游戏里点,右键使用这个物品,OD断下来,复制 返回到 elementc.0012EB9C 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A00012EBB0 00588B1F 返回到 elementc.00588B1F 来自 elementc.005869800012EBEC 005A8345 返回到 elementc.005A8345 来自 elementc.00588A700012EBFC 0058DF6A 返回到 elementc.0058DF6A 来自 elementc.0 阅读全文
posted @ 2012-05-30 10:52 XE2011 阅读(262) 评论(0) 推荐(0) 编辑
摘要: 事先在游戏里选中一个怪物bp send,回到游戏里,按ESC,OD断下来,复制 返回到 elementc.072AFDD8 005869B2 返回到 elementc.005869B2 来自 elementc.0058E8A0072AFDEC 00588B1F 返回到 elementc.00588B1F 来自 elementc.00586980072AFE28 005A7346 返回到 elementc.005A7346 来自 elementc.00588A70072AFE38 0044FF12 返回到 elementc.0044FF12 来自 elementc.005A7320//CALL 阅读全文
posted @ 2012-05-30 10:52 XE2011 阅读(197) 评论(0) 推荐(0) 编辑