.版本 2
.程序集 检测
.子程序 倍攻检测
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“18F7F0 ”)), 还原字节集2 (“90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“18F890 ”)), 还原字节集2 (“90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“30500”)), 还原字节集2 (“31 C0 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“306F9”)), 还原字节集2 (“31 C0 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“309FE”)), 还原字节集2 (“90 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“13D420”)), 还原字节集2 (“31 C0”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“1A3F12 ”)), 还原字节集2 (“C3 90 90”))
’ 扣扣769368963’源码基址交流239821847
’ 读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“18E55C”)), 还原字节集2 (“EB 29”))
.子程序 钩子检测
置入代码 (1)
’ 读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“207B8A”)), 还原字节集2 (“90 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“1A4090”)), 还原字节集2 (“C3 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“1ACDF0”)), 还原字节集2 (“C3 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“1AEDB0”)), 还原字节集2 (“C3 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“172B70”)), 还原字节集2 (“C3 90 90 90 90”))
读写8类.写字节集 (进程ID, Asm_ADD (GetModuleHandleA (“GameRpcs.dll”), 十六到十 (“1378E0”)), 还原字节集2 (“C3 90 90 90 90”)) ’ 线程调用过
’ Asm_写字节集 (Asm_Add (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“209353”)), 还原字节集2 (“90 90 90 90 90”))‘不稳定时调用
’ Asm_写字节集 (Asm_Add (GetModuleHandleA (“TenRPCS.dll”), 十六到十 (“2093B7”)), 还原字节集2 (“90 90 90 90 90”))‘不稳定时调用
置入代码 (1)
.子程序 Asm_ADD, 整数型
.参数 参数一, 整数型
.参数 参数二, 整数型
.参数 参数三, 整数型, 可空
.参数 参数四, 整数型, 可空
.参数 参数五, 整数型, 可空
.参数 参数六, 整数型, 可空
置入代码 ({ 139, 69, 12, 3, 69, 16, 3, 69, 24, 3, 69, 32, 3, 69, 40, 1, 69, 8 })
返回 (参数一)
’ mov eax, dword [ebp+0x0C]
’ add eax, dword [ebp+0x10]
’ add eax, dword [ebp+0x18]
’ add eax, dword [ebp+0x20]
’ add eax, dword [ebp+0x28]
’ add dword [ebp+0x8], eax