易语言教程_易语言源码_易语言写挂_易语言论坛_看流星社区

 找回密码
 注册
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
赞助广告位 请点击这里联系站长 QQ20209081
赞助广告位 请点击这里联系站长 QQ20209081
赞助广告位 请点击这里联系站长 QQ20209081
查看: 1064|回复: 3

成吉思汗2寻路到NPC的CALL,有点问题大师帮忙看下。。。。

[复制链接]
发表于 2014-8-5 17:19:54 | 显示全部楼层 |阅读模式
OD里的内容:
006D0A46    8B50 0C         mov edx,dword ptr ds:[eax+0xC]
006D0A49    8B48 08         mov ecx,dword ptr ds:[eax+0x8]
006D0A4C    8B78 18         mov edi,dword ptr ds:[eax+0x18]
006D0A4F    8955 FC         mov dword ptr ss:[ebp-0x4],edx
006D0A52    8B50 10         mov edx,dword ptr ds:[eax+0x10]
006D0A55    8955 08         mov dword ptr ss:[ebp+0x8],edx
006D0A58    8B50 14         mov edx,dword ptr ds:[eax+0x14]
006D0A5B    8B40 1C         mov eax,dword ptr ds:[eax+0x1C]
006D0A5E    50                  push eax                                            ; eax=00000001
006D0A5F    8B45 08         mov eax,dword ptr ss:[ebp+0x8]       ; 堆栈 ss:[0012F340]=42600000 EAX=00000001
006D0A62    57                  push edi                                             ; edi=00FBC79C (khan2.00FBC79C)
006D0A63    52                  push edx                                            ; edx=FFFFFFFF
006D0A64    8B55 FC         mov edx,dword ptr ss:[ebp-0x4]        ; 堆栈 ss:[0012F334]=430D0000 edx=FFFFFFFF
006D0A67    50                  push eax                                            ; eax=42600000
006D0A68    52                  push edx                                 ; edx=430D0000
006D0A69    51                  push ecx                                 ; edx=430D0000
006D0A6A    8BCE              mov ecx,esi                              ; esi=01801558
006D0A6C    E8 0FD7FFFF     call khan2.006CE180
006D0A71    5F              pop edi                                  ; khan2.00FBC79C
006D0A72    5E              pop esi
006D0A73    8BE5            mov esp,ebp
006D0A75    5D              pop ebp
006D0A76    C2 0400         retn 0x4

按下面的代码注入可以寻路到NPC,但不能打开NPC:是不是PUSH上面的那些MOV也要找???
push 1
push 00FBC79C
push 0xFFFFFFFF
push 42600000
push 430D0000
push 00000000
mov ecx,01801558
call 006CE180
发表于 2014-8-5 18:08:20 | 显示全部楼层
你这个只是寻路CALL吧,打开NPC应该有一个打开NPC的CALL.
 楼主| 发表于 2014-8-6 15:10:20 | 显示全部楼层
你这个只是寻路CALL吧,打开NPC应该有一个打开NPC的CALL.
pinkx 发表于 2014-8-5 18:08



那个就是寻路到NPC并打开NPC 的CALL,寻路CALL是下面这样的,他们的参数和调用的CALL都不同:
push 1
push 1    ’这里改下0就是走路(鼠标点击地面)CALL,1是寻路CALL,是点击地图。。
push 0
push 435A0000
push 432E0000
mov ecx,017C3D00
call 006C3F80
发表于 2016-5-5 18:59:19 | 显示全部楼层
我也在搞这个,加个QQ讨论讨论啊  366666970
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|看流星社区  |网站地图

GMT+8, 2018-6-22 00:06 易语言论坛 易语言导航

Powered by 看流星社区 X3.2

©2011-2016 最好的辅助编程技术论坛

快速回复 返回顶部 返回列表