(编辑:jimmy 日期: 2024/12/24 浏览:2)
1.jpg
2.jpg
0041BAB5 - 03 82 60550000 - add eax,[edx+00005560]00489825 - 8B 86 60550000 - mov eax,[esi+00005560]
00489825 - 8B 86 60550000 - mov eax,[esi+00005560] //也就是这一条
PlantsVsZombies.exe+89825 - 8B 86 60550000 - mov eax,[esi+00005560]PlantsVsZombies.exe+8982B - 33 C9 - xor ecx,ecxPlantsVsZombies.exe+8982D - 85 C0 - test eax,eaxPlantsVsZombies.exe+8982F - 0F9E C1 - setle clPlantsVsZombies.exe+89832 - 8D 74 24 4C - lea esi,[esp+4C]PlantsVsZombies.exe+89836 - 83 E9 01 - sub ecx,01 { 1 }PlantsVsZombies.exe+89839 - 23 C1 - and eax,ecx
3.jpg
4.jpg
PlantsVsZombies.exe+89825 - E9 D6676A00 - jmp 00B30000PlantsVsZombies.exe+8982A - 90 - nop PlantsVsZombies.exe+8982B - 33 C9 - xor ecx,ecxPlantsVsZombies.exe+8982D - 85 C0 - test eax,eaxPlantsVsZombies.exe+8982F - 0F9E C1 - setle cl
5.jpg
6.jpg
mov eax, dword [esi+0x00005560] mov ebx, dword [0x006A9EC0]mov ebx, dword [ebx+0x000007FC] 物品们把 [6a9ec0+7fc] 传递给 ebx [6a9ec0+7fc]是界面判断 2=选卡界面 3=游戏界面 cmp ebx, 0x03 判断是都是3 jne label2 否则跳到label2cmp eax, 0x000000C8 判断是的是200jc label1 小于200则跳到label1jne label2 否则跳到label2 不跳则执行下面代码label1:mov dword [esi+0x00005560], 0x00002706 把2706十进制=9990 传递给 【esi+5560】cmp eax, 0x00002706 判断是都是2706jne label2 否则跳回 label2 不跳则执行下面代码mov dword [esi+0x00005560], 0x00002706 把2706十进制=9990 传递给 【esi+5560】jmp label2 label2:mov edx, 0x0048982B 跳回源地址jmp edx
7.jpg
a.jpg
b.jpg
c.jpg
d.jpg
e.jpg
f.jpg