魔域新端辅助 寻路call 的查找
调用游戏中的寻路功能 寻路状态CE搜索1 非寻路状态搜索0 然后找到两条绿色的基址 然后寻路修改为0
点击地面 能直接停止的是正确地址 然后XDBG 下硬件写入断点 然后网上返回 就是
02AE963A | B8 D01B4703 | mov eax,3drole.3471BD0 | eax来源
mov eax, 0x3471BD0
00CE679A | 8B10 | mov edx,dword ptr ds:[eax] | eax=03471BD0 找eax来源
00CE679C | 6A 01 | push 0x1 |
00CE679E | 6A 00 | push 0x0 |
00CE67A0 | 6A 01 | push 0x1 |
00CE67A2 | 57 | push edi | edi:"树心城·杂货商" 0
00CE67A3 | 53 | push ebx | 目的Y坐标
00CE67A4 | 56 | push esi | 目的X坐标
00CE67A5 | 8BC8 | mov ecx,eax |
00CE67A7 | FF52 04 | call dword ptr ds:[edx+0x4] | 寻路?
调用
push 0x1
push 0x0
push 0x1
push 0
push 目的Y坐标
push 目的X坐标
mov eax,0x3471BD0
mov edx,[eax]
mov ecx,eax
mov ebx,[edx+0x4]
call ebx