|
You last visited: Today at 17:53
Advertisement
Rus. server
Discussion on Rus. server within the Perfect World forum part of the MMORPGs category.
08/02/2010, 22:45
|
#1711
|
elite*gold: 0
Join Date: Apr 2009
Posts: 4
Received Thanks: 0
|
Народ, вся надежда на вас...
подскажите НОРМАЛЬНОГО бота для PWI!)
А то скоро рейты, а ничего приличного и хорошо работающего я не нашел, ну кроме как BotPirates 4.10...и тот платный =(
Очень-приочень нужен норм бот!)
|
|
|
08/03/2010, 01:17
|
#1712
|
elite*gold: 0
Join Date: Jul 2010
Posts: 8
Received Thanks: 0
|
2GrieVeR-13 а твой сканер в паблике есть? ы
|
|
|
08/03/2010, 07:33
|
#1713
|
elite*gold: 0
Join Date: Jan 2009
Posts: 45
Received Thanks: 12
|
GrieVeR-13 Спасибо большое за ссылку). Начинаю копать. Пока больше чем достаточно!
|
|
|
08/03/2010, 12:17
|
#1714
|
elite*gold: 0
Join Date: Jun 2008
Posts: 142
Received Thanks: 13
|
Quote:
Originally Posted by GrieVeR-13
Вообщем, прости, собрат, мир жесток, мы не забудем твои труды.
_http://slil.ru/29526417
|
Похоже на изделие от ворта
|
|
|
08/03/2010, 20:25
|
#1715
|
elite*gold: 0
Join Date: Jul 2009
Posts: 60
Received Thanks: 84
|
Quote:
Originally Posted by chamer1234
Сорри, что сразу не указал оффсеты для бота Prophet Bot Recoded Beta. Вообщем хп мобов я нашёл через CE. Отсюда вытекает ответ - необходимо найти макс хп цели-моба.
|
Не знаю, что за базовый адрес хп цели здесь используется и даже искать не хочу. Но если ты верно нашел текущие хп, исходя из настроек по умолчанию, адрес максимальных должен быть на 8 байт ниже (меньше). Поищи в области. Нормальные боты работают, считывая массив всех мобов в памяти, определяя цель.
//=====
Нет, в паблике сканера нет. И не думаю, что будет. Сделать такой самому пол часа кода, 10 минут фотошопа.
|
|
|
08/04/2010, 07:48
|
#1716
|
elite*gold: 0
Join Date: Jan 2009
Posts: 45
Received Thanks: 12
|
По OutGame: (PWPacketSender.h)
void SendC22_2e_MeditationStart()
{
CPWPacket P;
P.SetType(0x2e);
SendC22(P);
}
void SendC22_2f_MeditationStop()
{
CPWPacket P;
P.SetType(0x2f);
SendC22(P);
}
Посылку пакетов я использую в InGame боте (Delphi).
Для использования полета у меня работает такой пакет:
280001010C0030080000
здесь 3008 перевернутый $0830 (2096) - id белое крыло сида.
Работает и с другими полетами (должен быть в слоте полета).
В OutGame пока не получилось поднять на крыло.
Чуть поправил основную атаку: (PWPacketSender.h)
void SendC22_03_AttackMob()
{
CPWPacket P;
P.SetType(0x03);
P.WriteByte(0x03);
SendC22(P);
}
бот теперь сам начинает движение к цели.
И тогда соответственно меняем: (AITimerThread.h)
void AttackMobAt(float X, float Y, dword MobUID)
{
CCriticalSectionLock CSL(m_TickCS);
if (m_IsBusy)
return;
if (m_AttackedMobObjUID == MobUID)
return;
//MoveTo(X, Y, 1.0f);
//Тут чар бежал к месту где был моб, а если моб отошел больше чем на 1.0 , стоял в стопоре так как не мог закончить атаку. Сечас самонаводиться на моба как и положенно.
ClearMobSelection();
ClearMoveContext();
m_AttackedMobObjUID = MobUID;
m_PacketSender.SendC22_02_SelectTarget(m_AttackedM obObjUID);
}
Пока движение может чуток глючить.
Атаку скилами пока не сендил.
За пакетом надо лезть в IDA.
Пример перебора и сбора ресурсов(подойдет и для лута и атаки мобов)
Маленькая тестовая вставка в void OnTick() (AITimerThread.h) и чар будет последовательно собирать ресурсы (до первого препятствия). С движением еще надо поработать.
void OnTick()
{
CCriticalSectionLock CSL(m_TickCS);
//************************************************** ************************
CArray<CPWMatter> Matp;
m_PWObjectManager.GetMatter(Matp);//Выбираем ресурсы и лут
if (!m_IsBusy)
for (dword i = 0; i < Matp.Size(); i++)
{
if (Matp[i].IsRes())//только ресурсы
{
GatherResAt(Matp[i].GetPosition().m_X , Matp[i].GetPosition().m_Y,
Matp[i].GetObjectUID());
break;
}
}
//************************************************** ************************
Дальше можно фильтр нужных ресурсов, управление добычей добавлять....
|
|
|
08/04/2010, 08:27
|
#1717
|
elite*gold: 0
Join Date: Jul 2010
Posts: 11
Received Thanks: 15
|
Знатоки с++ помогите пожалуйста с инжектом. Проект в builder2009 c++
На CreateRemoteThread падает клиент. Не могу понять в чем проблемма..
Code:
....................
struct _TParams
{
float Param1;
float Param2;
float Param3;
unsigned int Param4;
};
..........................
static DWORD WINAPI MoveTo(_TParams* lpParam)
{
DWORD BaseAddress = 0x0098ADDC;
DWORD Address1 = 0x004637E0;
DWORD Address2 = 0x00467270;
DWORD Address3 = 0x00463BE0;
DWORD X = (DWORD)lpParam->Param1;
DWORD Y = (DWORD)lpParam->Param2;
DWORD Z = (DWORD)lpParam->Param3;
DWORD Flying = (BYTE)lpParam->Param4;
__asm
{
pushad;
mov eax, dword ptr[BaseAddress];
mov eax, dword ptr[eax+0x1C];
mov esi, dword ptr[eax+0x20];
mov ecx, dword ptr[esi+0xDDC];
push 1;
call Address1;
mov edi, eax;
lea eax, dword ptr[esp+0x0C];
push eax;
push Flying;
mov ecx, edi;
call Address2;
mov ecx, dword ptr[esi+0xDDC];
push 0;
push 1;
push edi;
push 1;
call Address3;
mov eax, dword ptr[BaseAddress];
mov eax, dword ptr[eax+0x1C];
mov eax, dword ptr[eax+0x20];
mov eax, dword ptr[eax+0xDDC];
mov eax, dword ptr[eax+0x30];
mov ecx, dword ptr[eax+0x4];
mov eax, X;
mov edx, ecx;
add edx, 0x20;
mov dword ptr[edx], eax;
mov eax, Z;
mov dword ptr[ecx+0x24], eax;
mov eax, Y;
mov dword ptr[ecx+0x28], eax;
popad;
}
return 0;
}
....................................
bool InjectFunc(_TParams* lpParam, DWORD szParam)
{
HANDLE hProcess = NULL;
HANDLE hThread = NULL;
LPVOID ThreadCodeAddr = NULL;
LPVOID ThreadDataAddr = NULL;
LPVOID Func = MoveTo;
// LPVOID lnParam=(LPVOID)lpParam; // ?
hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, PID);
if (!hProcess)
{
//Error message (OpenProcess);
return false;
}
ThreadCodeAddr=VirtualAllocEx(hProcess, NULL, 4096, MEM_COMMIT, PAGE_READWRITE);
WriteProcessMemory (hProcess, ThreadCodeAddr, Func, 4096, NULL);
ThreadDataAddr=VirtualAllocEx(hProcess, NULL, szParam, MEM_COMMIT, PAGE_READWRITE);
WriteProcessMemory (hProcess, ThreadDataAddr, lpParam, szParam, NULL);
hThread = CreateRemoteThread(hProcess, NULL, NULL,(LPTHREAD_START_ROUTINE)ThreadCodeAddr, ThreadDataAddr, NULL, NULL);
if (!hThread)
{
//Error message (CreateRemoteThread);
}
else
WaitForSingleObject(hThread, INFINITE);
CloseHandle(hThread);
VirtualFreeEx(hProcess, ThreadCodeAddr, 4096, MEM_RELEASE);
VirtualFreeEx(hProcess, ThreadDataAddr, szParam, MEM_RELEASE);
CloseHandle(hProcess);
return false;
}
..............
_TParams aParam;
aParam.Param1 = uX;
aParam.Param2 = uY;
aParam.Param3 = uZ;
aParam.Param4 = 0;
szP = sizeof(aParam);
InjectFunc(&aParam, szP);
|
|
|
08/10/2010, 18:46
|
#1718
|
elite*gold: 0
Join Date: Aug 2009
Posts: 70
Received Thanks: 18
|
Нашел у себя девайс из серого вещества и понял, что давно его не использую по назначению...
Появилась мысль - при обновлении клиента не искать каждый раз новые адреса и смещения. Пусть бот сам ищет. Что из этого получилось на данном этапе:
1. Базовый адрес найти проще всего. В elementclient.exe найти байты 8B0D. В большинстве случаев после них - базовый адрес. Можно искать то же самое и в виртуальной памяти. Код располагается с адреса 401000h.
2. Смещения можно найти по ID массивов. Возможно лежит в диапазоне 0x008A0000 - 0x008CFFFF. Идентификатор скорее всего добавляется компилятором. Хз. Буду рад любой подсказке. С каждой новой версией клиента пределы немного увеличиваются.Например в предидущей версии ID структуры перса был 0x008A24F0, в текущей - 0х008B44C8. Было бы неплохо вытаскивать из клиента сначала возможный диапазон.
Таким способом находится: (Из известных - структура персонажа, массивы мобов, лута - присутствуют)
BA+00 008B3B44
BA+00+18+08 008B3B5C
BA+04+00 008CCFE0
BA+04+28+34+60 008CED08
BA+04+2C+1C+60 008CED08
BA+04+2C+80+78 008CC050
BA+04+34+04+48 008CC050
BA+04+34+04+60 008CC050
BA+04+34+20+60 008CC050
BA+04+34+20+78 008CC050
BA+04+34+34+18 008CC050
BA+04+34+34+30 008CC050
BA+04+34+50+30 008CC050
BA+04+34+50+48 008CC050
BA+04+34+60 008CC050
BA+04+34+78 008CC050
BA+04+38+08+60 008CC050
BA+04+38+08+78 008CC050
BA+04+38+1C+18 008CC050
BA+04+38+1C+30 008CC050
BA+04+38+38+30 008CC050
BA+04+38+38+48 008CC050
BA+04+38+48 008CC050
BA+04+38+60 008CC050
BA+04+38+7C+00 008CD058
BA+04+38+7C+58 008CD058
BA+04+38+80+00 008CD058
BA+04+38+80+58 008CD058
BA+04+40+04+18 008CC050
BA+04+40+04+30 008CC050
BA+04+40+20+30 008CC050
BA+04+40+20+48 008CC050
BA+04+40+30 008CC050
BA+04+40+48 008CC050
BA+04+40+64+00 008CD058
BA+04+40+64+58 008CD058
BA+04+40+68+00 008CD058
BA+04+40+68+58 008CD058
BA+04+40+7C+00 008CD058
BA+04+40+7C+58 008CD058
BA+04+40+80+00 008CD058
BA+04+40+80+58 008CD058
BA+04+44+08+30 008CC050
BA+04+44+08+48 008CC050
BA+04+44+18 008CC050
BA+04+44+30 008CC050
BA+04+44+4C+00 008CD058
BA+04+44+4C+58 008CD058
BA+04+44+50+00 008CD058
BA+04+44+50+58 008CD058
BA+04+44+64+00 008CD058
BA+04+44+64+58 008CD058
BA+04+44+68+00 008CD058
BA+04+44+68+58 008CD058
BA+04+44+7C+00 008CD058
BA+04+44+7C+58 008CD058
BA+04+44+80+00 008CD058
BA+04+44+80+58 008CD058
BA+04+50+34+00 008CDE8C
BA+04+50+34+30 008B34A4
BA+04+54+00 008CF458
BA+04+54+0C 008CF45C
BA+04+54+10 008B349C
BA+04+54+14+1C 008C03C4
BA+04+54+28+00 008B34A4
BA+04+54+38+00 008CD058
BA+04+54+3C+00 008CD058
BA+04+58+00 008CD480
BA+04+58+18 008CD484
BA+04+58+1C 008B2A24
BA+04+58+20+48 008CD2F0
BA+04+58+30 008B3B4C
BA+04+58+34 008B2A24
BA+04+60+00 008CDF98
BA+04+60+28 008CF6B0
BA+04+60+34+00 008CC4F8
BA+04+60+34+38 008CC680
BA+04+60+34+48 008B4440
BA+04+60+34+70 008CD6C8
BA+04+60+38+48 008B34A4
BA+04+60+3C+00 008CC680
BA+04+60+3C+10 008B4440
BA+04+60+3C+38 008CD6C8
BA+04+60+3C+70 008CD6C8
BA+04+60+50 008CF630
BA+04+64+00 008CF6A8
BA+04+64+1C 008CF6AC
BA+04+64+48+00 008CD4F8
BA+04+64+48+38 008CD4FC
BA+04+64+48+3C 008B2A24
BA+04+64+48+78 008CD4F8
BA+04+64+4C+00 008CD4F8
BA+04+64+4C+38 008CD4FC
BA+04+64+4C+3C 008B2A24
BA+04+64+4C+78 008C7D68
BA+04+64+4C+7C 008C7D6C
BA+04+68+00 008CF630
BA+04+68+58+48 008CED08
BA+04+68+5C+30 008CED08
BA+04+68+64+18 008CED08
BA+04+68+78 008B3E08
BA+04+68+7C+00 008CD1E0
BA+04+68+80+00 008CD578
BA+04+6C+00 008CF5B0
BA+04+6C+1C 008CF5B8
BA+04+6C+20 008B2A24
BA+04+6C+34 008CF5B4
BA+04+6C+38 008B349C
BA+04+6C+68 008CF458
BA+04+6C+74 008CF45C
BA+04+6C+78 008B349C
BA+04+6C+7C+1C 008C03C4
BA+04+70+00 008CF1B8
BA+04+70+04+4C 008CD058
BA+04+70+10+60 008CED08
BA+04+70+50 008CDF98
BA+04+70+78 008CF6B0
BA+04+74+08+48 008CED08
BA+04+74+0C+30 008CED08
BA+04+74+14+18 008CED08
BA+04+74+28 008B3E08
BA+04+74+2C+00 008CD1E0
BA+04+74+30+00 008CD578
BA+04+74+34+00 008CD620
BA+04+78+00 008CED08
BA+04+78+1C+00 008CD058
BA+04+78+20+00 008CD058
BA+04+78+34+00 008CD058
BA+04+78+38+00 008CD058
BA+04+78+4C+00 008CD058
BA+04+78+50+00 008CD058
BA+04+78+64+00 008CD6C8
BA+04+78+64+38 008CD6C8
BA+04+78+64+70 008CD6C8
BA+04+78+78 008CC04C
BA+04+7C+00 008CCE18
BA+04+7C+08+20 008CCA70
BA+04+7C+08+50 008CCA70
BA+04+7C+08+80 008CCA70
BA+04+7C+24 008CCE1C
BA+04+7C+28 008B349C
BA+04+7C+40+00 008B34A4
BA+04+80+00 008CD0E0
BA+04+80+04+00 008CCFE0
BA+04+80+40 008CD0E4
BA+04+80+44 008B349C
BA+04+80+5C+00 008B34A4
BA+04+80+60 008CD0E4
BA+04+80+64 008B349C
BA+04+80+7C+00 008B34A4
BA+04+80+7C+60 008B34A4
BA+08+34+00 008CDE8C
BA+08+34+1C+00 008CD058
BA+08+34+1C+58 008CD058
BA+08+34+20+00 008CD058
BA+08+34+20+58 008CD058
BA+08+34+30 008B34A4
BA+08+34+4C+00 008C7D6C
BA+08+34+50+00 008C7D6C
BA+08+34+64+00 008CD6C8
BA+08+34+6C+00 008C0050
BA+08+34+6C+48 008C0088
BA+08+34+6C+4C 008B2A24
BA+08+34+6C+60 008C0080
BA+08+34+6C+64 008B2A24
BA+08+34+6C+78 008C0088
BA+08+34+6C+7C 008B2A24
BA+0C+00 008CD9A8
BA+0C+08+24+00 008CC04C
BA+0C+08+24+78 008B34A4
BA+0C+08+68+00 008CC04C
BA+0C+80+34+00 008CDE8C
BA+0C+80+34+30 008B34A4
BA+10+00 008CD9A8
BA+10+08+24+00 008CC04C
BA+10+08+24+78 008B34A4
BA+10+08+68+00 008CC04C
BA+10+80+34+00 008CDE8C
BA+10+80+34+30 008B34A4
BA+14+00 008B3E08
BA+14+00+00+28 008B3E08
BA+14+04+00 008CD1E0
BA+14+04+30+00 008CD578
BA+14+08+00 008CD578
BA+14+0C+00 008CD620
BA+14+20+04+50 008A1604
BA+14+20+14+40 008B3C20
BA+14+20+28+40 008A3C5D
BA+14+20+34+5C 008C7CC0
BA+14+20+40+50 008A1604
BA+14+20+5C+18 008BD88B
BA+14+20+70+5C 008C7CC0
BA+14+20+78+34 008B2894
BA+14+48+04+50 008A1604
BA+14+48+14+40 008B3C20
BA+14+48+28+40 008A3C5D
BA+14+48+34+5C 008C7CC0
BA+14+48+40+50 008A1604
BA+14+48+5C+18 008BD88B
BA+14+48+70+5C 008C7CC0
BA+14+48+78+34 008B2894
BA+18+00 008B3094
BA+18+00+08+08 008B309C
BA+1C+00 008B3C4C
BA+1C+00+00+44 008B3C4C
BA+1C+00+08+08 008B244C
BA+1C+00+08+14 008B246C
BA+1C+00+08+20 008B2484
BA+1C+00+08+2C 008B249C
BA+1C+00+0C+08 008B244C
BA+1C+00+0C+14 008B246C
BA+1C+00+0C+20 008B2484
BA+1C+00+0C+2C 008B249C
BA+1C+00+14+20 008B2468
BA+1C+00+18+6C 008B3C3C
BA+1C+00+18+78 008B3C54
BA+1C+00+1C+08 008B244C
BA+1C+00+1C+14 008B246C
BA+1C+00+1C+20 008B2484
BA+1C+00+1C+2C 008B249C
BA+1C+00+24+4C 008B3C3C
BA+1C+00+24+58 008B3C54
BA+1C+00+28+3C 008B3C3C
BA+1C+00+28+48 008B3C54
BA+1C+00+2C+2C 008B3C3C
BA+1C+00+2C+38 008B3C54
BA+1C+00+40+20 008B2468
BA+1C+00+44+6C 008B3C3C
BA+1C+00+44+78 008B3C54
BA+1C+00+48+1C 008B3C3C
BA+1C+00+48+28 008B3C54
BA+1C+00+58+2C 008B3C3C
BA+1C+00+58+38 008B3C54
BA+1C+00+60+74 008B3C3C
BA+1C+04+00 008BFCE8
BA+1C+04+04+00 008CCFE0
BA+1C+04+08+00 008BFB20
BA+1C+04+08+20 008CAF78
BA+1C+04+08+24 008B349C
BA+1C+04+08+40 008CAF78
BA+1C+04+08+44 008B349C
BA+1C+04+10+00 008BFCF0
BA+1C+04+10+18 008C6A9C
BA+1C+04+10+30 008C6BC0
BA+1C+04+10+48 008C6BC0
BA+1C+04+10+60 008C5A6C
BA+1C+04+10+78 008C5BFC
BA+1C+08+00 008B3A88
BA+1C+08+04+00 008B3C4C
BA+1C+08+0C+00 008CCE94
BA+1C+08+0C+14 008CEFA0
BA+1C+08+0C+70 008CEFA4
BA+1C+08+0C+74 008B2A24
BA+1C+08+10+04 008CCF48
BA+1C+08+10+08 008B2A24
BA+1C+08+14+00 008CDCDC
BA+1C+08+14+20 008CDCF4
BA+1C+08+14+34 008CCEBC
BA+1C+08+14+38 008B2A24
BA+1C+08+18+00 008CD900
BA+1C+08+1C+00 008B2F6C
BA+1C+08+20+00 008C01BC
BA+1C+08+20+70 008B7BE0
BA+1C+08+20+74 008B2A24
BA+1C+08+24+00 008C0050
BA+1C+08+24+48 008C0088
BA+1C+08+24+4C 008B2A24
BA+1C+08+24+60 008C0080
BA+1C+08+24+64 008B2A24
BA+1C+08+24+78 008C0088
BA+1C+08+24+7C 008B2A24
BA+1C+08+28+00 008BFF20
BA+1C+08+28+40 008BFF50
BA+1C+08+2C+00 008C0104
BA+1C+08+30+00 008C026C
BA+1C+08+30+10 008C02C4
BA+1C+08+30+18 008C02D8
BA+1C+08+30+1C 008B349C
BA+1C+08+30+38 008C02D8
BA+1C+08+30+3C 008B349C
BA+1C+08+30+58 008C02D8
BA+1C+08+30+5C 008B349C
BA+1C+08+30+78 008C02D8
BA+1C+08+30+7C 008B349C
BA+1C+08+34+00 008BFDC0
BA+1C+08+34+10 008BFDF0
BA+1C+08+34+38 008BFFC8
BA+1C+08+34+40 008BFFD0
BA+1C+08+38+00 008BFE70
BA+1C+08+38+10 008B7B04
BA+1C+08+38+14 008B349C
BA+1C+08+38+30 008BFEA8
BA+1C+08+38+34 008B2A24
BA+1C+08+38+48 008BFEA0
BA+1C+08+38+4C 008B2A24
BA+1C+08+44+00 008C43C4
BA+1C+08+4C+00 008B37C4
BA+1C+08+54+00 008CDBD8
BA+1C+08+58+00 008CDA20
BA+1C+08+5C+00 008C4144
BA+1C+08+5C+50 008CBC48
BA+1C+08+5C+80 008CC838
BA+1C+08+60+00 008C412C
BA+1C+08+60+08 008C413C
BA+1C+08+60+0C 008B2A24
BA+1C+08+60+28 008C4134
BA+1C+08+60+2C 008B2A24
BA+1C+08+64+00 008C415C
BA+1C+08+64+58 008CD058
BA+1C+08+68+00 008C414C
BA+1C+08+68+38 008C414C
BA+1C+08+6C+68 008CA9AC
BA+1C+08+6C+80 008B4440
BA+1C+0C+00 008B2A14
BA+1C+0C+04 008B2A34
BA+1C+0C+18 008B2A34
BA+1C+10+00 008B2990
BA+1C+10+04+00 008B2A14
BA+1C+10+04+04 008B2A34
BA+1C+10+04+18 008B2A34
BA+1C+10+18+48 008CC040
BA+1C+10+28+48 008CC040
BA+1C+10+2C+48 008CC040
BA+1C+10+3C+48 008CC040
BA+1C+14+00 008B287C
BA+1C+14+04+00 008B2A14
BA+1C+14+04+04 008B2A34
BA+1C+14+04+18 008B2A34
BA+1C+14+08+48 008CC040
BA+1C+14+18+48 008CC040
BA+1C+14+1C+48 008CC040
BA+1C+14+38 008BFCE8
BA+1C+14+3C+00 008CCFE0
BA+1C+14+40+00 008BFB20
BA+1C+14+40+20 008CAF78
BA+1C+14+40+24 008B349C
BA+1C+14+40+40 008CAF78
BA+1C+14+40+44 008B349C
BA+1C+14+48+00 008BFCF0
BA+1C+14+48+18 008C6A9C
BA+1C+14+48+30 008C6BC0
BA+1C+14+48+48 008C6BC0
BA+1C+14+48+60 008C5A6C
BA+1C+14+48+78 008C5BFC
BA+1C+20+00 008B44C8
BA+1C+44+80+48 008B34A4
BA+1C+44+80+78 008B34A4
BA+1C+54+04+00 008CC04C
BA+1C+54+04+78 008B34A4
BA+1C+54+48+00 008CC04C
BA+1C+58+00 008BFFC8
BA+1C+58+04+00 008B3C4C
BA+1C+58+08 008BFFD0
BA+1C+58+20+00 008BFFD8
BA+1C+78+00 008B54C0
BA+1C+78+40+00 008B7950
BA+1C+78+40+18 008B7950
BA+1C+78+40+30 008B34A4
BA+1C+78+40+60 008B34A4
BA+1C+78+40+78 008B34A4
BA+1C+78+44+00 008B7950
BA+1C+78+44+18 008B34A4
BA+1C+78+44+48 008B34A4
BA+1C+78+44+60 008B34A4
BA+1C+78+50 008B7A30
BA+1C+78+54 008B7A38
BA+1C+78+58 008B2A24
BA+1C+78+5C+28 008B7A30
BA+1C+78+5C+2C 008B7A38
BA+1C+78+5C+30 008B2A24
BA+1C+78+5C+78 008B7A30
BA+1C+78+5C+7C 008B7A38
BA+1C+78+5C+80 008B2A24
BA+1C+78+78+00 008B7918
BA+1C+78+78+18 008B7918
BA+1C+78+78+30 008B7918
BA+1C+78+78+48 008B7918
BA+1C+78+78+60 008B7950
BA+1C+78+78+78 008B7950
BA+1C+78+7C+00 008B7918
BA+1C+78+7C+18 008B7918
BA+1C+78+7C+30 008B7918
BA+1C+78+7C+48 008B7950
BA+1C+78+7C+60 008B7950
BA+1C+78+7C+78 008B7950
BA+1C+78+80+00 008B7918
BA+1C+78+80+18 008B7918
BA+1C+78+80+30 008B7950
BA+1C+78+80+48 008B7950
BA+1C+78+80+60 008B7950
BA+1C+78+80+78 008B7918
BA+1C+7C+00 008B7A30
BA+1C+7C+04 008B7A38
BA+1C+7C+08 008B2A24
BA+1C+7C+0C+28 008B7A30
BA+1C+7C+0C+2C 008B7A38
BA+1C+7C+0C+30 008B2A24
BA+1C+7C+0C+50 008B54C0
BA+1C+7C+28 008B54C0
BA+1C+7C+68+00 008B7950
BA+1C+7C+68+18 008B7950
BA+1C+7C+68+30 008B34A4
BA+1C+7C+68+60 008B34A4
BA+1C+7C+68+78 008B34A4
BA+1C+7C+6C+00 008B7950
BA+1C+7C+6C+18 008B34A4
BA+1C+7C+6C+48 008B34A4
BA+1C+7C+6C+60 008B34A4
BA+1C+7C+78 008B7A30
BA+1C+7C+7C 008B7A38
BA+1C+7C+80 008B2A24
BA+1C+80+00 008B7A30
BA+1C+80+04 008B7A38
BA+1C+80+08 008B2A24
BA+1C+80+0C+18 008B7950
BA+1C+80+28+00 008B7950
BA+1C+80+2C+00 008B7950
BA+1C+80+30+00 008B7950
BA+1C+80+34+00 008B7950
BA+1C+80+38+00 008B7950
BA+1C+80+3C+00 008B7950
BA+1C+80+3C+18 008B7950
BA+1C+80+3C+30 008B7950
BA+1C+80+40+00 008B7950
BA+1C+80+40+30 008B7950
BA+1C+80+44+00 008B7950
BA+1C+80+50 008B7A30
BA+1C+80+54 008B7A38
BA+1C+80+58 008B2A24
BA+1C+80+5C+28 008B7A30
BA+1C+80+5C+2C 008B7A38
BA+1C+80+5C+30 008B2A24
BA+1C+80+5C+50 008B54C0
BA+1C+80+78 008B54C0
BA+20+00 008C0A5C
BA+20+00+00+40 008C0A5C
BA+20+00+44+20 008B2468
BA+20+00+48+6C 008B3C3C
BA+20+00+48+78 008B3C54
BA+20+00+5C+2C 008B3C3C
BA+20+00+5C+38 008B3C54
BA+20+00+70+20 008B2468
BA+20+00+74+6C 008B3C3C
BA+20+00+74+78 008B3C54
BA+20+00+78+1C 008B3C3C
BA+20+00+78+28 008B3C54
BA+20+00+78+6C 008B246C
BA+20+04+04+00 008CC04C
BA+20+04+04+78 008B34A4
BA+20+04+48+00 008CC04C
BA+20+08 008C0A6C
BA+20+08+34+20 008B2468
BA+20+08+38+6C 008B3C3C
BA+20+08+38+78 008B3C54
BA+20+08+4C+2C 008B3C3C
BA+20+08+4C+38 008B3C54
BA+20+08+60+20 008B2468
BA+20+08+64+6C 008B3C3C
BA+20+08+64+78 008B3C54
BA+20+08+68+1C 008B3C3C
BA+20+08+68+28 008B3C54
BA+20+08+68+6C 008B246C
BA+20+08+74+30 008B2468
BA+20+08+78+2C 008B3C3C
BA+20+08+78+38 008B3C54
BA+20+0C 008B2A24
BA+20+0C+00+08 008B2A24
BA+20+0C+00+58 008B2A34
BA+20+0C+08+28 008B2A2C
BA+20+0C+08+34 008B2A24
BA+20+0C+10+08 008B2A34
BA+20+0C+10+58 008B2888
BA+20+10+04+00 008CBC48
BA+20+10+0C+00 008CBC48
BA+20+10+10+00 008CBC48
BA+20+10+10+28 008CBC48
BA+20+10+1C+00 008C81A8
BA+20+10+20+58 008B3BE0
BA+20+10+24+00 008C81A8
BA+20+10+24+2C 008CCEBC
BA+20+10+24+30 008B2A24
BA+20+10+24+78 008CDF20
BA+20+10+24+7C 008B2A24
BA+20+10+28+54 008CCEBC
BA+20+10+28+58 008B2A24
BA+20+10+28+80 008B0000
BA+20+10+2C+08 008B3BE0
BA+20+10+30+7C 008CCEBC
BA+20+10+30+80 008B2A24
BA+20+10+34+08 008B3BE0
BA+20+10+38+00 008C81D8
BA+20+10+38+38 008CE0C4
BA+20+10+3C+08 008B3BE0
BA+20+10+40+30 008B3BE0
BA+20+10+44+00 008C81A8
BA+20+10+4C+04 008CCEBC
BA+20+10+4C+08 008B2A24
BA+20+10+4C+50 008CDF20
BA+20+10+4C+54 008B2A24
BA+20+10+50+28 008C81A8
BA+20+10+50+50 008C81A8
BA+20+10+54+00 008C81A8
BA+20+10+58+04 008CCEBC
BA+20+10+58+08 008B2A24
BA+20+10+58+30 008B0000
BA+20+10+58+80 008B3BE0
BA+20+10+5C+08 008B0000
BA+20+10+5C+58 008B3BE0
BA+20+10+60+30 008B3BE0
BA+20+10+64+08 008B3BE0
BA+20+10+78+58 008B3BE0
BA+20+10+7C+30 008B3BE0
BA+20+10+7C+78 008C8088
BA+20+10+80+08 008B3BE0
BA+20+10+80+50 008C8088
BA+20+10+80+80 008B3BE0
BA+20+20 008C0A6C
BA+20+20+34+20 008B2468
BA+20+20+38+6C 008B3C3C
BA+20+20+38+78 008B3C54
BA+20+20+4C+2C 008B3C3C
BA+20+20+4C+38 008B3C54
BA+20+20+60+20 008B2468
BA+20+20+64+6C 008B3C3C
BA+20+20+64+78 008B3C54
BA+20+20+68+1C 008B3C3C
BA+20+20+68+28 008B3C54
BA+20+20+68+6C 008B246C
BA+20+20+74+30 008B2468
BA+20+20+78+2C 008B3C3C
BA+20+20+78+38 008B3C54
BA+20+24 008B2A24
BA+20+24+00+08 008B2A24
BA+20+24+00+58 008B2A34
BA+20+24+08+28 008B2A2C
BA+20+24+08+34 008B2A24
BA+20+24+10+08 008B2A34
BA+20+24+10+58 008B2888
BA+20+28+04+00 008CBC48
BA+20+28+0C+00 008CBC48
BA+20+28+10+00 008CBC48
BA+20+28+10+28 008CBC48
BA+20+28+1C+00 008C81A8
BA+20+28+20+58 008B3BE0
BA+20+28+24+00 008C81A8
BA+20+28+24+2C 008CCEBC
BA+20+28+24+30 008B2A24
BA+20+28+24+78 008CDF20
BA+20+28+24+7C 008B2A24
BA+20+28+28+54 008CCEBC
BA+20+28+28+58 008B2A24
BA+20+28+28+80 008B0000
BA+20+28+2C+08 008B3BE0
BA+20+28+30+7C 008CCEBC
BA+20+28+30+80 008B2A24
BA+20+28+34+08 008B3BE0
BA+20+28+38+00 008C81D8
BA+20+28+38+38 008CE0C4
BA+20+28+3C+08 008B3BE0
BA+20+28+40+30 008B3BE0
BA+20+28+44+00 008C81A8
BA+20+28+4C+04 008CCEBC
BA+20+28+4C+08 008B2A24
BA+20+28+4C+50 008CDF20
BA+20+28+4C+54 008B2A24
BA+20+28+50+28 008C81A8
BA+20+28+50+50 008C81A8
BA+20+28+54+00 008C81A8
BA+20+28+58+04 008CCEBC
BA+20+28+58+08 008B2A24
BA+20+28+58+30 008B0000
BA+20+28+58+80 008B3BE0
BA+20+28+5C+08 008B0000
BA+20+28+5C+58 008B3BE0
BA+20+28+60+30 008B3BE0
BA+20+28+64+08 008B3BE0
BA+20+28+78+58 008B3BE0
BA+20+28+7C+30 008B3BE0
BA+20+28+7C+78 008C8088
BA+20+28+80+08 008B3BE0
BA+20+28+80+50 008C8088
BA+20+28+80+80 008B3BE0
BA+20+38 008C0A6C
BA+20+38+34+20 008B2468
BA+20+38+38+6C 008B3C3C
BA+20+38+38+78 008B3C54
BA+20+38+4C+2C 008B3C3C
BA+20+38+4C+38 008B3C54
BA+20+38+60+20 008B2468
BA+20+38+64+6C 008B3C3C
BA+20+38+64+78 008B3C54
BA+20+38+68+1C 008B3C3C
BA+20+38+68+28 008B3C54
BA+20+38+68+6C 008B246C
BA+20+38+74+30 008B2468
BA+20+38+78+2C 008B3C3C
BA+20+38+78+38 008B3C54
BA+20+3C 008B2A24
BA+20+3C+00+08 008B2A24
BA+20+3C+00+58 008B2A34
BA+20+3C+08+28 008B2A2C
BA+20+3C+08+34 008B2A24
BA+20+3C+10+08 008B2A34
BA+20+3C+10+58 008B2888
BA+20+40+04+00 008CBC48
BA+20+40+0C+00 008CBC48
BA+20+40+10+00 008CBC48
BA+20+40+10+28 008CBC48
BA+20+40+1C+00 008C81A8
BA+20+40+20+58 008B3BE0
BA+20+40+24+00 008C81A8
BA+20+40+24+2C 008CCEBC
BA+20+40+24+30 008B2A24
BA+20+40+24+78 008CDF20
BA+20+40+24+7C 008B2A24
BA+20+40+28+54 008CCEBC
BA+20+40+28+58 008B2A24
BA+20+40+28+80 008B0000
BA+20+40+2C+08 008B3BE0
BA+20+40+30+7C 008CCEBC
BA+20+40+30+80 008B2A24
BA+20+40+34+08 008B3BE0
BA+20+40+38+00 008C81D8
BA+20+40+38+38 008CE0C4
BA+20+40+3C+08 008B3BE0
BA+20+40+40+30 008B3BE0
BA+20+40+44+00 008C81A8
BA+20+40+4C+04 008CCEBC
BA+20+40+4C+08 008B2A24
BA+20+40+4C+50 008CDF20
BA+20+40+4C+54 008B2A24
BA+20+40+50+28 008C81A8
BA+20+40+50+50 008C81A8
BA+20+40+54+00 008C81A8
BA+20+40+58+04 008CCEBC
BA+20+40+58+08 008B2A24
BA+20+40+58+30 008B0000
BA+20+40+58+80 008B3BE0
BA+20+40+5C+08 008B0000
BA+20+40+5C+58 008B3BE0
BA+20+40+60+30 008B3BE0
BA+20+40+64+08 008B3BE0
BA+20+40+78+58 008B3BE0
BA+20+40+7C+30 008B3BE0
BA+20+40+7C+78 008C8088
BA+20+40+80+08 008B3BE0
BA+20+40+80+50 008C8088
BA+20+40+80+80 008B3BE0
BA+20+50 008C0A6C
BA+20+50+34+20 008B2468
BA+20+50+38+6C 008B3C3C
BA+20+50+38+78 008B3C54
BA+20+50+4C+2C 008B3C3C
BA+20+50+4C+38 008B3C54
BA+20+50+60+20 008B2468
BA+20+50+64+6C 008B3C3C
BA+20+50+64+78 008B3C54
BA+20+50+68+1C 008B3C3C
BA+20+50+68+28 008B3C54
BA+20+50+68+6C 008B246C
BA+20+50+74+30 008B2468
BA+20+50+78+2C 008B3C3C
BA+20+50+78+38 008B3C54
BA+20+54 008B2A24
BA+20+54+00+08 008B2A24
BA+20+54+00+58 008B2A34
BA+20+54+08+28 008B2A2C
BA+20+54+08+34 008B2A24
BA+20+54+10+08 008B2A34
BA+20+54+10+58 008B2888
BA+20+68 008B4440
BA+20+68+00+08 008B4440
BA+20+68+00+58 008B4448
BA+20+68+08+08 008B4448
BA+20+7C 008C0A64
BA+20+7C+3C+20 008B2468
BA+20+7C+40+6C 008B3C3C
BA+20+7C+40+78 008B3C54
BA+20+7C+54+2C 008B3C3C
BA+20+7C+54+38 008B3C54
BA+20+7C+68+20 008B2468
BA+20+7C+6C+6C 008B3C3C
BA+20+7C+6C+78 008B3C54
BA+20+7C+70+1C 008B3C3C
BA+20+7C+70+28 008B3C54
BA+20+7C+70+6C 008B246C
BA+20+7C+7C+30 008B2468
BA+20+7C+80+2C 008B3C3C
BA+20+7C+80+38 008B3C54
BA+20+80 008B2A24
BA+20+80+00+08 008B2A24
BA+20+80+00+58 008B2A34
BA+20+80+08+28 008B2A2C
BA+20+80+08+34 008B2A24
BA+20+80+10+08 008B2A34
BA+20+80+10+58 008B2888
BA+24+00 008B348C
BA+24+00+00+2C 008B3494
BA+24+00+10+08 008B349C
BA+24+00+18+08 008B34A4
BA+24+04+00 008CD4F8
BA+24+04+08+00 008CD480
BA+24+04+08+18 008CD484
BA+24+04+08+1C 008B2A24
BA+24+04+08+30 008B3B4C
BA+24+04+08+34 008B2A24
BA+24+04+10+00 008CD058
BA+24+04+38 008CD4FC
BA+24+04+3C 008B2A24
BA+24+04+78 008CD4F8
BA+24+04+80+00 008CD480
BA+24+04+80+18 008CD484
BA+24+04+80+1C 008B2A24
BA+24+04+80+30 008B3B4C
BA+24+04+80+34 008B2A24
BA+24+18 008B3494
BA+24+18+08+08 008B349C
BA+24+18+10+08 008B34A4
BA+24+1C 008B349C
BA+24+1C+00+08 008B349C
BA+24+1C+08+08 008B34A4
BA+24+1C+80+08 008B351C
BA+24+1C+80+58 008B3524
BA+24+20+14+18 008B34A4
BA+24+20+20+04 008B351C
BA+24+20+20+18 008B351C
BA+24+20+20+2C 008B351C
BA+24+20+20+40 008B351C
BA+24+20+20+54 008B351C
BA+24+20+20+68 008B351C
BA+24+20+20+7C 008B351C
BA+24+20+60+00 008CAEA4
BA+24+20+6C+00 008CAEA4
BA+24+24+14+18 008B34A4
BA+24+24+20+04 008B351C
BA+24+24+20+18 008B351C
BA+24+24+20+2C 008B351C
BA+24+24+20+40 008B351C
BA+24+24+20+54 008B351C
BA+24+24+20+68 008B351C
BA+24+24+20+7C 008B351C
BA+24+24+60+00 008CAEA4
BA+24+24+6C+00 008CAEA4
BA+24+28+08+18 008B34A4
BA+24+28+14+04 008B351C
BA+24+28+14+18 008B351C
BA+24+28+14+2C 008B351C
BA+24+28+14+40 008B351C
BA+24+28+14+54 008B351C
BA+24+28+14+68 008B351C
BA+24+28+14+7C 008B351C
BA+24+28+54+00 008CAEA4
BA+24+28+60+00 008CAEA4
BA+24+34+00 008B34A4
BA+24+34+18 008B34A4
BA+24+34+2C+20 008B34A4
BA+24+34+2C+80 008B000C
BA+24+34+30 008B0002
BA+24+34+34+18 008B34A4
BA+24+34+34+78 008B000C
BA+24+34+4C+00 008CB2D8
BA+24+34+64+00 008C7C24
BA+24+34+6C+00 008C7C24
BA+24+34+80+00 008C79E8
BA+28+00+34+00 008CDE8C
BA+28+00+34+30 008B34A4
BA+28+04+00 008CD1E0
BA+28+04+30+00 008CD620
BA+28+08+00 008CD620
BA+28+1C+14+00 008C8810
BA+28+1C+14+20 008C856C
BA+28+1C+18+00 008C8810
BA+28+1C+18+20 008C856C
BA+28+28 008C7D64
BA+28+28+04+28 008C7D68
BA+28+28+04+80 008C7CF0
BA+28+28+08+58 008C7D68
BA+28+28+28+40 008C7D8C
BA+28+28+2C+34 008C7CF0
BA+28+2C 008B349C
BA+28+2C+00+08 008B349C
BA+28+2C+08+08 008B34A4
BA+28+2C+80+08 008B351C
BA+28+2C+80+58 008B3524
BA+28+60 008C7D64
BA+28+60+04+28 008C7D68
BA+28+60+04+80 008C7CF0
BA+28+60+08+58 008C7D68
BA+28+60+28+40 008C7D8C
BA+28+60+2C+34 008C7CF0
BA+28+64 008B349C
BA+28+64+00+08 008B349C
BA+28+64+08+08 008B34A4
BA+28+64+80+08 008B351C
BA+28+64+80+58 008B3524
BA+2C+08+08+30 008C7D90
BA+2C+08+14+48 008B34A4
BA+2C+08+14+60 008B34A4
BA+2C+08+18+48 008C7D90
BA+2C+08+28+48 008B34A4
BA+2C+08+44+18 008B34A4
BA+2C+08+44+30 008B34A4
BA+2C+08+44+48 008B34A4
BA+2C+08+44+78 008B34A4
BA+2C+08+48+18 008B34A4
BA+2C+08+48+48 008B34A4
BA+2C+08+48+78 008B34A4
BA+2C+20+24+00 008CC04C
BA+2C+20+24+78 008B34A4
BA+2C+20+68+00 008CC04C
BA+2C+3C+04+2C 008B3638
BA+2C+3C+04+60 008B3648
BA+2C+3C+04+64 008B349C
BA+2C+68 008B3638
BA+2C+68+1C+48 008B349C
BA+2C+68+1C+68 008B349C
BA+30+04+00 008CCE94
BA+30+04+0C+00 008CCFE0
BA+30+04+14 008CEFA0
BA+30+04+18+00 008CCE94
BA+30+04+18+14 008CEFA0
BA+30+04+18+70 008CEFA4
BA+30+04+18+74 008B2A24
BA+30+04+20+00 008CD058
BA+30+04+20+58 008CDCDC
BA+30+04+20+78 008CDCF4
BA+30+04+70 008CEFA4
BA+30+04+74 008B2A24
BA+30+40 008B359C
BA+30+40+00+08 008B359C
BA+34+00 008B33F8
BA+34+08+24+00 008CC04C
BA+34+08+24+78 008B34A4
BA+34+08+68+00 008CC04C
BA+34+10+00 008CD1E0
BA+34+10+30+00 008CD578
BA+34+14+00 008CD578
BA+34+38+20+2C 008B349C
BA+34+38+38+58 008B23C8
BA+34+38+48+04 008B23C8
BA+34+38+50+14 008B23C8
BA+34+3C 008B349C
BA+34+3C+00+08 008B349C
BA+34+3C+08+08 008B34A4
BA+34+3C+80+08 008B351C
BA+34+3C+80+58 008B3524
BA+34+48+78+18 008B34A4
BA+34+48+78+30 008B34A4
BA+34+48+78+48 008B34A4
BA+34+48+78+60 008B34A4
BA+34+48+78+78 008B34A4
BA+34+54+00 008B34A4
BA+34+54+04+00 008B34A4
BA+34+54+04+18 008B34A4
BA+34+70+00+50 008B23C8
BA+34+74 008B349C
BA+34+74+00+08 008B349C
BA+34+74+08+08 008B34A4
BA+34+74+80+08 008B351C
BA+34+74+80+58 008B3524
BA+34+78+08+18 008B34A4
BA+34+78+08+30 008B34A4
BA+34+78+08+48 008B34A4
BA+34+78+08+60 008B34A4
BA+34+78+08+78 008B34A4
BA+34+78+14+18 008B34A4
BA+34+78+14+48 008B34A4
BA+34+78+14+60 008B34A4
BA+34+78+14+78 008B34A4
BA+34+7C+08+18 008B34A4
BA+34+7C+08+48 008B34A4
BA+34+7C+08+60 008B34A4
BA+34+7C+08+78 008B34A4
BA+38+00 008B31D0
BA+38+00+08+28 008B31D8
BA+38+00+08+34 008B2A24
BA+38+00+80+28 008B3250
BA+38+04+04+00 008CD1E0
BA+38+04+08+00 008CD620
BA+38+04+28 008C7D64
BA+38+04+2C 008B349C
BA+38+04+60 008C7D64
BA+38+04+64 008B349C
BA+38+14+24+30 008C7D90
BA+38+28+10+30 008C7D90
BA+3C 008B36CC
BA+74 008B36CC
Скорее всего здесь и множество "пустых" адресов. Еще один подводный камень - скорость исполнения скриптов при переборе...
3. Уровень жизни и маны тоже можно найти - два одинаковых числа (с максимальными жизнью и маной, при условии, что чара никто не гасит), лежат через определенное кол-во байтов. Можно запоминать предидущие значения ячеек - при обновлении будет проще скрипт поиска. Буду рад, если кто продолжит тему в сторону ее развития. Сам уже четвертый месяц в командировке - из всех разновидностей подключения к интернету имею диалап, обновления отпадают... Спасибо за помощь в тестировании ^fallen^angel
Сам скрипт:
|
|
|
08/13/2010, 20:52
|
#1719
|
elite*gold: 0
Join Date: Aug 2009
Posts: 5
Received Thanks: 0
|
а из вас есть кто нибудь на обкатке обновы?
|
|
|
08/14/2010, 16:04
|
#1720
|
elite*gold: 0
Join Date: Jun 2008
Posts: 142
Received Thanks: 13
|
а чо там обкатывать ?
|
|
|
08/16/2010, 11:56
|
#1721
|
elite*gold: 0
Join Date: Dec 2009
Posts: 25
Received Thanks: 9
|
Quote:
Originally Posted by Kolimas
а из вас есть кто нибудь на обкатке обновы?
|
Есть. Нифика не пофиксили. Хотя оффсеты слетели почти все, сильно структуры изменили. Структуру списка названий гильдий до сих пор найти не могу.
Еще инджекты послетали, но тут даже разбиратся лениво пока что.
Кстати вопрос всем, кто сумел найти таймер замка? как не ищу не выходит найти.
Еще интересно как отличить чар в мире или попал в данж какой то.
Заранее спасибо за помощь
|
|
|
08/16/2010, 11:59
|
#1722
|
elite*gold: 0
Join Date: Jan 2010
Posts: 82
Received Thanks: 1
|
а чо там обкатывать ?
|
|
|
08/16/2010, 12:10
|
#1723
|
elite*gold: 0
Join Date: Dec 2009
Posts: 25
Received Thanks: 9
|
новую расу, не?
|
|
|
08/17/2010, 12:34
|
#1724
|
elite*gold: 0
Join Date: Jul 2009
Posts: 60
Received Thanks: 84
|
Скиньте кто-нибудь ссылку на то, что нужно обкатывать) Всмысле, PWI максимально приближенный к оффу. Пора начинать.
|
|
|
08/17/2010, 12:49
|
#1725
|
elite*gold: 0
Join Date: Aug 2009
Posts: 70
Received Thanks: 18
|
sioli, можешь выложить elementclient.exe? если сможешь, сожми, пожалуйста.
|
|
|
All times are GMT +2. The time now is 17:53.
|
|