吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 24488|回复: 53
上一主题 下一主题
收起左侧

[原创] 【CE修改——失落城堡wegame版】技能无冷却

  [复制链接]
跳转到指定楼层
楼主
bags 发表于 2020-3-11 12:32 回帖奖励
本人小白一枚,看了大佬的系列教程,自己摸索出来的,如有错误,请大家及时指出
工具:CheatEngine

技能无CD
思路:搜索CD数值,使用技能后CD数值变0,然后慢慢增加(模糊出来的)
CE修改这个游戏会闪退,请使用VEH调试器
[url=][/url]


首先打开游戏,CE选择进程,进入游戏
[url=][/url]

进入游戏后可以按Tab打开属性面板,查看技能的冷却
[url=][/url]

我这边显示的是12s,使用CE进行搜索(数据类型单浮点,4字节搜索不出来,我用全部类型模糊出来后定位单浮点的)
[url=][/url]

进游戏使用技能,切换到CE,扫描类型选择减小的数值。
[url=][/url]

继续游戏,让冷却回复一会,CE搜索增加的数值搜索,多搜索几次确定唯一值,双击搜索出来的唯一值,添加到下侧地址栏,然后双击数值可修改

[url=][/url]

但是这个数据是动态的,更换武器后就不生效,右键数据,点“找出是什么改写了这个地址”,出来一个弹窗点是,继续游戏,使用一次技能,会发现出现两个数据,本人小白也不是很看得懂,就是这两个数据改写了我们的CD,选择第一个数据,点击“显示反汇编程序”

[url=][/url]

然后可以看到图中有一个je跳转,一个赋值 mov byte ptr [eax+60],00 { 0 }—(赋值0),联合CD回复机制可以推测出,je判断是否使用技能,使用了技能给CD赋值0,没有使用就跳转,所以有两种修改思路,1.直接跳转不判断,2.给CD赋值一个超大的数,直接满CD。
开始操作
1.选择295A4992 - 74 13                 - je 295A49A7这行,前面的地址可能不一样,没关系,Ctrl+A自动汇编,如图操作

[url=][/url]
[url=][/url]

然后可以看到CE出现了自动汇编脚本,双击可修改名字,单击前面的框框即可激活,然后进游戏,切换武器都可实现无CD。
2.使用同样的方法,修改295A499E - C6 40 60 00           - mov byte ptr [eax+60],00  成  295A499E - C6 40 60 00           - mov byte ptr [eax+60],3C  即赋值冷却60(3C是16进制,转换成10进制即60),也可实现全局无冷却



但是,经过试验后发现,因为是动态地址,当退出游戏重新登录便失效了,尝试寻找基址,但无奈水平不够没找到,寻找论坛发现一个AOB注入(也可用人造指针,但是我没搞明白)
使用和代码注入一样,以295A4992 - 74 13                 - je 295A49A7为例,选中,Ctrl+A自动汇编,进行如下操作
[url=][/url]

同样改完分配到当前CT表然后取消,点激活即可,但是这个注入激活会有卡顿(我也不知道什么原因)然后保存,下次进入游戏打开CT文件即可再次运行。
教程到此结束了。
ps.因为做好的脚本但是每次还是需要打开CE比较麻烦,想写个修改器,但是大佬的帖子对于我这种小白还是有点。。。复杂。所以。。。有大佬能开源一个给我借鉴或者有更详细的教程吗

1.jpg (80.35 KB, 下载次数: 8)

1.jpg

2.jpg (983.54 KB, 下载次数: 3)

2.jpg

3.jpg (75.28 KB, 下载次数: 1)

3.jpg

$(@O`GOESEO3U59[~F7H9N7.png (85.66 KB, 下载次数: 10)

$(@O`GOESEO3U59[~F7H9N7.png

OT[33O8[SF9KG]X()HD5GHD.png (56.25 KB, 下载次数: 4)

OT[33O8[SF9KG]X()HD5GHD.png

51QP)VG`H5FUIWQS`0R$ADT.png (60.33 KB, 下载次数: 5)

51QP)VG`H5FUIWQS`0R$ADT.png

S2L$O90CM2R[X)WAJ3LQQ9V.png (58.17 KB, 下载次数: 7)

S2L$O90CM2R[X)WAJ3LQQ9V.png

}PSK$RDI$)Z~_LO0[`VR(R5.png (56.92 KB, 下载次数: 3)

}PSK$RDI$)Z~_LO0[`VR(R5.png

U]C~EZGK905B4]8)$KETP%3.png (60.9 KB, 下载次数: 4)

U]C~EZGK905B4]8)$KETP%3.png

TY2{[82K%8IMJW3C$IS@ULI.png (137.67 KB, 下载次数: 10)

TY2{[82K%8IMJW3C$IS@ULI.png

免费评分

参与人数 16吾爱币 +14 热心值 +12 收起 理由
jestime + 1 + 1 我很赞同!
流火0 + 1 谢谢@Thanks!
江沉晚吟时. + 1 谢谢@Thanks!
Ebichu + 1 + 1 我很赞同!
Janem + 1 + 1 我很赞同!
finalcrasher + 1 谢谢@Thanks!
wraefw + 1 + 1 谢谢@Thanks!
Nachtmusik + 1 用心讨论,共获提升!
流无意啦 + 1 我很赞同!
奶味小可爱 + 1 + 1 我很赞同!
曾阿谦 + 1 [url=][/url]
qw124838 + 1 + 1 用心讨论,共获提升!
晨曦男神 + 1 + 1 加油
青烟绕指柔丶 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
一次过 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
exluku + 1 + 1 我只会简单的搜索哈哈哈哈

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
Jinisme 发表于 2020-3-11 21:16
直接NOP掉MOVE数值就行,全局无CD
重开游戏基址失效:找偏移,64位 11位偏移  最高8FFC   大概1小时就能扫出来
要的私聊  Steam版
推荐
65302666 发表于 2020-3-11 21:06
人物怪物移动速度共用数据分离视频
https://www.bilibili.com/video/av37742864

// steam 可用
[ENABLE]
aobscan(speed,EB 20 F3 0F 10 86 1C 02 00 00)
alloc(newmem,$1000)
label(code)
label(return)

newmem:
cmp [rsi+0000022C],#0
je  code
mov [rsi+0000021C],(float)0.5          //怪物速度
movss xmm0,[rsi+0000021C]
jmp return

code:
mov [rsi+0000021C],(float)6.2           //玩家速度
movss xmm0,[rsi+0000021C]
jmp return

speed+02:
  jmp newmem
  nop
  nop
  nop
return:
registersymbol(speed)

[DISABLE]

speed+02:
  db F3 0F 10 86 1C 02 00 00

unregistersymbol(speed)
dealloc(newmem)
沙发
 楼主| bags 发表于 2020-3-11 12:34 |楼主
这个图片插入。。。有点问题,第一次发这么长的帖,大家见谅
3#
xj1992628 发表于 2020-3-11 13:06
你好歹把功能CT发上来我才能看怎么写代码
4#
Axero 发表于 2020-3-11 13:27
厉害了我的哥
5#
p726981614y 发表于 2020-3-11 13:30
有steam版吗
6#
badboys 发表于 2020-3-11 13:31
wegame。。。。看成webgame了。。。
7#
wraefw 发表于 2020-3-11 13:45
大佬大佬,使用之后变0,但我也没那个手速按暂停..
8#
dancefox 发表于 2020-3-11 13:56
腾讯单机也有TP检测么 服了
9#
马马 发表于 2020-3-11 13:59
小白一枚前来学习
10#
梁茵 发表于 2020-3-11 14:01
虽然这款游戏很久没玩,不过还是支持一下,没想到腾讯单机还带检测。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 14:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表