搜索
查看: 1745|回复: 3
收起左侧

[其他发布] CF一些功能基址特征码开源:全屏飞刀、飞天、玩家数组

[复制链接]

签到天数: 78 天

[LV.6]常住居民II

发表于 2020-12-21 21:18:05 | 显示全部楼层 |阅读模式

  1. 团队竞技2 爆破模式1 个人竞技4 多人生化模式14 多人团队竞技 51 战略爆破53 全能枪王个人竞技36 全能枪王团队模式40

  2. 新图浮点无后座关键代码 F3 0F 11 45 E0 F3 0F 11 45 F4
  3. cshell.dll+3E76D1 - 83 BB 34060000 00     - cmp dword ptr [ebx+00000634],00 { 0 }
  4. cshell.dll+3E76D8 - F3 0F58 15 E47CCB20   - addss xmm2,[cshell.dll+1387CE4] { (0.15) }                  [cshell.dll+1387CE4]=0就是无后座
  5. cshell.dll+3E76E0 - F3 0F10 8C BE 54130000  - movss xmm1,[esi+edi*4+00001354]
  6. cshell.dll+3E76E9 - F3 0F59 CA            - mulss xmm1,xmm2
  7. cshell.dll+3E76ED - F3 0F59 0D F85CF220   - mulss xmm1,[cshell.dll+15F5CF8] { (-1.00) }                [cshell.dll+1387CE4]=0就是无后座
  8. cshell.dll+3E76F5 - F3 0F11 4D FC         - movss [ebp-04],xmm1
  9. cshell.dll+3E76FA - F3 0F10 84 BE 18130000  - movss xmm0,[esi+edi*4+00001318]
  10. cshell.dll+3E7703 - F3 0F59 C2            - mulss xmm0,xmm2
  11. cshell.dll+3E7707 - C7 45 F8 00000000     - mov [ebp-08],00000000 { 0 }
  12. cshell.dll+3E770E - F3 0F11 4D F0         - movss [ebp-10],xmm1
  13. cshell.dll+3E7713 - F3 0F59 05 F85CF220   - mulss xmm0,[cshell.dll+15F5CF8] { (-1.00) }
  14. cshell.dll+3E771B - F3 0F11 45 E0         - movss [ebp-20],xmm0
  15. cshell.dll+3E7720 - F3 0F11 45 F4         - movss [ebp-0C],xmm0                                        无痕hook点
  16. cshell.dll+3E7725 - 74 2F                 - je cshell.dll+3E7756
  17. cshell.dll+3E7727 - 8B CB                 - mov ecx,ebx
  18. 旧图浮点无后座关键代码 F3 0F 59 C2 F3 0F 59 CA F3 0F 59 05
  19. cshell.dll+B5C5EB - F3 0F59 C2            - mulss xmm0,xmm2
  20. cshell.dll+B5C5EF - F3 0F59 CA            - mulss xmm1,xmm2
  21. cshell.dll+B5C5F3 - F3 0F59 05 F85CF220   - mulss xmm0,[cshell.dll+15F5CF8] { (-1.00) }
  22. cshell.dll+B5C5FB - F3 0F59 0D F85CF220   - mulss xmm1,[cshell.dll+15F5CF8] { (-1.00) }
  23. cshell.dll+B5C603 - F3 0F11 45 E0         - movss [ebp-20],xmm0
  24. cshell.dll+B5C608 - F3 0F11 45 F8         - movss [ebp-08],xmm0
  25. cshell.dll+B5C60D - 0F57 C0               - xorps xmm0,xmm0
  26. cshell.dll+B5C610 - F3 0F11 45 E4         - movss [ebp-1C],xmm0
  27. cshell.dll+B5C615 - F3 0F11 45 FC         - movss [ebp-04],xmm0
  28. cshell.dll+B5C61A - 0F28 C1               - movaps xmm0,xmm1
  29. cshell.dll+B5C61D - F3 0F11 4D F0         - movss [ebp-10],xmm1
  30. cshell.dll+B5C622 - F3 0F11 45 F4         - movss [ebp-0C],xmm0                                无痕hook点
  31. 静默自瞄 8B 01 F3 0F 11 44 24 08 F3 0F 11 54 24 04 F3 0F 11 0C 24 52 FF 50 20 33 DB 33 C9
  32. cshell.dll+B60925 - 8B 0D A08F2721        - mov ecx,[cshell.dll+1948FA0] { (00839FB4) }
  33. cshell.dll+B6092B - 83 EC 0C              - sub esp,0C { 12 }
  34. cshell.dll+B6092E - 0F28 C8               - movaps xmm1,xmm0
  35. cshell.dll+B60931 - F3 0F10 87 DC050000   - movss xmm0,[edi+000005DC]
  36. cshell.dll+B60939 - F3 0F58 8F C8050000   - addss xmm1,[edi+000005C8]
  37. cshell.dll+B60941 - 8B 01                 - mov eax,[ecx]
  38. cshell.dll+B60943 - F3 0F11 44 24 08      - movss [esp+08],xmm0
  39. cshell.dll+B60949 - F3 0F11 54 24 04      - movss [esp+04],xmm2                                无痕hook点 eip+11
  40. cshell.dll+B6094F - F3 0F11 0C 24         - movss [esp],xmm1
  41. cshell.dll+B60954 - 52                    - push edx
  42. cshell.dll+B60955 - FF 50 20              - call dword ptr [eax+20]
  43. cshell.dll+B60958 - 33 DB                 - xor ebx,ebx
  44. cshell.dll+B6095A - 33 C9                 - xor ecx,ecx
  45. 静默自瞄2 8B 01 F3 0F 11 44 24 08 F3 0F 11 54 24 04 F3 0F 11 0C 24 52 FF 50 20 33 DB 33 C9
  46. cshell.dll+3EBE9F - 8B 0D A08F2721        - mov ecx,[cshell.dll+1948FA0] { (00839FB4) }
  47. cshell.dll+3EBEA5 - 83 EC 0C              - sub esp,0C { 12 }
  48. cshell.dll+3EBEA8 - 0F28 C8               - movaps xmm1,xmm0
  49. cshell.dll+3EBEAB - F3 0F10 87 3C0E0000   - movss xmm0,[edi+00000E3C]
  50. cshell.dll+3EBEB3 - F3 0F58 8F 280E0000   - addss xmm1,[edi+00000E28]
  51. cshell.dll+3EBEBB - 8B 01                 - mov eax,[ecx]
  52. cshell.dll+3EBEBD - F3 0F11 44 24 08      - movss [esp+08],xmm0
  53. cshell.dll+3EBEC3 - F3 0F11 54 24 04      - movss [esp+04],xmm2                                无痕hook点 eip+11
  54. cshell.dll+3EBEC9 - F3 0F11 0C 24         - movss [esp],xmm1
  55. cshell.dll+3EBECE - 52                    - push edx
  56. cshell.dll+3EBECF - FF 50 20              - call dword ptr [eax+20]
  57. cshell.dll+3EBED2 - 33 DB                 - xor ebx,ebx
  58. cshell.dll+3EBED4 - 33 C9                 - xor ecx,ecx
  59. cshell.dll+3EBED6 - 85 C9                 - test ecx,ecx

  60. 判断是否是窗口化
  61. cshell.dll+5A76CA - 8D 48 40              - lea ecx,[eax+40]
  62. cshell.dll+5A76CD - A1 90314A1B           - mov eax,[cshell.dll+2013190] { (1) }   //0是全屏,1是窗口化,2是无边框窗口
  63. cshell.dll+5A76D2 - 3B 01                 - cmp eax,[ecx]
  64. cshell.dll+5A76D4 - 74 14                 - je cshell.dll+5A76EA
  65. cshell.dll+5A76D6 - C6 86 A1290000 01     - mov byte ptr [esi+000029A1],01 { 1 }
  66. cshell.dll+5A76DD - FF 31                 - push [ecx]
  67. cshell.dll+5A76DF - 8D 8E 8C1F0000        - lea ecx,[esi+00001F8C]
  68. cshell.dll+5A76E5 - E8 96D30000           - call cshell.dll+5B4A80
  69. cshell.dll+5A76EA - 6A 00                 - push 00 { 0 }

  70. Hook游戏代码 85 C0 74 * C6 05 * * * * * 8B 00 50 8B 08 FF 91 ?? ?? ?? ?? 85 C0
  71. push eax        //这里的eax就是我们要的D3D设备指针
  72. crossfire.exe+145FC7 - 85 C0                 - test eax,eax
  73. crossfire.exe+145FC9 - 74 1A                 - je crossfire.exe+145FE5
  74. crossfire.exe+145FCB - C6 05 24748600 00     - mov byte ptr [crossfire.exe+467424],00 { (0),0 }
  75. crossfire.exe+145FD2 - 8B 00                 - mov eax,[eax]                        //无痕HOOK点
  76. crossfire.exe+145FD4 - 50                    - push eax
  77. crossfire.exe+145FD5 - 8B 08                 - mov ecx,[eax]
  78. crossfire.exe+145FD7 - FF 91 A8000000        - call dword ptr [ecx+000000A8]
  79. crossfire.exe+145FDD - 85 C0                 - test eax,eax
  80. crossfire.exe+145FDF - 0F94 45 F3            - sete byte ptr [ebp-0D]
  81. crossfire.exe+145FE3 - EB 04                 - jmp crossfire.exe+145FE9
  82. crossfire.exe+145FE5 - C6 45 F3 00           - mov byte ptr [ebp-0D],00 { 0 }
  83. crossfire.exe+145FE9 - 8D 4D EC              - lea ecx,[ebp-14]
  84. crossfire.exe+145FEC - E8 BF20FBFF           - call crossfire.exe+F80B0
  85. crossfire.exe+145FF1 - 8A 45 F3              - mov al,[ebp-0D]


  86. d3d9.dll+646A7 新的DX HOOK 代码 为了防追封,暂未测试  push esi是dx设备对象
  87. d3d9.dll+646A5 - 51                    - push ecx
  88. d3d9.dll+646A6 - 6F                    - outsd
  89. d3d9.dll+646A7 - E8 9C8C0100           - call d3d9.dll+7D348
  90. d3d9.dll+646AC - 8B 7D 08              - mov edi,[ebp+08]
  91. d3d9.dll+646AF - 8B DF                 - mov ebx,edi
  92. d3d9.dll+646B1 - 8D 47 04              - lea eax,[edi+04]
  93. d3d9.dll+646B4 - F7 DB                 - neg ebx
  94. d3d9.dll+646B6 - 1B DB                 - sbb ebx,ebx
  95. d3d9.dll+646B8 - 23 D8                 - and ebx,eax
  96. d3d9.dll+646BA - 89 5D E0              - mov [ebp-20],ebx
  97. d3d9.dll+646BD - 33 F6                 - xor esi,esi
  98. d3d9.dll+646BF - 89 75 E4              - mov [ebp-1C],esi
  99. d3d9.dll+646C2 - 39 73 18              - cmp [ebx+18],esi
  100. d3d9.dll+646C5 - 75 73                 - jne d3d9.dll+6473A
  101. d3d9.dll+646C7 - 89 75 FC              - mov [ebp-04],esi
  102. d3d9.dll+646CA - F7 47 30 02000000     - test [edi+30],00000002 { 2 }
  103. d3d9.dll+646D1 - 0F85 51790300         - jne d3d9.dll+9C028
  104. d3d9.dll+646D7 - C6 45 FC 01           - mov byte ptr [ebp-04],01 { 1 }
  105. d3d9.dll+646DB - 8B 87 002C0000        - mov eax,[edi+00002C00]
  106. d3d9.dll+646E1 - A8 01                 - test al,01 { 1 }
  107. d3d9.dll+646E3 - 0F84 24790300         - je d3d9.dll+9C00D

  108. 准心基址(鼠标Y)上-1.539380431下1.539380431 有一级偏移

  109. 矩阵基址(搜索分辨率,矩阵就在附近)   全分辨率支持也可以在这里做支持;

  110. 视角地址 特征:CC CC CC CC CC CC CC 55 8B EC 83 EC 08 80 7D 0C 00 F3 0F 10 05 * * * * F3 0F 10 4D 08 57 8B F9 F3 0F
  111. 关键命令movss xmm0,[cshell.dll+200E77C] { (1.57) }                //cshell.dll+200E77C
  112. cshell.dll+974389 - CC                    - int 3
  113. cshell.dll+97438A - CC                    - int 3
  114. cshell.dll+97438B - CC                    - int 3
  115. cshell.dll+97438C - CC                    - int 3
  116. cshell.dll+97438D - CC                    - int 3
  117. cshell.dll+97438E - CC                    - int 3
  118. cshell.dll+97438F - CC                    - int 3
  119. cshell.dll+974390 - 55                    - push ebp
  120. cshell.dll+974391 - 8B EC                 - mov ebp,esp
  121. cshell.dll+974393 - 83 EC 08              - sub esp,08 { 8 }
  122. cshell.dll+974396 - 80 7D 0C 00           - cmp byte ptr [ebp+0C],00 { 0 }
  123. cshell.dll+97439A - F3 0F10 05 7CE71853   - movss xmm0,[cshell.dll+200E77C] { (1.57) }
  124. cshell.dll+9743A2 - F3 0F10 4D 08         - movss xmm1,[ebp+08]
  125. cshell.dll+9743A7 - 57                    - push edi
  126. cshell.dll+9743A8 - 8B F9                 - mov edi,ecx
  127. cshell.dll+9743AA - F3 0F11 45 F8         - movss [ebp-08],xmm0

  128. 模式基址 特征:68 ?? ?? ?? ?? FF ?? ?? E8 ?? ?? ?? ?? 83 C4 ?? 8B ?? ?? 64 89 0D ?? ?? ?? ?? 59 5F 5E 5B 8B E5 5D C3 CC
  129. 关键命令push cshell.dll+1B18548        //cshell.dll+1B18548就是模式基址
  130. cshell.dll+10FE74 - 68 48851419           - push cshell.dll+1B18548 { (2) }
  131. cshell.dll+10FE79 - FF 70 04              - push [eax+04]
  132. cshell.dll+10FE7C - E8 8F050000           - call cshell.dll+110410
  133. cshell.dll+10FE81 - 83 C4 08              - add esp,08 { 8 }
  134. cshell.dll+10FE84 - 8B 4D F4              - mov ecx,[ebp-0C]
  135. cshell.dll+10FE87 - 64 89 0D 00000000     - mov fs:[00000000],ecx { 0 }
  136. cshell.dll+10FE8E - 59                    - pop ecx
  137. cshell.dll+10FE8F - 5F                    - pop edi
  138. cshell.dll+10FE90 - 5E                    - pop esi
  139. cshell.dll+10FE91 - 5B                    - pop ebx
  140. cshell.dll+10FE92 - 8B E5                 - mov esp,ebp
  141. cshell.dll+10FE94 - 5D                    - pop ebp
  142. cshell.dll+10FE95 - C3                    - ret
  143. cshell.dll+10FE96 - CC                    - int 3
  144. cshell.dll+10FE97 - CC                    - int 3
  145. cshell.dll+10FE98 - CC                    - int 3
  146. cshell.dll+10FE99 - CC                    - int 3
  147. cshell.dll+10FE9A - CC                    - int 3
  148. cshell.dll+10FE9B - CC                    - int 3
  149. cshell.dll+10FE9C - CC                    - int 3
  150. cshell.dll+10FE9D - CC                    - int 3
  151. cshell.dll+10FE9E - CC                    - int 3


  152. 本人偏移(游戏中搜索玩家所在房间的位置,查找访问)
  153. 特征码 68 ?? ?? ?? ?? 8d b7 ?? ?? ?? ?? 6a ?? 56 e8 ?? ?? ?? ?? 68 ?? ?? ?? ?? 8d 87
  154. 关键命令mov byte ptr [edi+0000020C],-01 { 255 } //20C就是本人偏移了
  155. cshell.dll+C38BF0 - 68 B0B30200           - push 0002B3B0 { 177072 }
  156. cshell.dll+C38BF5 - 8D B7 10020000        - lea esi,[edi+00000210]
  157. cshell.dll+C38BFB - 6A 00                 - push 00 { 0 }
  158. cshell.dll+C38BFD - 56                    - push esi
  159. cshell.dll+C38BFE - E8 BCE45800           - call cshell.dll+11C70BF { ->->VCRUNTIME140.memset }
  160. cshell.dll+C38C03 - 68 10010000           - push 00000110 { 272 }
  161. cshell.dll+C38C08 - 8D 87 C0B50200        - lea eax,[edi+0002B5C0]
  162. cshell.dll+C38C0E - C6 87 0C020000 FF     - mov byte ptr [edi+0000020C],-01 { 255 }
  163. cshell.dll+C38C15 - 6A 00                 - push 00 { 0 }
  164. cshell.dll+C38C17 - 50                    - push eax
  165. cshell.dll+C38C18 - E8 A2E45800           - call cshell.dll+11C70BF { ->->VCRUNTIME140.memset }
  166. cshell.dll+C38C1D - A1 0079AC52           - mov eax,[cshell.dll+1947900] { (" |Ko") }
  167. cshell.dll+C38C22 - 83 C4 18              - add esp,18 { 24 }
  168. cshell.dll+C38C25 - 85 C0                 - test eax,eax

  169. 玩家数组和数组大小(搜索玩家0的名字,找到最下面的地址,查找访问得到如下代码)
  170. 特征码:8B 0D ?? ?? ?? ?? 33 F6 E8 ?? ?? ?? ?? 85 C0 7E ?? 69 C6 ?? ?? ?? ?? 8D 4F ?? 03 C8
  171. 数组地址:mov ecx,[cshell.dll+201313C]                //cshell.dll+201313C
  172. 数组大小:imul eax,esi,00000D90
  173. 人物数据:lea ecx,[edi+06]        //06是名字偏移,edi-数组地址=人物数据
  174. cshell.dll+4FC12F - 8B 0D 3C311953        - mov ecx,[cshell.dll+201313C] { (53196600) }
  175. cshell.dll+4FC135 - 33 F6                 - xor esi,esi
  176. cshell.dll+4FC137 - E8 048C7300           - call cshell.dll+C34D40
  177. cshell.dll+4FC13C - 85 C0                 - test eax,eax
  178. cshell.dll+4FC13E - 7E 55                 - jle cshell.dll+4FC195
  179. cshell.dll+4FC140 - 69 C6 900D0000        - imul eax,esi,00000D90 { 3472 }
  180. cshell.dll+4FC146 - 8D 4F 06              - lea ecx,[edi+06]
  181. cshell.dll+4FC149 - 03 C8                 - add ecx,eax
  182. cshell.dll+4FC14B - 8B 85 A0FCFFFF        - mov eax,[ebp-00000360]
  183. cshell.dll+4FC151 - 8A 10                 - mov dl,[eax]
  184. cshell.dll+4FC153 - 3A 11                 - cmp dl,[ecx]
  185. cshell.dll+4FC155 - 75 1A                 - jne cshell.dll+4FC171
  186. cshell.dll+4FC157 - 84 D2                 - test dl,dl
  187. cshell.dll+4FC159 - 74 12                 - je cshell.dll+4FC16D
  188. cshell.dll+4FC15B - 8A 50 01              - mov dl,[eax+01]
  189. cshell.dll+4FC15E - 3A 51 01              - cmp dl,[ecx+01]
  190. cshell.dll+4FC161 - 75 0E                 - jne cshell.dll+4FC171
  191. cshell.dll+4FC163 - 83 C0 02              - add eax,02 { 2 }
  192. cshell.dll+4FC166 - 83 C1 02              - add ecx,02 { 2 }
  193. cshell.dll+4FC169 - 84 D2                 - test dl,dl

  194. 不掉血 特征码:5F 5E 5D C2 0C 00 80 BF ?? ?? ?? ?? 00 0F 84 ?? ?? ?? ?? 83 BF
  195. cmp 等于0就掉血,不等于就不掉血  cmp byte ptr [edi+000001A0],00
  196. cshell.dll+12327EF - F3 0F58 C1            - addss xmm0,xmm1
  197. cshell.dll+12327F3 - F3 0F11 87 C8020000   - movss [edi+000002C8],xmm0
  198. cshell.dll+12327FB - 5F                    - pop edi
  199. cshell.dll+12327FC - 5E                    - pop esi
  200. cshell.dll+12327FD - 5D                    - pop ebp
  201. cshell.dll+12327FE - C2 0C00               - ret 000C { 12 }
  202. cshell.dll+1232801 - 80 BF A0010000 00     - cmp byte ptr [edi+000001A0],00 { 0 }
  203. cshell.dll+1232808 - 0F84 8B000000         - je cshell.dll+1232899
  204. cshell.dll+123280E - 83 BF C0020000 01     - cmp dword ptr [edi+000002C0],01 { 1 }
  205. cshell.dll+1232815 - 7C 40                 - jl cshell.dll+1232857
  206. cshell.dll+1232817 - 8B 0D 50FB361A        - mov ecx,[cshell.dll+220FB50] { (1A370518) }
  207. cshell.dll+123281D - E8 AE25AFFF           - call cshell.dll+D24DD0
  208. cshell.dll+1232822 - 84 C0                 - test al,al
  209. cshell.dll+1232824 - 75 73                 - jne cshell.dll+1232899
  210. cshell.dll+1232826 - F3 0F7E 45 08         - movq xmm0,[ebp+08]
  211. cshell.dll+123282B - 8B 45 10              - mov eax,[ebp+10]
  212. cshell.dll+123282E - 6A 00                 - push 00 { 0 }
  213. cshell.dll+1232830 - 83 EC 0C              - sub esp,0C { 12 }
  214. cshell.dll+1232833 - 8B CC                 - mov ecx,esp
  215. cshell.dll+1232835 - 66 0FD6 01            - movq [ecx],xmm0
  216. cshell.dll+1232839 - 89 41 08              - mov [ecx+08],eax
  217. cshell.dll+123283C - 8B CF                 - mov ecx,edi
  218. cshell.dll+123283E - 8B 87 B0020000        - mov eax,[edi+000002B0]
  219. cshell.dll+1232844 - FF D0                 - call eax
  220. cshell.dll+1232846 - 50                    - push eax
  221. cshell.dll+1232847 - 8B 87 B4020000        - mov eax,[edi+000002B4]
  222. cshell.dll+123284D - 8B CF                 - mov ecx,edi
  223. cshell.dll+123284F - FF D0                 - call eax
  224. cshell.dll+1232851 - 5F                    - pop edi
  225. cshell.dll+1232852 - 5E                    - pop esi
  226. cshell.dll+1232853 - 5D                    - pop ebp
  227. cshell.dll+1232854 - C2 0C00               - ret 000C { 12 }

  228. 旧图飞天 搜索405506 或 特征码:

  229. 83 C4 ?? 8B 55 ?? 8B 42 ?? 89 85 ?? ?? ?? ?? 8B 4D ?? 8B 51 ?? 8B 82 ?? ?? ?? ?? 89
  230. 关键代码:mov eax,[edx+00000088]   可nop
  231. crossfire.exe+35975B - 83 C4 04              - add esp,04 { 4 }
  232. crossfire.exe+35975E - 8B 55 08              - mov edx,[ebp+08]
  233. crossfire.exe+359761 - 8B 42 18              - mov eax,[edx+18]
  234. crossfire.exe+359764 - 89 85 38FFFFFF        - mov [ebp-000000C8],eax
  235. crossfire.exe+35976A - 8B 4D 08              - mov ecx,[ebp+08]
  236. crossfire.exe+35976D - 8B 51 08              - mov edx,[ecx+08]
  237. crossfire.exe+359770 - 8B 82 88000000        - mov eax,[edx+00000088]

  238. crossfire.exe+359776 - 89 85 70FFFFFF        - mov [ebp-00000090],eax
  239. crossfire.exe+35977C - 8B 8D 38FFFFFF        - mov ecx,[ebp-000000C8]
  240. crossfire.exe+359782 - 51                    - push ecx
  241. crossfire.exe+359783 - 8B 95 70FFFFFF        - mov edx,[ebp-00000090]
  242. crossfire.exe+359789 - 52                    - push edx

  243. 调用游戏弹窗 特征码

  244. 6A ?? 68 ?? ?? ?? ?? 6A ?? 6A ?? 6A ?? E8 ?? ?? ?? ?? 83 C4 ?? 5F 5E 8B E5 5D C2
  245. 关键代码call cshell.dll+577960
  246. cshell.dll+1A634E - 6A 00                 - push 00 { 0 }
  247. cshell.dll+1A6350 - 6A 00                 - push 00 { 0 }
  248. cshell.dll+1A6352 - 6A 00                 - push 00 { 0 }
  249. cshell.dll+1A6354 - 6A 00                 - push 00 { 0 }
  250. cshell.dll+1A6356 - 68 182A1355           - push cshell.dll+1532A18 { ("UNKNOWN CHANGE_TYPE") }
  251. cshell.dll+1A635B - 6A 00                 - push 00 { 0 }

  252. cshell.dll+1A635D - 6A 76                 - push 76 { 118 }
  253. cshell.dll+1A635F - 6A 37                 - push 37 { 55 }
  254. cshell.dll+1A6361 - E8 FA153D00           - call cshell.dll+577960
  255. cshell.dll+1A6366 - 83 C4 20              - add esp,20 { 32 }
  256. cshell.dll+1A6369 - 5F                    - pop edi
  257. cshell.dll+1A636A - 5E                    - pop esi
  258. cshell.dll+1A636B - 8B E5                 - mov esp,ebp
  259. cshell.dll+1A636D - 5D                    - pop ebp
  260. cshell.dll+1A636E - C2 1800               - ret 0018 { 24 }


  261. 飞刀距离:5E 5D C3 83 F8 ?? 75 0C D9 86 ?? ?? ?? ?? D8 45 ?? 5E 5D C3 83 F8 ??
  262. 关键命令:fld dword ptr [esi+00000BF0]
  263. cshell.dll+DFE8B - 5E                    - pop esi
  264. cshell.dll+DFE8C - 5D                    - pop ebp
  265. cshell.dll+DFE8D - C3                    - ret
  266. cshell.dll+DFE8E - 83 F8 01              - cmp eax,01 { 1 }
  267. cshell.dll+DFE91 - 75 0C                 - jne cshell.dll+DFE9F
  268. cshell.dll+DFE93 - D9 86 F00B0000        - fld dword ptr [esi+00000BF0]
  269. cshell.dll+DFE99 - D8 45 20              - fadd dword ptr [ebp+20]
  270. cshell.dll+DFE9C - 5E                    - pop esi
  271. cshell.dll+DFE9D - 5D                    - pop ebp
  272. cshell.dll+DFE9E - C3                    - ret
  273. cshell.dll+DFE9F - 83 F8 02              - cmp eax,02 { 2 }

  274. 飞刀范围:
  275. 5F 5E 8B E5 5D C2 ?? ?? D9 87 ?? ?? ?? ?? 5B 5F 5E 8B E5 5D C2 ?? ?? 51
  276. 关键命令:fld dword ptr [edi+00000ED4]
  277. cshell.dll+3FE24F - 5B                    - pop ebx
  278. cshell.dll+3FE250 - 5F                    - pop edi
  279. cshell.dll+3FE251 - 5E                    - pop esi

  280. cshell.dll+3FE252 - 8B E5                 - mov esp,ebp
  281. cshell.dll+3FE254 - 5D                    - pop ebp
  282. cshell.dll+3FE255 - C2 0400               - ret 0004 { 4 }
  283. cshell.dll+3FE258 - 8B 86 28030000        - mov eax,[esi+00000328]
  284. cshell.dll+3FE25E - 5B                    - pop ebx
  285. cshell.dll+3FE25F - D9 84 87 D40E0000     - fld dword ptr [edi+eax*4+00000ED4]
  286. cshell.dll+3FE266 - 5F                    - pop edi
  287. cshell.dll+3FE267 - 5E                    - pop esi
  288. cshell.dll+3FE268 - 8B E5                 - mov esp,ebp
  289. cshell.dll+3FE26A - 5D                    - pop ebp
  290. cshell.dll+3FE26B - C2 0400               - ret 0004 { 4 }
  291. cshell.dll+3FE26E - D9 87 D40E0000        - fld dword ptr [edi+00000ED4]
  292. cshell.dll+3FE274 - 5B                    - pop ebx
  293. cshell.dll+3FE275 - 5F                    - pop edi
  294. cshell.dll+3FE276 - 5E                    - pop esi
  295. cshell.dll+3FE277 - 8B E5                 - mov esp,ebp
  296. cshell.dll+3FE279 - 5D                    - pop ebp
  297. cshell.dll+3FE27A - C2 0400               - ret 0004 { 4 }
  298. cshell.dll+3FE27D - 51                    - push ecx

  299. 飞刀伤害:

  300. 5E 5B 8B E5 5D C2 ?? ?? D9 86 ?? ?? ?? ?? 5F 5E 5B 8B E5 5D C2 ?? ?? 51
  301. 关键命令:fld dword ptr [esi+000011F8]
  302. cshell.dll+3FDEF8 - 5F                    - pop edi
  303. cshell.dll+3FDEF9 - 5E                    - pop esi
  304. cshell.dll+3FDEFA - 5B                    - pop ebx
  305. cshell.dll+3FDEFB - 8B E5                 - mov esp,ebp
  306. cshell.dll+3FDEFD - 5D                    - pop ebp
  307. cshell.dll+3FDEFE - C2 0400               - ret 0004 { 4 }
  308. cshell.dll+3FDF01 - 8B 83 28030000        - mov eax,[ebx+00000328]

  309. cshell.dll+3FDF07 - 5F                    - pop edi
  310. cshell.dll+3FDF08 - D9 84 86 F8110000     - fld dword ptr [esi+eax*4+000011F8]
  311. cshell.dll+3FDF0F - 5E                    - pop esi
  312. cshell.dll+3FDF10 - 5B                    - pop ebx
  313. cshell.dll+3FDF11 - 8B E5                 - mov esp,ebp
  314. cshell.dll+3FDF13 - 5D                    - pop ebp
  315. cshell.dll+3FDF14 - C2 0400               - ret 0004 { 4 }
  316. cshell.dll+3FDF17 - D9 86 F8110000        - fld dword ptr [esi+000011F8]
  317. cshell.dll+3FDF1D - 5F                    - pop edi
  318. cshell.dll+3FDF1E - 5E                    - pop esi
  319. cshell.dll+3FDF1F - 5B                    - pop ebx
  320. cshell.dll+3FDF20 - 8B E5                 - mov esp,ebp
  321. cshell.dll+3FDF22 - 5D                    - pop ebp
  322. cshell.dll+3FDF23 - C2 0400               - ret 0004 { 4 }
  323. cshell.dll+3FDF26 - 51                    - push ecx

  324. 队友伤害:
  325. cshell.dll+C35851 - 80 3D 7BE0E218 00     - cmp byte ptr [cshell.dll+220E07B],00 { (1),0 }
  326. cshell.dll+C35858 - 74 0D                 - je cshell.dll+C35867
  327. cshell.dll+C3585A - 33 C9                 - xor ecx,ecx
  328. cshell.dll+C3585C - 89 8D 24FEFFFF        - mov [ebp-000001DC],ecx
  329. cshell.dll+C35862 - 8D 41 10              - lea eax,[ecx+10]
  330. cshell.dll+C35865 - EB 0F                 - jmp cshell.dll+C35876
  331. cshell.dll+C35867 - 8B 85 E8FDFFFF        - mov eax,[ebp-00000218]
  332. cshell.dll+C3586D - 8B 8D 24FEFFFF        - mov ecx,[ebp-000001DC]
  333. cshell.dll+C35873 - 0FB6 C0               - movzx eax,al
  334. cshell.dll+C35876 - 0FB6 F1               - movzx esi,cl
  335. cshell.dll+C35879 - 89 85 18FEFFFF        - mov [ebp-000001E8],eax
  336. cshell.dll+C3587F - 89 B5 2CFEFFFF        - mov [ebp-000001D4],esi
  337. cshell.dll+C35885 - 3B F0                 - cmp esi,eax


  338. 枪秒杀原值数据:更新√待改
  339. M16伤害: 1119092736修四倍:1119102436修全开:9999999999999
  340. M4伤害:  1120796672修四倍:1120806272修全开:9999999999999
  341. M60伤害1:1121189888修四倍:1121209888修全开:9999999999999
  342. M60伤害2:1121189888修四倍:1121209888修全开:9999999999999
  343. M60伤害3:1121189888修四倍:1121209888修全开:9999999999999
  344. M4_S伤害:1120796672修四倍:1121096472修全开:9999999999999
  345. 散弹伤害:1114636288修四倍:1114706188修全开:9999999999999
  346. AWM伤害: 1136852992修四倍:1136802292修全开:9999999999999
  347. M700伤害:1131544576修四倍:1131604376修全开:9999999999999
  348. 手枪伤害:1114112000修四倍:1114202000修全开:9999999999999

  349. 刀秒杀原值数据:更新√待改
  350. 刀原伤害:1119092736修四倍:1119102436修全开:9999999999999
  351. 尼原伤害:1120403456修四倍:1120503456修全开:9999999999999
  352. 斧原伤害:1120403456修四倍:1120503456修全开:9999999999999
  353. 铁原伤害:1117913088修四倍:1117996088修全开:9999999999999
  354. 马原伤害:1120403456修四倍:1120503456修全开:9999999999999
  355. 收原伤害:1121058816修四倍:1121158816修全开:9999999999999
  356. 爪原伤害:1119092736修四倍:1119102436修全开:9999999999999

  357. 刀类飞刀原值数据:更新√ 完成
  358. 刀原远度:1133903872修1.5倍:1138903872修全开:1198903872
  359. 尼原远度:1134886912修1.5倍:1139886912修全开:1198903872
  360. 斧原远度:1134886912修1.5倍:1139886912修全开:1198903872
  361. 铁原远度:1134723072修1.5倍:1139723072修全开:1198903872
  362. 马原远度:1135050752修1.5倍:1140050752修全开:1198903872
  363. 收原远度:1134886912修1.5倍:1139886912修全开:1198903872
  364. 爪原远度:1133903872修1.5倍:1138903872修全开:1198903872

  365. 如果 (内容 = “正常”)
  366. 返回 (“M-idle”)
  367. 如果 (内容 = “审判踢腿”)
  368. 返回 (“M-Kick”)
  369. 如果 (内容 = “零踢腿”)
  370. 返回 (“M-Spinkick”)
  371. 如果 (内容 = “趟地上”)
  372. 返回 (“M-Sliding”)
  373. 如果 (内容 = “反抗”)
  374. 返回 (“M-Holding-combo1”)
  375. 如果 (内容 = “向上跳”)
  376. 返回 (“M-jump-Rope”)
  377. 如果 (内容 = “游泳”)
  378. 返回 (“M-swim”)
  379. 如果 (内容 = “抽搐”)
  380. 返回 (“M-Kick”)
  381. 如果 (内容 = “跳Rope”)
  382. 返回 (“M-jump-Rope”)
  383. 如果 (内容 = “蹲”)
  384. 返回 (“M-c-idle-knife”)
  385. 如果 (内容 = “手臂伸直”)
  386. 返回 (“M-null-pose”)
  387. 如果 (内容 = “太空步”)
  388. 返回 (“M-run-Bside”)
  389. 如果 (内容 = “螃蟹步”)
  390. 返回 (“M-run-Lside”)
  391. 如果 (内容 = “蹲瞬移步”)
  392. 返回 (“M-c-idle”)
  393. 如果 (内容 = “急速太空步”)
  394. 返回 (“M-walk-Bside”)
  395. 如果 (内容 = “急速螃蟹步”)
  396. 返回 (“M-walk-Lside”)
  397. 如果 (内容 = “袋鼠跳”)
  398. 返回 (“M-jump-Rope”)
  399. 如果 (内容 = “跳跃腿拉直”)
  400. 返回 (“M-null-pose”)
  401. 如果 (内容 = “跳跃倒地”)
  402. 返回 (“M-Sliding”)
  403. 如果 (内容 = “跳跃蹲地”)
  404. 返回 (“M-Groggy”)
  405. 如果 (内容 = “隐身”)
  406. 返回 (“M-combo_Bighead”)
  407. 如果 (内容 = “躺地”)
  408. 返回 (“M-Laststand-Commander”)
  409. 如果 (内容 = “跳舞”)
  410. 返回 (“M-Social_Shuffle10th”)
  411. 如果 (内容 = “下跪”)
  412. 返回 (“M-Groggy”)
  413. 如果 (内容 = “上吊”)
  414. 返回 (“M-balloon-groggy”)
  415. 如果 (内容 = “滑铲”)
  416. 返回 (“M-Laststand-Commander”)
  417. 如果 (内容 = “死亡”)
  418. 返回 (“Stdown-A”)
  419. 如果 (内容 = “盘腿”)
  420. 返回 (“M-bind”)
  421. 如果 (内容 = “盘腿”)
  422. 返回 (“M-bind”)
  423. 站着
  424. 返回 (“M-idle”)
  425. M-Btldefense-hit 斜着跳舞
  426. M-Kick  踢腿
  427. M-Groggy-walk-Rside  蹲下
  428. M-Laststand-shoot-Commander 睡觉   M-Sliding
  429. M-Flash_1  弯腰
  430. M-Jump-board 跳起来
  431. M-Holding-combo2 水上
  432. M-Spinkick  旋转飞毛腿
  433. 动作:反抗动作 写M-Holding-combo1开   上跳写M-jump-Rope  下蹲写M-Groggy  旋转飞毛腿写M-Spinkick
  434. 飞毛腿写M-Kick 战旗写M-Sliding 跳舞写M-Btldefense-hit  
  435. M-c-Bdown_d死亡(三方)M-crying_nano生气M-Swim水里向前走M-SwimDie1水里死亡1M-SwimDie12水里死亡2M-Flash_1用手打
  436. 蹲着准备M-land-Rope滑索下来动作M-Sliding躺在地上打  装死M-combo_Bighead
  437. M-Sliding躺在地上打M-Laststanddown死亡动作M-wait0M-walk-RsideM-walk-LsideM-c-walk-RsideM-c-walk-LsideM-runM-Run-BsideM-walk
  438. 下跪Stdown-A  关写M-idle
  439. 【站着动作】
  440.     偏移50
  441. M-Kick 审判踢腿
  442. M-Spinkick 零踢腿
  443. M-Sliding  趟地上
  444. M-Holding-combo1 反抗
  445. M-jump-Rope 向上跳
  446. M-swim 游泳
  447. M-idle  结束
  448. 【刀武器攻击姿势 】偏移50
  449. M-c-idle-knife 左键攻击弯腰
  450. M-Groggy  左键攻击抱拳
  451. M-Holding-combo1  左键攻击拳头
  452. M-combo1_%s  结束
  453. 【枪械攻击姿势】 偏移28
  454. M-Kick 抽搐
  455. M-jump-Rope  举手
  456. M-c-idle-knife 弯腰
  457. M-idle-M700 狙击
  458. M-null-pose  手臂伸直
  459. M-shoot-%s-upper 结束
  460. 【人物走路姿势拿着主武器 开启功能打一枪】
  461. 偏移50
  462. M-run-Bside 太空步
  463. M-run-Lside 螃蟹步
  464. M-idle     瞬移步
  465. M-c-idle  蹲瞬移步
  466. M-walk-Bside 急速太空步
  467. M-walk-Lside 急速螃蟹步
  468. 偏移16
  469. M-jump-Rope 袋鼠跳
  470. M-null-pose 跳跃腿拉直
  471. M-Sliding  跳跃倒地
  472. M-Groggy   跳跃蹲地
  473. M-swim 游泳跳
  474. M-jump  结束
  475. 隐身写M-combo_Bighead   躺地下死写M-Laststand-Commander 写M-idle
复制代码






上一篇:冬至快乐送一波CF未命名天卡+钢笔天卡
下一篇:CF黑马还有22个小时
头像被屏蔽

签到天数: 8 天

[LV.3]偶尔看看II

发表于 2020-12-21 21:54:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

签到天数: 4 天

[LV.2]偶尔看看I

发表于 2020-12-21 23:16:22 来自手机 | 显示全部楼层
直接懵逼
回复

使用道具 举报

签到天数: 484 天

[LV.9]以坛为家II

发表于 2020-12-22 00:20:40 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表