写给刚入门的作者,大牛不喜欢可以右上关闭
前言:单独处理系统踢人这块不影响玩家退房和被房主踢。
系统踢人不是直接call地址,而是call一个暂存器,那么就要挂机10把来下个断点看下执行流程了...
根据调试发现系统踢人时是call一个暂存器,再断一次找暂存器的来源,就得到00D63060
方法一:可以在地址00D63060写入自己的子程序地址来达到不让跑跑执行退房函数的目的,好处是不需要占用寄存器
方法二:可以在00A109C9处更改执行跳转,跳到00A10A0F,具体意义自己用CE看一下。
00A109C9特征:116 68 139 77 172 198 129 144 0 0防水
[ 此帖被丶逢场作戏在2017-03-22 00:18重新编辑 ]