ましゅろぐ - Marsh Log -

(^^)(^^)(^^)

CEが使えるようになろう!

右のカテゴリを利用してください。

→ 一部の記事をロックしました。詳しくはこちら

→ 全ての記事を参照する

Chair.png
JMSがKMS(?)蔵の一部を上書きした大規模修正パッチにより変な椅子が追加されてたのでうpでーとして優越感に浸ろうと(笑)フリマで利用しようとしたら見事に対策されてました。
椅子のIDを改竄して座ろうとすると落ちます。
パッチをバイパスできないか試みるつもりではありますが。


//Address:004CDDBC EIP = ChairHack
[ENABLE]
alloc(ChairHack,256)
alloc(Chair,256)
alloc(ChairNo,4)
registersymbol(ChairHack)
registersymbol(Chair)
registersymbol(ChairNo)

ChairNo:
dd 0

ChairHack:
push ecx
mov ecx,[ChairNo]
mov eax,[Chair+ecx*4]
mov [esi+0c],eax
mov esi,[esi+0c]
mov eax,esi
pop ecx
jmp 004CDDC1

Chair:
dd 2DEDD0 // 00:リラックスチェア(緑)
dd 2DEDD1 // 01:ウッドチェア(青)
dd 2DEDD2 // 02:デザインチェア(緑)
dd 2DEDD3 // 03:デザインチェア(赤)
dd 2DEDD4 // 04:リラックスチェア(黄)
dd 2DEDD5 // 05:リラックスチェア(赤)
dd 2DEDD6 // 06:デザインチェア(黄)
dd 2DEDD7 // 07:ごまごまクッション(桃)
dd 2DEDD8 // 08:ごまごまクッション(青)
dd 2DEDD9 // 09:ラブチェア
dd 2DEDDA // 10:ごまごまクッション(白)
dd 2DEDDC // 11:名前なし
dd 2DEDDD // 12:パラソルビーチ(桃)
dd 2DEDDE // 13:ムーンチェア
dd 2DEDE0 // 14:ごまごまクッション(黒)
dd 2DEDE1 // 15:ごまごまクッション(金)
dd 2DEDE2 // 16:ミニオアシス
dd 2DEDE3 // 17:門松
dd 2DEDE4 // 18:猫とおこた
dd 2DEDE5 // 19:名前なし
dd 2DEDE6 // 20:くまチェア(白)
dd 2DEDE7 // 21:くまチェア(茶)
dd 2DEDE8 // 22:くまチェア(ピンクックマ)
dd 2DEDE9 // 23:紅葉の木の下で
dd 2DEDEA // 24:くまチェア(ソウルベア)
dd 2DEDEB // 25:名前なし
dd 2DEDEC // 26:デイビーゾーンチェア
dd 2DEDF2 // 27:パラソルビーチ(赤)
dd 2DEDF3 // 28:パラソルビーチ(青)
dd 2DEDF4 // 29:ブランコチェア
dd 2DEDF5 // 30:蚊遣り豚チェア
dd 2DEDF6 // 31空気イス
dd 2DEDF8 // 32:コウモリチェア
dd 2DEDF9 // 33:魔王の玉座
dd 2DEDFB // 34ハロウィンほうきチェア
dd 2DEDFC // 35:秋の茶席チェア
dd 2DEDFD // 36:名前なし
dd 2DEDFE // 37:ドラゴン(インフェルノ)
dd 2DEDFF // 38:ドラゴン(アビス)
dd 2DEE00 // 39:かまくらチェア
dd 2DEE01 // 40:クリスマスツリーチェア
dd 2DEE02 // 41:おひなさまチェア
dd 2DEE03 // 42:スナウサギくん
dd 2DEE04 // 43:スナウサギちゃん
dd 2DEE07 // 44:雪見だいふくチェア
dd 2DEE0B // 45:ロッテチェア
dd 2DF1B8 // 46:釣り用の椅子
dd 2DF5A0 // 47:ハートラブチェア

[DISABLE]
dealloc(ChairHack)
dealloc(ChairNo)
dealloc(Chair)
unregistersymbol(ChairHack)
unregistersymbol(ChairNo)
unregistersymbol(Chair)

自分で解析出来る人がそれなりに増えてきたみたいで嬉しい限りです。
まあIDから探すものは結構簡単ですしね。
斬りなんかスキル系の宝庫でしたね

暗殺の貯め時間を操作したり、
ダークサイトかけたまま暗殺したり、
BSのディレイを無くしたり…

クァンタムやピオシングの貯め時間なんかも実は汎用ポインタが利用されていて
しかもサーバーサイドでダメージが反映されるのでそれなりに有用でしたかね。
後はスナイピングのCTを無くすだとか。
バーサク、アンブッシュ、スキル系は探っていくと面白いです。
ただBANされてキャラがいないorz

今度はWin32APIから探るチート、テキストの抽出等々
いろいろ吐き出してみようかなと思ったり思わなかったり。

あと期末試験が終わり次第PWは変更するつもりです。
心配せずとも解説どおりやればPWはわかるはずですから。
コードだけが目当てのものはお帰りください仕様で行きませう(=.=)
この記事はブロとも、もしくはパスワードを知っている方のみ閲覧できます
パスワード入力
ブロとも申請
この記事はブロとも、もしくはパスワードを知っている方のみ閲覧できます
パスワード入力
ブロとも申請