DNF比较全的OD特征码对话CALL=商店基址-8
人物基址:
mov eax,dword ptr ds:[esi]
push 0x1F
mov ecx,esi
下面第四行
怪物数量:
push eax
push -0x1
push 0x156
push 0xA
下面第三行
地图基址:
push eax
push ecx
push 0x0
上面第一行
角基址:
pop edi
and cl,0xEF
pop esi
上面第九行
公告地址:
push edi
push edi
push edi
push 0x1F
下面第四行
仓库基址:
push 2D
下面第一个
如果第一次没有,就ctrl+L
商店基址:
push 0
push 0
push 1F
上面第四个
卖修偏移
cmp eax,0x10
mov edx,ecx
上面第一个
喇叭公告:
push ebx
push -0x1
push ebx
push ebx
push ebx
push 0xC
下面第六个
评分基址:
push eax
push 0x5
push 0x1
上面第一个
评分偏移:
lods dword ptr ds:[esi]
mov bl,0x85
push ecx
mov ch, 0xc6
不知道
APC公告:
add esp,0x4
push eax
push 0x24E
下面第八个
技能参数
PUSH EDI
PUSH EDI
MOV EAX,DWORD PTR DS:[ESI]
PUSH ECX
上面第一个(技能参数2)第二个(技能参数1)
push 3F
push edi
上面第一个(加密参数1)下面第二个(加密参数二)
一级参数和X轴参数:
push edi
push 0xFE
上面第一个(一级参数)下面第一个(X轴参数)
Y轴参数:
PUSH 2
LEA EAX,SS:[EBP+8]
PUSH EAX
MOV SS:[EBP+8],EDX
下面第一个
Z轴参数:
push 0x1D
mov ecx,esi
上面第一个(Z轴参数)
装备CALL:
push -0x1
push -0x1
push edx
push eax
mov ecx,esi
下面第一个
装备参数:
mov edi,eax
add esp,0x4
mov ecx,esi
暂时不知道
过图CALL:
mov ecx,dword ptr ds:[ecx+0x48]
push eax
下面第一个
对话CALL:
mov ebx,dword ptr ds:[ecx]
mov edx,dword ptr ds:[eax]
上面第一个
喊话CALL:
push ebx
push ecx
push edi
push eax
mov ecx,esi
下面第一个
模拟CALL:
push eax
mov eax,dword ptr ds:[esi] push 0xBBD1
mov ecx,esi
下面第三个
动作CALL:
mov eax,dword ptr ds:[edi] push ebx
push ebx
push ebx
push ebx
push ebx
mov ecx,edi
下面第一个(eax+动作CLL)
物品CALL:
pop edi
pop esi
pop ebp
retn 0x4
test al,al
不知道
技能栏偏移:
add eax,0x4
add ebx,0x4
cmp esi,0xDE
下面第三个
物品栏偏移:
mov esi,eax
下面第二个
dnf第二使徒
负重偏移:
push -0x1
push 0x0
push 0x1
push 0x0
mov ecx,esi
暂时不知道
耐久偏移:
push ebx
push esi
mov esi,0x1
cmp eax,esi
push edi
mov ebx,ecx
暂时不知道
+物理攻击偏移:
mov ecx,dword ptr ds:[edi]
test eax,eax
暂时不知道
+物理防御偏移:
imul ecx
add edx,ecx
sar edx,0x5
mov ecx,edx
shr ecx,0x1F
暂时不知道
过滤人物偏移:
test eax,eax
mov ecx,dword ptr ds:[ebx+0x1E8] mov dword ptr ss:[ebp-0xC],ecx
上面第一个(edi+过滤人物CLL)
过滤X轴偏移:
mov ebx,eax
sub ebx,ecx
mov ecx,edi