VB 从零开始编外挂(十一)

传奇外挂制作的资料

--------------------------------------------------------------------------------------------------------------------------------------------------------

显血:7A0D3: 75 EB
超负重:99A40: 76 EB
offset 原 改
防石化:
00466F80: 75 90
00466F81: 2E 90
稳如泰山:
0046959D: 20 44
004695A9: 14 38
如影随行:
004634E2: 00 01
战斗退出:
004620E6: 74 90
004620E7: 0D 90
00462162: 74 90
00462163: 0A 90
004914CA: 74 90
004914CB: 0E 90
00491576: 74 90
00491577: 0E 90
相对不卡: ——|
00463A8D: 99 00 |
0049B848: 2C 00 |—— 二选一
绝对不卡: |
00466F57: 00 01 ——|

--------------------------------------------------------------------------------------------------------------------------------------------------------

防止双开:
EB 1C A1 10 41 4A 00
修改为:
74 1C A1 10 41 4A 00
需要双开就反过来改。

看血:
内存地址:47A0D3
75 EB

00000075108B45EC
修改为:
000000EB108B45EC

强退:
内存地址:004620E6(7)
74 90
0D 90

2000740D8B45
修改为:
200090908B45
内存地址:00462162(3)
74 90
0A 90

2000740A8B45
修改为:
200090908B45
内存地址:4914CA(B)
内存地址:491576(7)
74 90
0E 90

0080782000740EA1
修改为:
00807820009090A1

免助跑
内存地址:00461BEB(C-F0)
0F 90
8E 90
79 90
FD 90
FF 90
FF 90

E8000F8E79FDFFFF
修改为:
E800909090909090
内存地址:461BB9(A-E)
0F 90
8C 90
DA 90
00 90
00 90
00 90

00010F8CDA000000A1
修改为:
0001909090909090A1

跑步砍
内存地址:004634E2
00 01

4F00008D45F0
修改为:
4F00018D45F0

攻击速度
内存地址:467016(7)
78 E2
05 04

EB0BB87805
修改为:
EB0BB84805
说明:速度由二位数指定,二位数前后互换为真实数据,数字大为慢小为快

穿人
内存地址:472D17
34 0C

00000034018845
修改为:
0000000C018845

免蜡
内存地址:471BDE
74 EB

008038007454
修改为:
00803800EB54

物品闪光
内存地址:471AA6
04

1300007625
修改为:
0200007625

自动放药

0048C21F F9 68 FD FF
004623A2 76 07 00 00
修改为:
0048C21F DD 50 B0 01
004623A2 7A ED B2 01

超负重??
Poke 00499A40 EB
004975A8 EB 5C
00499A40 EB 93

攻击方法修
原版
00463425 74 1C
0046344A 74 10
00463463 74 15

半月
00463425 74 1C
0046344A 74 10
00463463 90 90
攻杀
00463425 74 1C
0046344A 90 90
00463463 74 15
烈火
00463425 90 90
0046344A 74 10
00463463 74 15

方法二

半月
Poke 00463363 D0
烈火
Poke 00463363 D1
普通
Poke 00463363 C6

C745E8 C60B 单手砍
C745E8 C70B 双手砍
C745E8 C80B 跳跃砍
C745E8 CA0B 攻杀
C745E8 CB0B 刺杀
C745E8 D00B 半月
C745E8 D10B 烈火

无限刺杀
内存地址:463363
C6 CB

C745E8C60B
修改为:
C745E8CB0B
内存地址:463373
C7 CB

C745E8C70B
修改为:
C745E8CB0B

无限攻杀
内存地址:463363
C6 CA

C745E8C60B
修改为:
C745E8CA0B
内存地址:463373
C7 CA

C745E8C70B
修改为:
C745E8CA0B

无限半月
内存地址:463363
C6 D0

C745E8C60B
修改为:
C745E8D00B
内存地址:463373
C7 D0

C745E8C70B
修改为:
C745E8D00B

无限烈火
内存地址:463363
C6 D1

C745E8C60B
修改为:
C745E8D10B
内存地址:463373
C7 D1

C745E8C70B
修改为:
C745E8D10B

自动放药

0048C21F F9 68 FD FF
004623A2 76 07 00 00
修改为:
0048C21F DD 50 B0 01
004623A2 7A ED B2 01

免蜡
内存地址:471BDE
74 EB

008038007454
修改为:
00803800EB54
--------------------------------------------------------------------------------------------------------------------------------------------------------

编程工具:
1.VC 高手的不二选择
2.Borland C++Builder 如果当年是Borland做了操作系统而不是bill,也许我们现在的
编程工具更加智能更加方便更加接近人性化. 如果不喜欢VC那种事事必恭的编程方式,
就用它好了,除了我们用的操作系统不是由它造的之外,几乎所有的编程都可以用它完
成.
3.Borland Delphi 和Borland C++Builder一样,由同一家公司出品在RAD方面个人感觉
VB在它面前只是一个小学生.与VC比嘛,除了语法上不同之外,性能及编程方面都要比VC
强过很多,不过它不是bill的产品,所以有系统底层方面比VC要差一些,不过用它做个什
么外挂之类,它还是足以胜任的.
4.VB 这个就不多说了简单的内存修改封包修改就它就好了,强烈推荐初学者使用,有了
经验之后再用其它的工具,可以事倍功半.
内存工具:
FPE2001
GameMaster
Game Expert
GameEnchanter
游神
金山游侠
↑我最喜欢的几样工具(金山游侠除外),谁说网络游戏不能修改。呵呵

封包修改工具
WPE
winsock
spyMaster
ETF20
(PS:还有很多工具哟,不过不太智能化,不过也一样有功能很强了.这些以后再介绍了)
辅助工具
变速齿轮
按键精灵
Trainer Maker Kit
Magic Trainer Creator
反编译调试脱壳工具
UltraEdit
Softice
TRW2000
W32Dasm
OllyDbg
SPY++
脱SafeDisc SafeCast 2 壳工具
脱Aspack壳工具
脱ASPro壳工具
脱UPX壳工具
脱Armadillo壳工具

时间: 2025-01-01 15:08:14

VB 从零开始编外挂(十一)的相关文章

VB 从零开始编外挂(九)

封包的比对!网络游戏都是通过数据交换实现游戏竞技滴,所以分析封包是制作外挂的一个步骤. -------------------------------------------------------------------------------------------------------------------------------------------------------- 网络游戏封包分为2种封包:1.明文封包 2.加密封包 多数网络游戏都是加密封包,其原因是为了信息不被修改.

VB 从零开始编外挂(十二)

VB实现指针访问!DLL的访问 -------------------------------------------------------------------------------------------------------------------------------------------------------- CopyMemory函数提供了一个简单的方法来执行C++中见解访问运算符(*),这个运算符可以访问被一个指针变量所指向的变量的值.即如有指针变量 P,在C++中可

VB 从零开始编外挂(八)

Private Sub Form_Load()CountID = 0ExitID = FalseListView1.ColumnHeaders.Add 1, , "源 IP", 1500ListView1.ColumnHeaders.Add 2, , "源端口", 1500ListView1.ColumnHeaders.Add 3, , "目标 IP", 1500ListView1.ColumnHeaders.Add 4, , "目标端

VB 从零开始编外挂(十)

前天晚上我跟封包玩了一晚上,因才开始(第一次跟封包)说一下我一晚上的发现吧我是直接用WPE截取的,因为金山游戏本身都有截取封包的保护措施(就像MM所说),直接用WPE截取我是截取不到的,后来用Ollydbg调试的时候才截取的到.经过前面的准备,封报的明文准备已经OK,准备进行加密,加密方式是取一个4字节的数字,对封包进行Xor运算,运算完毕后就直接发送出去,我核对过用WPE截取封包的数据,和我看到的运算结果完全一致,这说明只要用那个4字节的数字对封包进行反Xor运算就可以得到明文的封包.其实说白

vb.net 线程挂起 怎么用?

问题描述 vb.net线程挂起怎么用?就是暂停,恢复执行的操作谁有实例啊??我用的一个说过时了,有警告信息.他吗的百度都所搜不到一个挂起的实例.服了. 解决方案 解决方案二:我也想知道解决方案三:就像sleep功能的.只是SLEEP固定时间,我的程序不是固定时间的.要某段程序执行完事,执行它~!解决方案四:suspend的完美替代品是什么??鸡巴磕了,什么破VB.net草.解决方案五:线程暂停,恢复没人知道啊?百度都不给个明确的哎解决方案六:.net不是有threading.thread.sus

从零开始学习jQuery (十一) 实战表单验证与自动完成提示插件

一.摘要 本系列文章将带您进入jQuery的精彩世界,其中有很多作者具体的使用经验和解决方案,即使你会使用jQuery也能在阅读中发现些许秘籍. 本文是介绍两个最常用的jQuery插件.分别用于表单验证和自动完成提示(类似google suggest). 二.前言 研究别人的作品真是一件花时间而且痛苦的过程.当然也和本人英文不好有关.总觉得控件作者写了很多文档但是都不够系统,需要深入研究很多的实例后才能了解作者的思路.所以学习和研究一个插件需要很高成本,如果发现了Bug并修复需要的成本也是未知数

钻网游漏洞编外挂获利千万

晨报讯(首席记者 王彬)编写外挂钻网游的漏洞,从中换取游戏道具,获利高达上千万元,海淀法院将择日开庭审理涉嫌破坏计算机信息系统罪的陈某等人一案.检察机关指控,<梦幻西游>系网之易信息技术(北京)有限公司出品的一款网络游戏.2011年5月,被告人陈某发现该网络游戏程序存在技术漏洞,自行编写外挂,对该游戏服务器中存储.处理.传输的数据进行修改,使其可以在游戏中以低价值道具替代高价值道具进行消耗,进而大量获取由高价值道具而衍生的虚拟物品.2011年5月至8月间,陈某提供上述外挂程序,并组织苏某等人反

学习vb.net需要什么

问题描述 众所周知,学习一门技术的话,除了勤奋之外,还需要好的方法和技巧.因工作需要,现在我想好好学习一下vb.net,请问有什么好的书籍.网站.工具,以及好的方法和技巧,请大家不吝赐教.谢谢了 解决方案 解决方案二:学习VB.NET的捷径是先学会C#.因为你知道用一种语言开发,语言本身占3分,其余7分是平台类库和具体的开发技术,而如果你不会C#,就很难看懂C#的代码例子.技术书籍和论坛中的解决方案,这些东西远远比VB.NET的丰富,而C#和VB.NET使用的类库又是相通的.解决方案三:楼上扯淡

VB HashTable赋值给ArrayList

问题描述 在VB中怎么样把HashTable里面的值赋给ArrayList啊请高手们给个示例指点指点 解决方案 解决方案二:ArrayListal=newArrayList();foreach(variinHashTable)al.Add(i.Value);解决方案三:大哥是在VB中不是在C#中,我现在在学习VB不会啊,C#还是比较在行的解决方案四:DimalAsArrayListal=NewArrayList()ForEachiAsObjectInHashTableal.Add(i.Value