x64<传奇永恒>之释放技能CALL
目录
今天我们来分析一下<传奇永恒>的释放技能CALL, 调用技能CALL可以实现全自动循环打怪功能.
首先, 定位到明文包头部
在明文包头部下断, 再按快捷键, 释放技能打怪
按Ctrl+F9, 再按F8, 返回到第1层, 这个CALL看上去有点乱, 参数不明显, 再返回一层看看.
返回到第2层, 这个CALL看起来就明朗的多了, 参数明显, 就是它了! 在CALL上下断, 分析一下参数.
经过分析, 参数1, Rcx, 来源于上面的CALL, 直接是一个<基地址>.
参数2, Edx, 可能是<怪物ID>
参数3, r8d, 值并不是很大, 很有可能是<技能ID>
参数4, r9d, 是一个更小的值, 也许是<技能等级>
参数5, eax, 是一个结构体, DD之后发现是一个<坐标结构体>, 并且不是人物坐标, 那就一定是怪物的坐标了.
参数6, 经过多次下断尝试, 是个<固定值, 1>
参数7, 直接就是一个基地址, 并且每次释放技能, 都会+1, 所以这是一个<计数器>
现在释放技能CALL已经分析完毕, 参数明确, 下面是循环调用释放技能CALL的效果图.