wangjiaxin857 發表於 2024-2-29 16:07:46

TwMs v259.3 第二種技能注入

//TwMs v259.3 第二種技能注入

alloc(newmem,2048,1446899AB)//48 81 EC  ? ? ? ? 48 8B D9 E8 ? ? ? ? 48 8B 0D ? ? ? ? 8B F8
alloc(Delay,4)
alloc(SkillID,4)
alloc(Timer,4)
registersymbol(SkillID)
registersymbol(Delay)
registersymbol(Timer)

SkillID:
dd #400021137

Delay:
dd #0

Timer:
dd 00

newmem:
sub rsp,000000D0
mov rbx,rcx
call KERNEL32.GetTickCount
mov edx,eax
sub edx,
cmp edx,
jl 1446899AB+F
mov ,eax
mov r9,
mov ,r9//往下6个取框内数据 48 81 EC  ? ? ? ? 48 8B D9 E8 ? ? ? ? 48 8B 0D ? ? ? ? 8B F8
jmp 1446899AB+F

1446899AB:
jmp newmem

1446899AB+27:
db 90 90 90 90 90 90

1446899AB+55:
db 90 90 90 90 90 90

1446899AB+B4:
db 90 90 90 90 90 90


Delay:
db 00 00 00 00

SkillID:
db 00 00 00 00

dealloc(newmem)
dealloc(SkillID)
dealloc(Delay)

824621418 發表於 2024-3-9 23:32:55

非常感謝!
頁: [1]
查看完整版本: TwMs v259.3 第二種技能注入