CF的一些功能基址特征码开源:全屏飞刀、飞天、玩家数组

[复制链接]
ad***官方认证 发表于 2021-1-23 00:06:10 | 显示全部楼层 |阅读模式
ad*** 2021-1-23 00:06:10 1955 1 显示全部楼层

注册账号-全站资源免费下载

您需要 登录 才可以下载或查看,没有账号?注册账号

x
  1. 团队竞技2 爆破模式1 个人竞技4 多人生化模式14 多人团队竞技 51 战略爆破53 全能枪王个人竞技36 全能枪王团队模式40

  2. 新图浮点无后座关键代码 F3 0F 11 45 E0 F3 0F 11 45 F4
  3. cshell.dll+3E76D1 - 83 BB 34060000 00     - cmp dword ptr [ebx+00000634],00 { 0 }
  4. cshell.dll+3E76D8 - F3 0F58 15 E47CCB20   - addss xmm2,[cshell.dll+1387CE4] { (0.15) }                  [cshell.dll+1387CE4]=0就是无后座
  5. cshell.dll+3E76E0 - F3 0F10 8C BE 54130000  - movss xmm1,[esi+edi*4+00001354]
  6. cshell.dll+3E76E9 - F3 0F59 CA            - mulss xmm1,xmm2
  7. cshell.dll+3E76ED - F3 0F59 0D F85CF220   - mulss xmm1,[cshell.dll+15F5CF8] { (-1.00) }                [cshell.dll+1387CE4]=0就是无后座
  8. cshell.dll+3E76F5 - F3 0F11 4D FC         - movss [ebp-04],xmm1
  9. cshell.dll+3E76FA - F3 0F10 84 BE 18130000  - movss xmm0,[esi+edi*4+00001318]
  10. cshell.dll+3E7703 - F3 0F59 C2            - mulss xmm0,xmm2
  11. cshell.dll+3E7707 - C7 45 F8 00000000     - mov [ebp-08],00000000 { 0 }
  12. cshell.dll+3E770E - F3 0F11 4D F0         - movss [ebp-10],xmm1
  13. cshell.dll+3E7713 - F3 0F59 05 F85CF220   - mulss xmm0,[cshell.dll+15F5CF8] { (-1.00) }
  14. cshell.dll+3E771B - F3 0F11 45 E0         - movss [ebp-20],xmm0
  15. cshell.dll+3E7720 - F3 0F11 45 F4         - movss [ebp-0C],xmm0                                        无痕hook点
  16. cshell.dll+3E7725 - 74 2F                 - je cshell.dll+3E7756
  17. cshell.dll+3E7727 - 8B CB                 - mov ecx,ebx
  18. 旧图浮点无后座关键代码 F3 0F 59 C2 F3 0F 59 CA F3 0F 59 05
  19. cshell.dll+B5C5EB - F3 0F59 C2            - mulss xmm0,xmm2
  20. cshell.dll+B5C5EF - F3 0F59 CA            - mulss xmm1,xmm2
  21. cshell.dll+B5C5F3 - F3 0F59 05 F85CF220   - mulss xmm0,[cshell.dll+15F5CF8] { (-1.00) }
  22. cshell.dll+B5C5FB - F3 0F59 0D F85CF220   - mulss xmm1,[cshell.dll+15F5CF8] { (-1.00) }
  23. cshell.dll+B5C603 - F3 0F11 45 E0         - movss [ebp-20],xmm0
  24. cshell.dll+B5C608 - F3 0F11 45 F8         - movss [ebp-08],xmm0
  25. cshell.dll+B5C60D - 0F57 C0               - xorps xmm0,xmm0
  26. cshell.dll+B5C610 - F3 0F11 45 E4         - movss [ebp-1C],xmm0
  27. cshell.dll+B5C615 - F3 0F11 45 FC         - movss [ebp-04],xmm0
  28. cshell.dll+B5C61A - 0F28 C1               - movaps xmm0,xmm1
  29. cshell.dll+B5C61D - F3 0F11 4D F0         - movss [ebp-10],xmm1
  30. cshell.dll+B5C622 - F3 0F11 45 F4         - movss [ebp-0C],xmm0                                无痕hook点
  31. 静默自瞄 8B 01 F3 0F 11 44 24 08 F3 0F 11 54 24 04 F3 0F 11 0C 24 52 FF 50 20 33 DB 33 C9
  32. cshell.dll+B60925 - 8B 0D A08F2721        - mov ecx,[cshell.dll+1948FA0] { (00839FB4) }
  33. cshell.dll+B6092B - 83 EC 0C              - sub esp,0C { 12 }
  34. cshell.dll+B6092E - 0F28 C8               - movaps xmm1,xmm0
  35. cshell.dll+B60931 - F3 0F10 87 DC050000   - movss xmm0,[edi+000005DC]
  36. cshell.dll+B60939 - F3 0F58 8F C8050000   - addss xmm1,[edi+000005C8]
  37. cshell.dll+B60941 - 8B 01                 - mov eax,[ecx]
  38. cshell.dll+B60943 - F3 0F11 44 24 08      - movss [esp+08],xmm0
  39. cshell.dll+B60949 - F3 0F11 54 24 04      - movss [esp+04],xmm2                                无痕hook点 eip+11
  40. cshell.dll+B6094F - F3 0F11 0C 24         - movss [esp],xmm1
  41. cshell.dll+B60954 - 52                    - push edx
  42. cshell.dll+B60955 - FF 50 20              - call dword ptr [eax+20]
  43. cshell.dll+B60958 - 33 DB                 - xor ebx,ebx
  44. cshell.dll+B6095A - 33 C9                 - xor ecx,ecx
  45. 静默自瞄2 8B 01 F3 0F 11 44 24 08 F3 0F 11 54 24 04 F3 0F 11 0C 24 52 FF 50 20 33 DB 33 C9
  46. cshell.dll+3EBE9F - 8B 0D A08F2721        - mov ecx,[cshell.dll+1948FA0] { (00839FB4) }
  47. cshell.dll+3EBEA5 - 83 EC 0C              - sub esp,0C { 12 }
  48. cshell.dll+3EBEA8 - 0F28 C8               - movaps xmm1,xmm0
  49. cshell.dll+3EBEAB - F3 0F10 87 3C0E0000   - movss xmm0,[edi+00000E3C]
  50. cshell.dll+3EBEB3 - F3 0F58 8F 280E0000   - addss xmm1,[edi+00000E28]
  51. cshell.dll+3EBEBB - 8B 01                 - mov eax,[ecx]
  52. cshell.dll+3EBEBD - F3 0F11 44 24 08      - movss [esp+08],xmm0
  53. cshell.dll+3EBEC3 - F3 0F11 54 24 04      - movss [esp+04],xmm2                                无痕hook点 eip+11
  54. cshell.dll+3EBEC9 - F3 0F11 0C 24         - movss [esp],xmm1
  55. cshell.dll+3EBECE - 52                    - push edx
  56. cshell.dll+3EBECF - FF 50 20              - call dword ptr [eax+20]
  57. cshell.dll+3EBED2 - 33 DB                 - xor ebx,ebx
  58. cshell.dll+3EBED4 - 33 C9                 - xor ecx,ecx
  59. cshell.dll+3EBED6 - 85 C9                 - test ecx,ecx

  60. 判断是否是窗口化
  61. cshell.dll+5A76CA - 8D 48 40              - lea ecx,[eax+40]
  62. cshell.dll+5A76CD - A1 90314A1B           - mov eax,[cshell.dll+2013190] { (1) }   //0是全屏,1是窗口化,2是无边框窗口
  63. cshell.dll+5A76D2 - 3B 01                 - cmp eax,[ecx]
  64. cshell.dll+5A76D4 - 74 14                 - je cshell.dll+5A76EA
  65. cshell.dll+5A76D6 - C6 86 A1290000 01     - mov byte ptr [esi+000029A1],01 { 1 }
  66. cshell.dll+5A76DD - FF 31                 - push [ecx]
  67. cshell.dll+5A76DF - 8D 8E 8C1F0000        - lea ecx,[esi+00001F8C]
  68. cshell.dll+5A76E5 - E8 96D30000           - call cshell.dll+5B4A80
  69. cshell.dll+5A76EA - 6A 00                 - push 00 { 0 }

  70. Hook游戏代码 85 C0 74 * C6 05 * * * * * 8B 00 50 8B 08 FF 91 ?? ?? ?? ?? 85 C0
  71. push eax        //这里的eax就是我们要的D3D设备指针
  72. crossfire.exe+145FC7 - 85 C0                 - test eax,eax
  73. crossfire.exe+145FC9 - 74 1A                 - je crossfire.exe+145FE5
  74. crossfire.exe+145FCB - C6 05 24748600 00     - mov byte ptr [crossfire.exe+467424],00 { (0),0 }
  75. crossfire.exe+145FD2 - 8B 00                 - mov eax,[eax]                        //无痕HOOK点
  76. crossfire.exe+145FD4 - 50                    - push eax
  77. crossfire.exe+145FD5 - 8B 08                 - mov ecx,[eax]
  78. crossfire.exe+145FD7 - FF 91 A8000000        - call dword ptr [ecx+000000A8]
  79. crossfire.exe+145FDD - 85 C0                 - test eax,eax
  80. crossfire.exe+145FDF - 0F94 45 F3            - sete byte ptr [ebp-0D]
  81. crossfire.exe+145FE3 - EB 04                 - jmp crossfire.exe+145FE9
  82. crossfire.exe+145FE5 - C6 45 F3 00           - mov byte ptr [ebp-0D],00 { 0 }
  83. crossfire.exe+145FE9 - 8D 4D EC              - lea ecx,[ebp-14]
  84. crossfire.exe+145FEC - E8 BF20FBFF           - call crossfire.exe+F80B0
  85. crossfire.exe+145FF1 - 8A 45 F3              - mov al,[ebp-0D]


  86. d3d9.dll+646A7 新的DX HOOK 代码 为了防追封,暂未测试  push esi是dx设备对象
  87. d3d9.dll+646A5 - 51                    - push ecx
  88. d3d9.dll+646A6 - 6F                    - outsd
  89. d3d9.dll+646A7 - E8 9C8C0100           - call d3d9.dll+7D348
  90. d3d9.dll+646AC - 8B 7D 08              - mov edi,[ebp+08]
  91. d3d9.dll+646AF - 8B DF                 - mov ebx,edi
  92. d3d9.dll+646B1 - 8D 47 04              - lea eax,[edi+04]
  93. d3d9.dll+646B4 - F7 DB                 - neg ebx
  94. d3d9.dll+646B6 - 1B DB                 - sbb ebx,ebx
  95. d3d9.dll+646B8 - 23 D8                 - and ebx,eax
  96. d3d9.dll+646BA - 89 5D E0              - mov [ebp-20],ebx
  97. d3d9.dll+646BD - 33 F6                 - xor esi,esi
  98. d3d9.dll+646BF - 89 75 E4              - mov [ebp-1C],esi
  99. d3d9.dll+646C2 - 39 73 18              - cmp [ebx+18],esi
  100. d3d9.dll+646C5 - 75 73                 - jne d3d9.dll+6473A
  101. d3d9.dll+646C7 - 89 75 FC              - mov [ebp-04],esi
  102. d3d9.dll+646CA - F7 47 30 02000000     - test [edi+30],00000002 { 2 }
  103. d3d9.dll+646D1 - 0F85 51790300         - jne d3d9.dll+9C028
  104. d3d9.dll+646D7 - C6 45 FC 01           - mov byte ptr [ebp-04],01 { 1 }
  105. d3d9.dll+646DB - 8B 87 002C0000        - mov eax,[edi+00002C00]
  106. d3d9.dll+646E1 - A8 01                 - test al,01 { 1 }
  107. d3d9.dll+646E3 - 0F84 24790300         - je d3d9.dll+9C00D

  108. 准心基址(鼠标Y)上-1.539380431下1.539380431 有一级偏移

  109. 矩阵基址(搜索分辨率,矩阵就在附近)   全分辨率支持也可以在这里做支持;

  110. 视角地址 特征:CC CC CC CC CC CC CC 55 8B EC 83 EC 08 80 7D 0C 00 F3 0F 10 05 * * * * F3 0F 10 4D 08 57 8B F9 F3 0F
  111. 关键命令movss xmm0,[cshell.dll+200E77C] { (1.57) }                //cshell.dll+200E77C
  112. cshell.dll+974389 - CC                    - int 3
  113. cshell.dll+97438A - CC                    - int 3
  114. cshell.dll+97438B - CC                    - int 3
  115. cshell.dll+97438C - CC                    - int 3
  116. cshell.dll+97438D - CC                    - int 3
  117. cshell.dll+97438E - CC                    - int 3
  118. cshell.dll+97438F - CC                    - int 3
  119. cshell.dll+974390 - 55                    - push ebp
  120. cshell.dll+974391 - 8B EC                 - mov ebp,esp
  121. cshell.dll+974393 - 83 EC 08              - sub esp,08 { 8 }
  122. cshell.dll+974396 - 80 7D 0C 00           - cmp byte ptr [ebp+0C],00 { 0 }
  123. cshell.dll+97439A - F3 0F10 05 7CE71853   - movss xmm0,[cshell.dll+200E77C] { (1.57) }
  124. cshell.dll+9743A2 - F3 0F10 4D 08         - movss xmm1,[ebp+08]
  125. cshell.dll+9743A7 - 57                    - push edi
  126. cshell.dll+9743A8 - 8B F9                 - mov edi,ecx
  127. cshell.dll+9743AA - F3 0F11 45 F8         - movss [ebp-08],xmm0

  128. 模式基址 特征:68 ?? ?? ?? ?? FF ?? ?? E8 ?? ?? ?? ?? 83 C4 ?? 8B ?? ?? 64 89 0D ?? ?? ?? ?? 59 5F 5E 5B 8B E5 5D C3 CC
  129. 关键命令push cshell.dll+1B18548        //cshell.dll+1B18548就是模式基址
  130. cshell.dll+10FE74 - 68 48851419           - push cshell.dll+1B18548 { (2) }
  131. cshell.dll+10FE79 - FF 70 04              - push [eax+04]
  132. cshell.dll+10FE7C - E8 8F050000           - call cshell.dll+110410
  133. cshell.dll+10FE81 - 83 C4 08              - add esp,08 { 8 }
  134. cshell.dll+10FE84 - 8B 4D F4              - mov ecx,[ebp-0C]
  135. cshell.dll+10FE87 - 64 89 0D 00000000     - mov fs:[00000000],ecx { 0 }
  136. cshell.dll+10FE8E - 59                    - pop ecx
  137. cshell.dll+10FE8F - 5F                    - pop edi
  138. cshell.dll+10FE90 - 5E                    - pop esi
  139. cshell.dll+10FE91 - 5B                    - pop ebx
  140. cshell.dll+10FE92 - 8B E5                 - mov esp,ebp
  141. cshell.dll+10FE94 - 5D                    - pop ebp
  142. cshell.dll+10FE95 - C3                    - ret
  143. cshell.dll+10FE96 - CC                    - int 3
  144. cshell.dll+10FE97 - CC                    - int 3
  145. cshell.dll+10FE98 - CC                    - int 3
  146. cshell.dll+10FE99 - CC                    - int 3
  147. cshell.dll+10FE9A - CC                    - int 3
  148. cshell.dll+10FE9B - CC                    - int 3
  149. cshell.dll+10FE9C - CC                    - int 3
  150. cshell.dll+10FE9D - CC                    - int 3
  151. cshell.dll+10FE9E - CC                    - int 3


  152. 本人偏移(游戏中搜索玩家所在房间的位置,查找访问)
  153. 特征码 68 ?? ?? ?? ?? 8d b7 ?? ?? ?? ?? 6a ?? 56 e8 ?? ?? ?? ?? 68 ?? ?? ?? ?? 8d 87
  154. 关键命令mov byte ptr [edi+0000020C],-01 { 255 } //20C就是本人偏移了
  155. cshell.dll+C38BF0 - 68 B0B30200           - push 0002B3B0 { 177072 }
  156. cshell.dll+C38BF5 - 8D B7 10020000        - lea esi,[edi+00000210]
  157. cshell.dll+C38BFB - 6A 00                 - push 00 { 0 }
  158. cshell.dll+C38BFD - 56                    - push esi
  159. cshell.dll+C38BFE - E8 BCE45800           - call cshell.dll+11C70BF { ->->VCRUNTIME140.memset }
  160. cshell.dll+C38C03 - 68 10010000           - push 00000110 { 272 }
  161. cshell.dll+C38C08 - 8D 87 C0B50200        - lea eax,[edi+0002B5C0]
  162. cshell.dll+C38C0E - C6 87 0C020000 FF     - mov byte ptr [edi+0000020C],-01 { 255 }
  163. cshell.dll+C38C15 - 6A 00                 - push 00 { 0 }
  164. cshell.dll+C38C17 - 50                    - push eax
  165. cshell.dll+C38C18 - E8 A2E45800           - call cshell.dll+11C70BF { ->->VCRUNTIME140.memset }
  166. cshell.dll+C38C1D - A1 0079AC52           - mov eax,[cshell.dll+1947900] { (" |Ko") }
  167. cshell.dll+C38C22 - 83 C4 18              - add esp,18 { 24 }
  168. cshell.dll+C38C25 - 85 C0                 - test eax,eax

  169. 玩家数组和数组大小(搜索玩家0的名字,找到最下面的地址,查找访问得到如下代码)
  170. 特征码:8B 0D ?? ?? ?? ?? 33 F6 E8 ?? ?? ?? ?? 85 C0 7E ?? 69 C6 ?? ?? ?? ?? 8D 4F ?? 03 C8
  171. 数组地址:mov ecx,[cshell.dll+201313C]                //cshell.dll+201313C
  172. 数组大小:imul eax,esi,00000D90
  173. 人物数据:lea ecx,[edi+06]        //06是名字偏移,edi-数组地址=人物数据
  174. cshell.dll+4FC12F - 8B 0D 3C311953        - mov ecx,[cshell.dll+201313C] { (53196600) }
  175. cshell.dll+4FC135 - 33 F6                 - xor esi,esi
  176. cshell.dll+4FC137 - E8 048C7300           - call cshell.dll+C34D40
  177. cshell.dll+4FC13C - 85 C0                 - test eax,eax
  178. cshell.dll+4FC13E - 7E 55                 - jle cshell.dll+4FC195
  179. cshell.dll+4FC140 - 69 C6 900D0000        - imul eax,esi,00000D90 { 3472 }
  180. cshell.dll+4FC146 - 8D 4F 06              - lea ecx,[edi+06]
  181. cshell.dll+4FC149 - 03 C8                 - add ecx,eax
  182. cshell.dll+4FC14B - 8B 85 A0FCFFFF        - mov eax,[ebp-00000360]
  183. cshell.dll+4FC151 - 8A 10                 - mov dl,[eax]
  184. cshell.dll+4FC153 - 3A 11                 - cmp dl,[ecx]
  185. cshell.dll+4FC155 - 75 1A                 - jne cshell.dll+4FC171
  186. cshell.dll+4FC157 - 84 D2                 - test dl,dl
  187. cshell.dll+4FC159 - 74 12                 - je cshell.dll+4FC16D
  188. cshell.dll+4FC15B - 8A 50 01              - mov dl,[eax+01]
  189. cshell.dll+4FC15E - 3A 51 01              - cmp dl,[ecx+01]
  190. cshell.dll+4FC161 - 75 0E                 - jne cshell.dll+4FC171
  191. cshell.dll+4FC163 - 83 C0 02              - add eax,02 { 2 }
  192. cshell.dll+4FC166 - 83 C1 02              - add ecx,02 { 2 }
  193. cshell.dll+4FC169 - 84 D2                 - test dl,dl

  194. 不掉血 特征码:5F 5E 5D C2 0C 00 80 BF ?? ?? ?? ?? 00 0F 84 ?? ?? ?? ?? 83 BF
  195. cmp 等于0就掉血,不等于就不掉血  cmp byte ptr [edi+000001A0],00
  196. cshell.dll+12327EF - F3 0F58 C1            - addss xmm0,xmm1
  197. cshell.dll+12327F3 - F3 0F11 87 C8020000   - movss [edi+000002C8],xmm0
  198. cshell.dll+12327FB - 5F                    - pop edi
  199. cshell.dll+12327FC - 5E                    - pop esi
  200. cshell.dll+12327FD - 5D                    - pop ebp
  201. cshell.dll+12327FE - C2 0C00               - ret 000C { 12 }
  202. cshell.dll+1232801 - 80 BF A0010000 00     - cmp byte ptr [edi+000001A0],00 { 0 }
  203. cshell.dll+1232808 - 0F84 8B000000         - je cshell.dll+1232899
  204. cshell.dll+123280E - 83 BF C0020000 01     - cmp dword ptr [edi+000002C0],01 { 1 }
  205. cshell.dll+1232815 - 7C 40                 - jl cshell.dll+1232857
  206. cshell.dll+1232817 - 8B 0D 50FB361A        - mov ecx,[cshell.dll+220FB50] { (1A370518) }
  207. cshell.dll+123281D - E8 AE25AFFF           - call cshell.dll+D24DD0
  208. cshell.dll+1232822 - 84 C0                 - test al,al
  209. cshell.dll+1232824 - 75 73                 - jne cshell.dll+1232899
  210. cshell.dll+1232826 - F3 0F7E 45 08         - movq xmm0,[ebp+08]
  211. cshell.dll+123282B - 8B 45 10              - mov eax,[ebp+10]
  212. cshell.dll+123282E - 6A 00                 - push 00 { 0 }
  213. cshell.dll+1232830 - 83 EC 0C              - sub esp,0C { 12 }
  214. cshell.dll+1232833 - 8B CC                 - mov ecx,esp
  215. cshell.dll+1232835 - 66 0FD6 01            - movq [ecx],xmm0
  216. cshell.dll+1232839 - 89 41 08              - mov [ecx+08],eax
  217. cshell.dll+123283C - 8B CF                 - mov ecx,edi
  218. cshell.dll+123283E - 8B 87 B0020000        - mov eax,[edi+000002B0]
  219. cshell.dll+1232844 - FF D0                 - call eax
  220. cshell.dll+1232846 - 50                    - push eax
  221. cshell.dll+1232847 - 8B 87 B4020000        - mov eax,[edi+000002B4]
  222. cshell.dll+123284D - 8B CF                 - mov ecx,edi
  223. cshell.dll+123284F - FF D0                 - call eax
  224. cshell.dll+1232851 - 5F                    - pop edi
  225. cshell.dll+1232852 - 5E                    - pop esi
  226. cshell.dll+1232853 - 5D                    - pop ebp
  227. cshell.dll+1232854 - C2 0C00               - ret 000C { 12 }

  228. 旧图飞天 搜索405506 或 特征码:
  229. 本帖隐藏的内容
  230. 83 C4 ?? 8B 55 ?? 8B 42 ?? 89 85 ?? ?? ?? ?? 8B 4D ?? 8B 51 ?? 8B 82 ?? ?? ?? ?? 89
  231. 关键代码:mov eax,[edx+00000088]   可nop
  232. crossfire.exe+35975B - 83 C4 04              - add esp,04 { 4 }
  233. crossfire.exe+35975E - 8B 55 08              - mov edx,[ebp+08]
  234. crossfire.exe+359761 - 8B 42 18              - mov eax,[edx+18]
  235. crossfire.exe+359764 - 89 85 38FFFFFF        - mov [ebp-000000C8],eax
  236. crossfire.exe+35976A - 8B 4D 08              - mov ecx,[ebp+08]
  237. crossfire.exe+35976D - 8B 51 08              - mov edx,[ecx+08]
  238. crossfire.exe+359770 - 8B 82 88000000        - mov eax,[edx+00000088]

  239. crossfire.exe+359776 - 89 85 70FFFFFF        - mov [ebp-00000090],eax
  240. crossfire.exe+35977C - 8B 8D 38FFFFFF        - mov ecx,[ebp-000000C8]
  241. crossfire.exe+359782 - 51                    - push ecx
  242. crossfire.exe+359783 - 8B 95 70FFFFFF        - mov edx,[ebp-00000090]
  243. crossfire.exe+359789 - 52                    - push edx

  244. 调用游戏弹窗 特征码
  245. 本帖隐藏的内容
  246. 6A ?? 68 ?? ?? ?? ?? 6A ?? 6A ?? 6A ?? E8 ?? ?? ?? ?? 83 C4 ?? 5F 5E 8B E5 5D C2
  247. 关键代码call cshell.dll+577960
  248. cshell.dll+1A634E - 6A 00                 - push 00 { 0 }
  249. cshell.dll+1A6350 - 6A 00                 - push 00 { 0 }
  250. cshell.dll+1A6352 - 6A 00                 - push 00 { 0 }
  251. cshell.dll+1A6354 - 6A 00                 - push 00 { 0 }
  252. cshell.dll+1A6356 - 68 182A1355           - push cshell.dll+1532A18 { ("UNKNOWN CHANGE_TYPE") }
  253. cshell.dll+1A635B - 6A 00                 - push 00 { 0 }

  254. cshell.dll+1A635D - 6A 76                 - push 76 { 118 }
  255. cshell.dll+1A635F - 6A 37                 - push 37 { 55 }
  256. cshell.dll+1A6361 - E8 FA153D00           - call cshell.dll+577960
  257. cshell.dll+1A6366 - 83 C4 20              - add esp,20 { 32 }
  258. cshell.dll+1A6369 - 5F                    - pop edi
  259. cshell.dll+1A636A - 5E                    - pop esi
  260. cshell.dll+1A636B - 8B E5                 - mov esp,ebp
  261. cshell.dll+1A636D - 5D                    - pop ebp
  262. cshell.dll+1A636E - C2 1800               - ret 0018 { 24 }


  263. 飞刀距离:5E 5D C3 83 F8 ?? 75 0C D9 86 ?? ?? ?? ?? D8 45 ?? 5E 5D C3 83 F8 ??
  264. 关键命令:fld dword ptr [esi+00000BF0]
  265. cshell.dll+DFE8B - 5E                    - pop esi
  266. cshell.dll+DFE8C - 5D                    - pop ebp
  267. cshell.dll+DFE8D - C3                    - ret
  268. cshell.dll+DFE8E - 83 F8 01              - cmp eax,01 { 1 }
  269. cshell.dll+DFE91 - 75 0C                 - jne cshell.dll+DFE9F
  270. cshell.dll+DFE93 - D9 86 F00B0000        - fld dword ptr [esi+00000BF0]
  271. cshell.dll+DFE99 - D8 45 20              - fadd dword ptr [ebp+20]
  272. cshell.dll+DFE9C - 5E                    - pop esi
  273. cshell.dll+DFE9D - 5D                    - pop ebp
  274. cshell.dll+DFE9E - C3                    - ret
  275. cshell.dll+DFE9F - 83 F8 02              - cmp eax,02 { 2 }

  276. 飞刀范围:
  277. 5F 5E 8B E5 5D C2 ?? ?? D9 87 ?? ?? ?? ?? 5B 5F 5E 8B E5 5D C2 ?? ?? 51
  278. 关键命令:fld dword ptr [edi+00000ED4]
  279. cshell.dll+3FE24F - 5B                    - pop ebx
  280. cshell.dll+3FE250 - 5F                    - pop edi
  281. cshell.dll+3FE251 - 5E                    - pop esi
  282. cshell.dll+3FE252 - 8B E5                 - mov esp,ebp
  283. cshell.dll+3FE254 - 5D                    - pop ebp
  284. cshell.dll+3FE255 - C2 0400               - ret 0004 { 4 }
  285. cshell.dll+3FE258 - 8B 86 28030000        - mov eax,[esi+00000328]
  286. cshell.dll+3FE25E - 5B                    - pop ebx
  287. cshell.dll+3FE25F - D9 84 87 D40E0000     - fld dword ptr [edi+eax*4+00000ED4]
  288. cshell.dll+3FE266 - 5F                    - pop edi
  289. cshell.dll+3FE267 - 5E                    - pop esi
  290. cshell.dll+3FE268 - 8B E5                 - mov esp,ebp
  291. cshell.dll+3FE26A - 5D                    - pop ebp
  292. cshell.dll+3FE26B - C2 0400               - ret 0004 { 4 }
  293. cshell.dll+3FE26E - D9 87 D40E0000        - fld dword ptr [edi+00000ED4]
  294. cshell.dll+3FE274 - 5B                    - pop ebx
  295. cshell.dll+3FE275 - 5F                    - pop edi
  296. cshell.dll+3FE276 - 5E                    - pop esi
  297. cshell.dll+3FE277 - 8B E5                 - mov esp,ebp
  298. cshell.dll+3FE279 - 5D                    - pop ebp
  299. cshell.dll+3FE27A - C2 0400               - ret 0004 { 4 }
  300. cshell.dll+3FE27D - 51                    - push ecx

  301. 飞刀伤害:
  302. 5E 5B 8B E5 5D C2 ?? ?? D9 86 ?? ?? ?? ?? 5F 5E 5B 8B E5 5D C2 ?? ?? 51
  303. 关键命令:fld dword ptr [esi+000011F8]
  304. cshell.dll+3FDEF8 - 5F                    - pop edi
  305. cshell.dll+3FDEF9 - 5E                    - pop esi
  306. cshell.dll+3FDEFA - 5B                    - pop ebx
  307. cshell.dll+3FDEFB - 8B E5                 - mov esp,ebp
  308. cshell.dll+3FDEFD - 5D                    - pop ebp
  309. cshell.dll+3FDEFE - C2 0400               - ret 0004 { 4 }
  310. cshell.dll+3FDF01 - 8B 83 28030000        - mov eax,[ebx+00000328]
  311. cshell.dll+3FDF07 - 5F                    - pop edi
  312. cshell.dll+3FDF08 - D9 84 86 F8110000     - fld dword ptr [esi+eax*4+000011F8]
  313. cshell.dll+3FDF0F - 5E                    - pop esi
  314. cshell.dll+3FDF10 - 5B                    - pop ebx
  315. cshell.dll+3FDF11 - 8B E5                 - mov esp,ebp
  316. cshell.dll+3FDF13 - 5D                    - pop ebp
  317. cshell.dll+3FDF14 - C2 0400               - ret 0004 { 4 }
  318. cshell.dll+3FDF17 - D9 86 F8110000        - fld dword ptr [esi+000011F8]
  319. cshell.dll+3FDF1D - 5F                    - pop edi
  320. cshell.dll+3FDF1E - 5E                    - pop esi
  321. cshell.dll+3FDF1F - 5B                    - pop ebx
  322. cshell.dll+3FDF20 - 8B E5                 - mov esp,ebp
  323. cshell.dll+3FDF22 - 5D                    - pop ebp
  324. cshell.dll+3FDF23 - C2 0400               - ret 0004 { 4 }
  325. cshell.dll+3FDF26 - 51                    - push ecx

  326. 队友伤害:
  327. cshell.dll+C35851 - 80 3D 7BE0E218 00     - cmp byte ptr [cshell.dll+220E07B],00 { (1),0 }
  328. cshell.dll+C35858 - 74 0D                 - je cshell.dll+C35867
  329. cshell.dll+C3585A - 33 C9                 - xor ecx,ecx
  330. cshell.dll+C3585C - 89 8D 24FEFFFF        - mov [ebp-000001DC],ecx
  331. cshell.dll+C35862 - 8D 41 10              - lea eax,[ecx+10]
  332. cshell.dll+C35865 - EB 0F                 - jmp cshell.dll+C35876
  333. cshell.dll+C35867 - 8B 85 E8FDFFFF        - mov eax,[ebp-00000218]
  334. cshell.dll+C3586D - 8B 8D 24FEFFFF        - mov ecx,[ebp-000001DC]
  335. cshell.dll+C35873 - 0FB6 C0               - movzx eax,al
  336. cshell.dll+C35876 - 0FB6 F1               - movzx esi,cl
  337. cshell.dll+C35879 - 89 85 18FEFFFF        - mov [ebp-000001E8],eax
  338. cshell.dll+C3587F - 89 B5 2CFEFFFF        - mov [ebp-000001D4],esi
  339. cshell.dll+C35885 - 3B F0                 - cmp esi,eax


  340. 枪秒杀原值数据:更新√待改
  341. M16伤害: 1119092736修四倍:1119102436修全开:9999999999999
  342. M4伤害:  1120796672修四倍:1120806272修全开:9999999999999
  343. M60伤害1:1121189888修四倍:1121209888修全开:9999999999999
  344. M60伤害2:1121189888修四倍:1121209888修全开:9999999999999
  345. M60伤害3:1121189888修四倍:1121209888修全开:9999999999999
  346. M4_S伤害:1120796672修四倍:1121096472修全开:9999999999999
  347. 散弹伤害:1114636288修四倍:1114706188修全开:9999999999999
  348. AWM伤害: 1136852992修四倍:1136802292修全开:9999999999999
  349. M700伤害:1131544576修四倍:1131604376修全开:9999999999999
  350. 手枪伤害:1114112000修四倍:1114202000修全开:9999999999999

  351. 刀秒杀原值数据:更新√待改
  352. 刀原伤害:1119092736修四倍:1119102436修全开:9999999999999
  353. 尼原伤害:1120403456修四倍:1120503456修全开:9999999999999
  354. 斧原伤害:1120403456修四倍:1120503456修全开:9999999999999
  355. 铁原伤害:1117913088修四倍:1117996088修全开:9999999999999
  356. 马原伤害:1120403456修四倍:1120503456修全开:9999999999999
  357. 收原伤害:1121058816修四倍:1121158816修全开:9999999999999
  358. 爪原伤害:1119092736修四倍:1119102436修全开:9999999999999

  359. 刀类飞刀原值数据:更新√ 完成
  360. 刀原远度:1133903872修1.5倍:1138903872修全开:1198903872
  361. 尼原远度:1134886912修1.5倍:1139886912修全开:1198903872
  362. 斧原远度:1134886912修1.5倍:1139886912修全开:1198903872
  363. 铁原远度:1134723072修1.5倍:1139723072修全开:1198903872
  364. 马原远度:1135050752修1.5倍:1140050752修全开:1198903872
  365. 收原远度:1134886912修1.5倍:1139886912修全开:1198903872
  366. 爪原远度:1133903872修1.5倍:1138903872修全开:1198903872

  367. 如果 (内容 = “正常”)
  368. 返回 (“M-idle”)
  369. 如果 (内容 = “审判踢腿”)
  370. 返回 (“M-Kick”)
  371. 如果 (内容 = “零踢腿”)
  372. 返回 (“M-Spinkick”)
  373. 如果 (内容 = “趟地上”)
  374. 返回 (“M-Sliding”)
  375. 如果 (内容 = “反抗”)
  376. 返回 (“M-Holding-combo1”)
  377. 如果 (内容 = “向上跳”)
  378. 返回 (“M-jump-Rope”)
  379. 如果 (内容 = “游泳”)
  380. 返回 (“M-swim”)
  381. 如果 (内容 = “抽搐”)
  382. 返回 (“M-Kick”)
  383. 如果 (内容 = “跳Rope”)
  384. 返回 (“M-jump-Rope”)
  385. 如果 (内容 = “蹲”)
  386. 返回 (“M-c-idle-knife”)
  387. 如果 (内容 = “手臂伸直”)
  388. 返回 (“M-null-pose”)
  389. 如果 (内容 = “太空步”)
  390. 返回 (“M-run-Bside”)
  391. 如果 (内容 = “螃蟹步”)
  392. 返回 (“M-run-Lside”)
  393. 如果 (内容 = “蹲瞬移步”)
  394. 返回 (“M-c-idle”)
  395. 如果 (内容 = “急速太空步”)
  396. 返回 (“M-walk-Bside”)
  397. 如果 (内容 = “急速螃蟹步”)
  398. 返回 (“M-walk-Lside”)
  399. 如果 (内容 = “袋鼠跳”)
  400. 返回 (“M-jump-Rope”)
  401. 如果 (内容 = “跳跃腿拉直”)
  402. 返回 (“M-null-pose”)
  403. 如果 (内容 = “跳跃倒地”)
  404. 返回 (“M-Sliding”)
  405. 如果 (内容 = “跳跃蹲地”)
  406. 返回 (“M-Groggy”)
  407. 如果 (内容 = “隐身”)
  408. 返回 (“M-combo_Bighead”)
  409. 如果 (内容 = “躺地”)
  410. 返回 (“M-Laststand-Commander”)
  411. 如果 (内容 = “跳舞”)
  412. 返回 (“M-Social_Shuffle10th”)
  413. 如果 (内容 = “下跪”)
  414. 返回 (“M-Groggy”)
  415. 如果 (内容 = “上吊”)
  416. 返回 (“M-balloon-groggy”)
  417. 如果 (内容 = “滑铲”)
  418. 返回 (“M-Laststand-Commander”)
  419. 如果 (内容 = “死亡”)
  420. 返回 (“Stdown-A”)
  421. 如果 (内容 = “盘腿”)
  422. 返回 (“M-bind”)
  423. 如果 (内容 = “盘腿”)
  424. 返回 (“M-bind”)
  425. 站着
  426. 返回 (“M-idle”)
  427. M-Btldefense-hit 斜着跳舞
  428. M-Kick  踢腿
  429. M-Groggy-walk-Rside  蹲下
  430. M-Laststand-shoot-Commander 睡觉   M-Sliding
  431. M-Flash_1  弯腰
  432. M-Jump-board 跳起来
  433. M-Holding-combo2 水上
  434. M-Spinkick  旋转飞毛腿
  435. 动作:反抗动作 写M-Holding-combo1开   上跳写M-jump-Rope  下蹲写M-Groggy  旋转飞毛腿写M-Spinkick
  436. 飞毛腿写M-Kick 战旗写M-Sliding 跳舞写M-Btldefense-hit  
  437. M-c-Bdown_d死亡(三方)M-crying_nano生气M-Swim水里向前走M-SwimDie1水里死亡1M-SwimDie12水里死亡2M-Flash_1用手打
  438. 蹲着准备M-land-Rope滑索下来动作M-Sliding躺在地上打  装死M-combo_Bighead
  439. M-Sliding躺在地上打M-Laststanddown死亡动作M-wait0M-walk-RsideM-walk-LsideM-c-walk-RsideM-c-walk-LsideM-runM-Run-BsideM-walk
  440. 下跪Stdown-A  关写M-idle
  441. 【站着动作】
  442.     偏移50
  443. M-Kick 审判踢腿
  444. M-Spinkick 零踢腿
  445. M-Sliding  趟地上
  446. M-Holding-combo1 反抗
  447. M-jump-Rope 向上跳
  448. M-swim 游泳
  449. M-idle  结束
  450. 【刀武器攻击姿势 】偏移50
  451. M-c-idle-knife 左键攻击弯腰
  452. M-Groggy  左键攻击抱拳
  453. M-Holding-combo1  左键攻击拳头
  454. M-combo1_%s  结束
  455. 【枪械攻击姿势】 偏移28
  456. M-Kick 抽搐
  457. M-jump-Rope  举手
  458. M-c-idle-knife 弯腰
  459. M-idle-M700 狙击
  460. M-null-pose  手臂伸直
  461. M-shoot-%s-upper 结束
  462. 【人物走路姿势拿着主武器 开启功能打一枪】
  463. 偏移50
  464. M-run-Bside 太空步
  465. M-run-Lside 螃蟹步
  466. M-idle     瞬移步
  467. M-c-idle  蹲瞬移步
  468. M-walk-Bside 急速太空步
  469. M-walk-Lside 急速螃蟹步
  470. 偏移16
  471. M-jump-Rope 袋鼠跳
  472. M-null-pose 跳跃腿拉直
  473. M-Sliding  跳跃倒地
  474. M-Groggy   跳跃蹲地
  475. M-swim 游泳跳
  476. M-jump  结束
  477. 隐身写M-combo_Bighead   躺地下死写M-Laststand-Commander 写M-idle
复制代码






上一篇:某卡网多线程取订单号源码
下一篇:小小屋影视搜索工具最对接最大资源开源
这个家伙很赖,还没有设置签名
xingx***老用户认证 发表于 2022-4-2 13:58:05 | 显示全部楼层
xingx*** 2022-4-2 13:58:05 显示全部楼层
能持续更新吗,谢谢大佬
这个家伙很赖,还没有设置签名
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则 返回列表 发新帖

快速回复 返回顶部 返回列表