通过飞行CALL找到BT飞行偏移 和飞行状态偏移

本文探讨了bpsend指令的应用场景,并详细分析了特定内存地址的读写操作及其意义。通过对不同数值的推送和调用,展示了如何通过内存地址实现特定的功能控制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

bp send
ctrl+f9直到返回没有参数
 
//
MOV EDX,[0A94464] 
PUSH 1
PUSH 830                      
MOV ECX,[EDX+20]
PUSH 0C
PUSH 1
ADD ECX,0EC
CALL 005DF9A0
///004555A3
 
 
//830是什么
PUSH 1      
PUSH 00000830
PUSH 0000000C
PUSH 00000001
CALL 00609410
ADD ESP,10
//005DFA02
 
btfly=[[00A94464]+1c]+20]+65c
{ck 40960->地上,40960->水里,40976->天上}
{mm,mg 000->地上,000->水里,0010->天上}//说明不同的职业 数值不同
 
{state= [[[[[00A94464]+1c]+20]+c4c]+8]+2c}   {000->地上,008->水里,00A->天上}
state1=[[00A94464]+1c]+20]+610 {0->地上,128->水里,64->天上}
 
 





转载于:https://www.cnblogs.com/xe2011/archive/2012/05/29/2524245.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值