新端发包call
mov ecx, 0x33E6C18
02857ACF | 8B4D 0C | mov ecx,dword ptr ss:[ebp+0xC] |
02857AD2 | 51 | push ecx |
02857AD3 | 8B55 08 | mov edx,dword ptr ss:[ebp+0x8] |
02857AD6 | 52 | push edx |
02857AD7 | 8B45 F8 | mov eax,dword ptr ss:[ebp-0x8] |
02857ADA | 8B48 40 | mov ecx,dword ptr ds:[eax+0x40] | 找eax来源
02857ADD | E8 5E6B0000 | call 3drole.285E640 | 封包
eax来源
02857FA9 | B9 186C3E03 | mov ecx,<3drole.?g_objNetwork@@3VCNetwork@@A> | mov ecx, 0x33E6C18
02857A6B | 894D F8 | mov dword ptr ss:[ebp-0x8],ecx |
02857AD7 | 8B45 F8 | mov eax,dword ptr ss:[ebp-0x8] |
push 包长度
push 包地址
mov eax,0x33E6C18
mov ecx,[eax+0x40]
mov ebx,0x0285E640
call ebx
至于怎么写 和老端的发包call一样 基本上封包能实现这游戏80%的功能了