南强小屋 Design By 杰米

开局搜索当前阳光的数量  
植物大战僵尸阳光开局9990

1.jpg


种植以后再次搜索
植物大战僵尸阳光开局9990

2.jpg


现在我们右键访问是谁访问了这个地址
[Asm] 纯文本查看 复制代码
0041BAB5 - 03 82 60550000  - add eax,[edx+00005560]00489825 - 8B 86 60550000  - mov eax,[esi+00005560]

我们看到有两个地址一直在访问,就拿这两个地址操作
随便选哪一个都可以,我们选择第二个
[Asm] 纯文本查看 复制代码
00489825 - 8B 86 60550000  - mov eax,[esi+00005560]  //也就是这一条

我们反汇编查看代码
[Asm] 纯文本查看 复制代码
PlantsVsZombies.exe+89825 - 8B 86 60550000        - mov eax,[esi+00005560]PlantsVsZombies.exe+8982B - 33 C9                 - xor ecx,ecxPlantsVsZombies.exe+8982D - 85 C0                 - test eax,eaxPlantsVsZombies.exe+8982F - 0F9E C1               - setle clPlantsVsZombies.exe+89832 - 8D 74 24 4C           - lea esi,[esp+4C]PlantsVsZombies.exe+89836 - 83 E9 01              - sub ecx,01 { 1 }PlantsVsZombies.exe+89839 - 23 C1                 - and eax,ecx

通过下断 我们已知 [esi+5560]=当前的阳光数 然后在传递给eax
植物大战僵尸阳光开局9990

3.jpg


那就好办多了 我们直接开写代码
我们直接用CE申请一个内存
植物大战僵尸阳光开局9990

4.jpg


跳到申请到的内存
[Asm] 纯文本查看 复制代码
PlantsVsZombies.exe+89825 - E9 D6676A00           - jmp 00B30000PlantsVsZombies.exe+8982A - 90                    - nop PlantsVsZombies.exe+8982B - 33 C9                 - xor ecx,ecxPlantsVsZombies.exe+8982D - 85 C0                 - test eax,eaxPlantsVsZombies.exe+8982F - 0F9E C1               - setle cl

我们写入以下汇编
植物大战僵尸阳光开局9990

5.jpg


植物大战僵尸阳光开局9990

6.jpg


[Asm] 纯文本查看 复制代码
mov eax, dword [esi+0x00005560]     mov ebx, dword [0x006A9EC0]mov ebx, dword [ebx+0x000007FC]    物品们把 [6a9ec0+7fc]  传递给 ebx      [6a9ec0+7fc]是界面判断   2=选卡界面 3=游戏界面 cmp ebx, 0x03       判断是都是3    jne label2      否则跳到label2cmp eax, 0x000000C8   判断是的是200jc label1      小于200则跳到label1jne label2   否则跳到label2 不跳则执行下面代码label1:mov dword [esi+0x00005560], 0x00002706      把2706十进制=9990 传递给 【esi+5560】cmp eax, 0x00002706    判断是都是2706jne label2    否则跳回 label2  不跳则执行下面代码mov dword [esi+0x00005560], 0x00002706    把2706十进制=9990 传递给 【esi+5560】jmp label2 label2:mov edx, 0x0048982B   跳回源地址jmp edx

可以看到 我们一开局进入游戏里面   阳关直接变成9990
植物大战僵尸阳光开局9990

7.jpg


整个教程就结束了,没解释清楚 给大家说声对不起。
看到有兄弟需要成品,我索性把以前写的源码也一直上传了。
界面大概如下:
植物大战僵尸阳光开局9990

a.jpg


植物大战僵尸阳光开局9990

b.jpg


植物大战僵尸阳光开局9990

c.jpg


植物大战僵尸阳光开局9990

d.jpg


植物大战僵尸阳光开局9990

e.jpg


植物大战僵尸阳光开局9990

f.jpg


加点分吧  几年了还没升级
植物大战僵尸阳光开局9990zhiwu.7z2022-8-5 11:30 上传点击文件名下载附件
下载积分: 吾爱币 -1 CB
标签:
植物大战僵尸阳光开局9990

南强小屋 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
南强小屋 Design By 杰米

评论“植物大战僵尸阳光开局9990”

暂无植物大战僵尸阳光开局9990的评论...

《魔兽世界》大逃杀!60人新游玩模式《强袭风暴》3月21日上线

暴雪近日发布了《魔兽世界》10.2.6 更新内容,新游玩模式《强袭风暴》即将于3月21 日在亚服上线,届时玩家将前往阿拉希高地展开一场 60 人大逃杀对战。

艾泽拉斯的冒险者已经征服了艾泽拉斯的大地及遥远的彼岸。他们在对抗世界上最致命的敌人时展现出过人的手腕,并且成功阻止终结宇宙等级的威胁。当他们在为即将于《魔兽世界》资料片《地心之战》中来袭的萨拉塔斯势力做战斗准备时,他们还需要在熟悉的阿拉希高地面对一个全新的敌人──那就是彼此。在《巨龙崛起》10.2.6 更新的《强袭风暴》中,玩家将会进入一个全新的海盗主题大逃杀式限时活动,其中包含极高的风险和史诗级的奖励。

《强袭风暴》不是普通的战场,作为一个独立于主游戏之外的活动,玩家可以用大逃杀的风格来体验《魔兽世界》,不分职业、不分装备(除了你在赛局中捡到的),光是技巧和战略的强弱之分就能决定出谁才是能坚持到最后的赢家。本次活动将会开放单人和双人模式,玩家在加入海盗主题的预赛大厅区域前,可以从强袭风暴角色画面新增好友。游玩游戏将可以累计名望轨迹,《巨龙崛起》和《魔兽世界:巫妖王之怒 经典版》的玩家都可以获得奖励。