Advertisement
Guest User

skill inject when ppl<0

a guest
Jul 31st, 2015
189
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.63 KB | None | 0 0
  1. // 8B ? ? ? ? ? ? E8 ? ? ? ? ? ? ? ? 0F 84 ? ? ? ? 39 //ppl BASE
  2. define(TSingleton_CUserPool___ms_pInstance,019274D4)
  3. // second mov below base
  4. define(PeopleCountOffset,18)
  5.  
  6. [Enable]
  7. alloc(myhook,128)
  8. alloc(skill_id_hook,128)
  9. label(skill_id_return)
  10. define(skill_id, #12120011) // Skill ID 27101202 = Apocalypse
  11. // Skil ID 12120011 = blaze extinction
  12. // 27101202 = pressure void
  13.  
  14.  
  15. 011F39CC: // 0F 84 ?? ?? ?? ?? 2B 9E ?? ?? ?? ?? 0F 88 ?? ?? ?? ?? 8B 86 ?? ?? ?? ?? 50
  16. db 90 90 90 90 90 90 //
  17. 011F39D8: // 0F 88 ?? ?? ?? ?? 8B 86 ?? ?? ?? ?? 50 32 DB E8 ?? ?? ?? ?? 83 C4 ?? 3B 86 ?? ?? ?? ?? 0F 84 ?? ?? ?? ?? 8B 16
  18. db 90 90 90 90 90 90
  19. 011F39F5: // 0F 84 ?? ?? ?? ?? 8B 16 8B 42 ?? 8B CE FF D0 3D ?? ?? ?? ?? 74 ?? 3D ?? ?? ?? ?? 74 ?? 3D ?? ?? ?? ?? 74 ?? 3D ?? ?? ?? ?? 74 ?? 3D ?? ?? ?? ?? 75 ?? 8D 4C 24 ?? 51
  20. db 90 E9
  21. 011F3B0A: // 8B 8E ?? ?? ?? ?? 8B 54 24 ?? 6A ?? 6A ?? 6A
  22. jmp myhook
  23. myhook:
  24. mov eax, [TSingleton_CUserPool___ms_pInstance]
  25. mov eax, [eax+PeopleCountOffset]
  26. cmp eax, 0
  27. jg skill_id_hook
  28.  
  29. nop
  30. skill_id_return:
  31. skill_id_hook:
  32. mov ecx,skill_id
  33. jmp skill_id_return
  34.  
  35.  
  36.  
  37. 011F3BA7: // 0F 87 ?? ?? ?? ?? 0F B6 80 ?? ?? ?? ?? FF 24 85 ?? ?? ?? ?? 84 DB 74 ?? 8B 8E ?? ?? ?? ?? 85 C9
  38. db 90 90 90 90 90 90
  39. 011F3BB4: // FF 24 85 ?? ?? ?? ?? 84 DB 74 ?? 8B 8E ?? ?? ?? ?? 85 C9
  40. jmp 011F3BEA // 81 BE ?? ?? ?? ?? ?? ?? ?? ?? 6A ?? 75 ?? 8B 44 24 ?? 6A ?? 57
  41. dw 9090
  42.  
  43. [Disable]
  44. 011F39CC:
  45. db 0F 84 CE 02 00 00
  46. 011F39D8:
  47. db 0F 88 C2 02 00 00
  48. 011F39F5:
  49. db 0F 84
  50. 011F3B0A:
  51. mov ecx,[esi+0000A104]
  52. 011F3BA7:
  53. db 0F 87 E9 00 00 00
  54. 011F3BB4:
  55. jmp dword ptr [eax*4+011F3CA8]
  56. dealloc(skill_id_hook)
  57. dealloc(myhook)
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement