看流星社区

 找回密码
 注册账号
查看: 2738|回复: 5

关于问道战斗CALL就是CALL的返回值怪物ID的CALL的找发

[复制链接]

该用户从未签到

发表于 2013-5-9 20:49:45 | 显示全部楼层 |阅读模式
100流星币
老师你能说点思路吗

0048805F    50              PUSH EAX                                 ; EAX=0012F798
00488060    8B4424 4C       MOV EAX,DWORD PTR SS:[ESP+4C]            ; 堆栈 SS:[0012F7C8]=000412EC
00488064    68 84ED9600     PUSH asktao.0096ED84
00488069    68 84ED9600     PUSH asktao.0096ED84
0048806E    68 84ED9600     PUSH asktao.0096ED84
00488073    55              PUSH EBP                                 ; EBP=00000000
00488074    53              PUSH EBX                                 ; EBX=00000002
00488075    50              PUSH EAX                                 ; EAX=000402C1
00488076    56              PUSH ESI                                 ; ESI=00005A5A
00488077    68 78E59700     PUSH asktao.0097E578                     ; ASCII "id = %d, victim_id = %d, action = %d, para = %d, para_ex1 = %s, para_ex2 = %s, para_ex3 = %s, skill_talk = %s"
0048807C    68 02320000     PUSH 3202
00488081    E8 BA521A00     CALL asktao.0062D340
00488086    83C4 28         ADD ESP,28
也就是这句00488060    8B4424 4C       MOV EAX,DWORD PTR SS:[ESP+4C]
怪物的ID来源,可是不知道怎么回朔到怪物ID返回值CALL这里
希望老师或者朋友们给点经验 思路

该用户从未签到

发表于 2013-5-9 23:11:23 | 显示全部楼层
看雨夜老师的  教程  怎么着来源

该用户从未签到

发表于 2013-5-10 08:04:27 | 显示全部楼层
系统取目标ID时会压入一个目标位置的参数

该用户从未签到

发表于 2013-5-11 10:29:32 | 显示全部楼层
说别的没用 上图解惑 谁能找ESP 逆推得话好多ESI EBX 怎么搞?谁能用内存调用战斗的 发个图看看

该用户从未签到

 楼主| 发表于 2013-5-11 19:52:07 | 显示全部楼层
回复 3# qwe7632196


    价位 QQ一起 交流下 行不275028166

该用户从未签到

发表于 2013-5-12 10:09:31 | 显示全部楼层
0048E350  |.  8B13          MOV EDX,DWORD PTR DS:[EBX]               ;  DS:[025C3910]=0097F7AC (asktao.0097F7AC)
0048E352  |.  8B82 DC000000 MOV EAX,DWORD PTR DS:[EDX+DC]
0048E358  |.  56            PUSH ESI                                 ;  ESI=0000006E
0048E359  |.  6A 03         PUSH 3
0048E35B  |.  8BCB          MOV ECX,EBX                              ;  EBX=026991A0
0048E35D  |.  FFD0          CALL EAX
0048E35F  |.  50            PUSH EAX                                 ;  EAX=0005C5C5

这个CALL能CALL出ID但不知道为什么只能出法的时候才会断下 ,再就是值太多还是不好调用,没看到基质~~!期待你能调用 加我QQ63185975 一起研究啊
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-29 16:58

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表