:516KB : :1 :2020-01-14 12:23:23
pid = 取进程ID (“LeagueClient.exe”)
句柄 = 打开进程 (pid)
内存地址 = 分配虚拟页EX (句柄, 0, 1024, 4096, 64)
当前选择地址 = 内存地址 + 100
选择跳转地址 = 16692057
取消跳转地址 = 16693213
写内存字节集 (pid, 选择跳转地址, jmp (选择跳转地址, 内存地址) + { 144 }, )
写内存字节集 (pid, 内存地址, { 163 } + 到字节集 (当前选择地址) + { 137, 135, 28, 5, 0, 0 } + jmp (内存地址 + 11, 选择跳转地址 + 6), )
写内存字节集 (pid, 取消跳转地址, jmp (取消跳转地址, 内存地址 + 16) + { 144 }, )
写内存字节集 (pid, 内存地址 + 16, { 199, 5 } + 到字节集 (当前选择地址) + { 255, 255, 255, 255 } + { 199, 135, 28, 5, 0, 0, 255, 255, 255, 255 } + jmp (内存地址 + 36, 取消跳转地址 + 10), )
11-29HOOK获取当前游戏选择英雄图像数据