Advertisement
sunbeam906

Untitled

Jan 28th, 2019
252
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. 000000014D6B2E30 | 48:895C24 10                           | MOV QWORD PTR SS:[RSP+10],RBX                |
  2. 000000014D6B2E35 | 48:896C24 18                           | MOV QWORD PTR SS:[RSP+18],RBP                |
  3. 000000014D6B2E3A | 48:897C24 20                           | MOV QWORD PTR SS:[RSP+20],RDI                |
  4. 000000014D6B2E3F | 41:56                                  | PUSH R14                                     |
  5. 000000014D6B2E41 | 48:83EC 20                             | SUB RSP,20                                   |
  6. 000000014D6B2E45 | 45:31F6                                | XOR R14D,R14D                                |
  7. 000000014D6B2E48 | 48:89D7                                | MOV RDI,RDX                                  | rdx:EntryPoint
  8. 000000014D6B2E4B | 48:8B52 10                             | MOV RDX,QWORD PTR DS:[RDX+10]                | rdx:EntryPoint
  9. 000000014D6B2E4F | 48:89CB                                | MOV RBX,RCX                                  |
  10. 000000014D6B2E52 | 44:89F5                                | MOV EBP,R14D                                 |
  11. 000000014D6B2E55 | 48:85D2                                | TEST RDX,RDX                                 | rdx:EntryPoint
  12. 000000014D6B2E58 | 75 0F                                  | JNE re2.14D6B2E69                            |
  13. 000000014D6B2E5A | 45:31C0                                | XOR R8D,R8D                                  |
  14. 000000014D6B2E5D | 41:8D56 46                             | LEA EDX,QWORD PTR DS:[R14+46]                |
  15. 000000014D6B2E61 | E8 6A706EF4                            | CALL re2.141D99ED0                           |
  16. 000000014D6B2E66 | 44:89F2                                | MOV EDX,R14D                                 |
  17. 000000014D6B2E69 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  18. 000000014D6B2E6D | 48:3968 18                             | CMP QWORD PTR DS:[RAX+18],RBP                |
  19. 000000014D6B2E71 | 0F85 BB040000                          | JNE re2.14D6B3332                            |
  20. 000000014D6B2E77 | 45:31C0                                | XOR R8D,R8D                                  |
  21. 000000014D6B2E7A | 48:89D9                                | MOV RCX,RBX                                  |
  22. 000000014D6B2E7D | E8 6E2AEEF2                            | CALL re2.1405958F0                           | <-- enter
  23. 000000014D6B2E82 | 0FB6D0                                 | MOVZX EDX,AL                                 |
  24. 000000014D6B2E85 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  25. 000000014D6B2E89 | 48:8B48 18                             | MOV RCX,QWORD PTR DS:[RAX+18]                |
  26. 000000014D6B2E8D | 48:85C9                                | TEST RCX,RCX                                 |
  27. 000000014D6B2E90 | 74 04                                  | JE re2.14D6B2E96                             |
  28. 000000014D6B2E92 | 30C0                                   | XOR AL,AL                                    |
  29. 000000014D6B2E94 | EB 05                                  | JMP re2.14D6B2E9B                            |
  30. 000000014D6B2E96 | 85D2                                   | TEST EDX,EDX                                 |
  31. 000000014D6B2E98 | 0F95D0                                 | SETNE AL                                     |
  32. 000000014D6B2E9B | 48:85C9                                | TEST RCX,RCX                                 |
  33. 000000014D6B2E9E | 0F85 8E040000                          | JNE re2.14D6B3332                            |
  34. 000000014D6B2EA4 | 48:897424 30                           | MOV QWORD PTR SS:[RSP+30],RSI                |
  35. 000000014D6B2EA9 | 84C0                                   | TEST AL,AL                                   |
  36. 000000014D6B2EAB | 0F84 C6000000                          | JE re2.14D6B2F77                             |
  37. 000000014D6B2EB1 | 48:8B77 10                             | MOV RSI,QWORD PTR DS:[RDI+10]                | rdi == app.ropeway.GameClock
  38. 000000014D6B2EB5 | 48:85F6                                | TEST RSI,RSI                                 | via.GameObject
  39. 000000014D6B2EB8 | 75 11                                  | JNE re2.14D6B2ECB                            |
  40. 000000014D6B2EBA | 8D51 46                                | LEA EDX,QWORD PTR DS:[RCX+46]                |
  41. 000000014D6B2EBD | 45:31C0                                | XOR R8D,R8D                                  |
  42. 000000014D6B2EC0 | 48:89D9                                | MOV RCX,RBX                                  |
  43. 000000014D6B2EC3 | E8 08706EF4                            | CALL re2.141D99ED0                           |
  44. 000000014D6B2EC8 | 4C:89F6                                | MOV RSI,R14                                  |
  45. 000000014D6B2ECB | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  46. 000000014D6B2ECF | 48:3968 18                             | CMP QWORD PTR DS:[RAX+18],RBP                |
  47. 000000014D6B2ED3 | 0F85 54040000                          | JNE re2.14D6B332D                            |
  48. 000000014D6B2ED9 | 48:85F6                                | TEST RSI,RSI                                 |
  49. 000000014D6B2EDC | 0F84 32040000                          | JE re2.14D6B3314                             |
  50. 000000014D6B2EE2 | 48:396E 18                             | CMP QWORD PTR DS:[RSI+18],RBP                | [via.GameObject+18] == via.Transform
  51. 000000014D6B2EE6 | 75 14                                  | JNE re2.14D6B2EFC                            |
  52. 000000014D6B2EE8 | 45:31C0                                | XOR R8D,R8D                                  |
  53. 000000014D6B2EEB | 48:89D9                                | MOV RCX,RBX                                  |
  54. 000000014D6B2EEE | 41:8D50 46                             | LEA EDX,QWORD PTR DS:[R8+46]                 |
  55. 000000014D6B2EF2 | E8 D96F6EF4                            | CALL re2.141D99ED0                           |
  56. 000000014D6B2EF7 | 44:89F1                                | MOV ECX,R14D                                 |
  57. 000000014D6B2EFA | EB 18                                  | JMP re2.14D6B2F14                            |
  58. 000000014D6B2EFC | 40:386E 12                             | CMP BYTE PTR DS:[RSI+12],BPL                 | [via.GameObject+12] == 1
  59. 000000014D6B2F00 | 7D 08                                  | JGE re2.14D6B2F0A                            |
  60. 000000014D6B2F02 | 48:89F1                                | MOV RCX,RSI                                  |
  61. 000000014D6B2F05 | E8 86606FF4                            | CALL re2.141DA8F90                           |
  62. 000000014D6B2F0A | 807E 12 01                             | CMP BYTE PTR DS:[RSI+12],1                   |
  63. 000000014D6B2F0E | 0F94D0                                 | SETE AL                                      |
  64. 000000014D6B2F11 | 0FB6C8                                 | MOVZX ECX,AL                                 |
  65. 000000014D6B2F14 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  66. 000000014D6B2F18 | 48:3968 18                             | CMP QWORD PTR DS:[RAX+18],RBP                |
  67. 000000014D6B2F1C | 0F85 0B040000                          | JNE re2.14D6B332D                            |
  68. 000000014D6B2F22 | 85C9                                   | TEST ECX,ECX                                 |
  69. 000000014D6B2F24 | 74 51                                  | JE re2.14D6B2F77                             |
  70. 000000014D6B2F26 | 0FB647 32                              | MOVZX EAX,BYTE PTR DS:[RDI+32]               | [app.ropeway.GameClock+32] == 1
  71. 000000014D6B2F2A | 85C0                                   | TEST EAX,EAX                                 |
  72. 000000014D6B2F2C | 74 49                                  | JE re2.14D6B2F77                             |
  73. 000000014D6B2F2E | 48:8B05 638996F9                       | MOV RAX,QWORD PTR DS:[14701B898]             | rax:EntryPoint
  74. 000000014D6B2F35 | F2:0F100D F36772F6                     | MOVSD XMM1,QWORD PTR DS:[143DD9730]          | 448.0
  75. 000000014D6B2F3D | F3:0F1080 8C030000                     | MOVSS XMM0,DWORD PTR DS:[RAX+38C]            | timer (0.01698900014)
  76. 000000014D6B2F45 | 31C0                                   | XOR EAX,EAX                                  |
  77. 000000014D6B2F47 | 0F5AC0                                 | CVTPS2PD XMM0,XMM0                           |
  78. 000000014D6B2F4A | F2:0F5905 5E6772F6                     | MULSD XMM0,QWORD PTR DS:[143DD96B0]          | 10.90734863
  79. 000000014D6B2F52 | 66:0F2FC1                              | COMISD XMM0,XMM1                             | 6.51846 vs. 448.0
  80. 000000014D6B2F56 | 72 17                                  | JB re2.14D6B2F6F                             |
  81. 000000014D6B2F58 | F2:0F5CC1                              | SUBSD XMM0,XMM1                              |
  82. 000000014D6B2F5C | 66:0F2FC1                              | COMISD XMM0,XMM1                             |
  83. 000000014D6B2F60 | 73 0D                                  | JAE re2.14D6B2F6F                            |
  84. 000000014D6B2F62 | 48:B9 0000000000000080                 | MOV RCX,8000000000000000                     |
  85. 000000014D6B2F6C | 48:89C8                                | MOV RAX,RCX                                  | rax:EntryPoint
  86. 000000014D6B2F6F | F248:0F2CE8                            | CVTTSD2SI RBP,XMM0                           | 6.51846 to "dec"
  87. 000000014D6B2F74 | 48:01C5                                | ADD RBP,RAX                                  | rax:EntryPoint
  88. 000000014D6B2F77 | 48:8B47 58                             | MOV RAX,QWORD PTR DS:[RDI+58]                | [app.ropeway.GameClock+58] == app.ropeway.GameClock.SystemSaveData
  89. 000000014D6B2F7B | 48:85C0                                | TEST RAX,RAX                                 | rax:EntryPoint
  90. 000000014D6B2F7E | 75 13                                  | JNE re2.14D6B2F93                            |
  91. 000000014D6B2F80 | 45:31C0                                | XOR R8D,R8D                                  |
  92. 000000014D6B2F83 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  93. 000000014D6B2F86 | 48:89D9                                | MOV RCX,RBX                                  |
  94. 000000014D6B2F89 | E8 426F6EF4                            | CALL re2.141D99ED0                           |
  95. 000000014D6B2F8E | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  96. 000000014D6B2F91 | EB 04                                  | JMP re2.14D6B2F97                            |
  97. 000000014D6B2F93 | 48:8B50 18                             | MOV RDX,QWORD PTR DS:[RAX+18]                | some value
  98. 000000014D6B2F97 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  99. 000000014D6B2F9B | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  100. 000000014D6B2F9F | 0F85 88030000                          | JNE re2.14D6B332D                            |
  101. 000000014D6B2FA5 | 48:8B4F 58                             | MOV RCX,QWORD PTR DS:[RDI+58]                |
  102. 000000014D6B2FA9 | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.SystemSaveData
  103. 000000014D6B2FAC | 75 10                                  | JNE re2.14D6B2FBE                            |
  104. 000000014D6B2FAE | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  105. 000000014D6B2FB1 | 45:31C0                                | XOR R8D,R8D                                  |
  106. 000000014D6B2FB4 | 48:89D9                                | MOV RCX,RBX                                  |
  107. 000000014D6B2FB7 | E8 146F6EF4                            | CALL re2.141D99ED0                           |
  108. 000000014D6B2FBC | EB 08                                  | JMP re2.14D6B2FC6                            |
  109. 000000014D6B2FBE | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | ah! adds stored timer to current one ;)
  110. 000000014D6B2FC2 | 48:8941 18                             | MOV QWORD PTR DS:[RCX+18],RAX                | store the calculated result
  111. 000000014D6B2FC6 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  112. 000000014D6B2FCA | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  113. 000000014D6B2FCE | 0F85 59030000                          | JNE re2.14D6B332D                            |
  114. 000000014D6B2FD4 | 44:3877 54                             | CMP BYTE PTR DS:[RDI+54],R14B                | [app.ropeway.GameClock+54] == 1; 0 initially
  115. 000000014D6B2FD8 | 40:0F95D6                              | SETNE SIL                                    |
  116. 000000014D6B2FDC | 44:3877 50                             | CMP BYTE PTR DS:[RDI+50],R14B                | [app.ropeway.GameClock+50] == 1; 0 initially
  117. 000000014D6B2FE0 | 0F84 F8020000                          | JE re2.14D6B32DE                             | if 0, taken
  118. 000000014D6B2FE6 | 48:8B47 60                             | MOV RAX,QWORD PTR DS:[RDI+60]                | [app.ropeway.GameClock+60] == app.ropeway.GameClock.GameSaveData
  119. 000000014D6B2FEA | 48:85C0                                | TEST RAX,RAX                                 | app.ropeway.GameClock.GameSaveData
  120. 000000014D6B2FED | 75 13                                  | JNE re2.14D6B3002                            |
  121. 000000014D6B2FEF | 45:31C0                                | XOR R8D,R8D                                  |
  122. 000000014D6B2FF2 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  123. 000000014D6B2FF5 | 48:89D9                                | MOV RCX,RBX                                  |
  124. 000000014D6B2FF8 | E8 D36E6EF4                            | CALL re2.141D99ED0                           |
  125. 000000014D6B2FFD | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  126. 000000014D6B3000 | EB 04                                  | JMP re2.14D6B3006                            |
  127. 000000014D6B3002 | 48:8B50 18                             | MOV RDX,QWORD PTR DS:[RAX+18]                | get some value
  128. 000000014D6B3006 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  129. 000000014D6B300A | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  130. 000000014D6B300E | 0F85 19030000                          | JNE re2.14D6B332D                            |
  131. 000000014D6B3014 | 48:8B4F 60                             | MOV RCX,QWORD PTR DS:[RDI+60]                |
  132. 000000014D6B3018 | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.GameSaveData
  133. 000000014D6B301B | 75 10                                  | JNE re2.14D6B302D                            |
  134. 000000014D6B301D | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  135. 000000014D6B3020 | 45:31C0                                | XOR R8D,R8D                                  |
  136. 000000014D6B3023 | 48:89D9                                | MOV RCX,RBX                                  |
  137. 000000014D6B3026 | E8 A56E6EF4                            | CALL re2.141D99ED0                           |
  138. 000000014D6B302B | EB 08                                  | JMP re2.14D6B3035                            |
  139. 000000014D6B302D | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | add it to calculated tick
  140. 000000014D6B3031 | 48:8941 18                             | MOV QWORD PTR DS:[RCX+18],RAX                | store it
  141. 000000014D6B3035 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  142. 000000014D6B3039 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  143. 000000014D6B303D | 0F85 EA020000                          | JNE re2.14D6B332D                            |
  144. 000000014D6B3043 | 44:3877 53                             | CMP BYTE PTR DS:[RDI+53],R14B                | [app.ropeway.GameClock+53] == 0
  145. 000000014D6B3047 | 0F85 D1000000                          | JNE re2.14D6B311E                            |
  146. 000000014D6B304D | 44:3877 52                             | CMP BYTE PTR DS:[RDI+52],R14B                | [app.ropeway.GameClock+52] == 1
  147. 000000014D6B3051 | 75 6C                                  | JNE re2.14D6B30BF                            | <-- taken
  148. 000000014D6B3053 | 44:3877 51                             | CMP BYTE PTR DS:[RDI+51],R14B                | [app.ropeway.GameClock+51] == 0
  149. 000000014D6B3057 | 0F84 21010000                          | JE re2.14D6B317E                             |
  150. 000000014D6B305D | 48:8B47 60                             | MOV RAX,QWORD PTR DS:[RDI+60]                | rax:EntryPoint
  151. 000000014D6B3061 | 48:85C0                                | TEST RAX,RAX                                 | rax:EntryPoint
  152. 000000014D6B3064 | 75 13                                  | JNE re2.14D6B3079                            |
  153. 000000014D6B3066 | 45:31C0                                | XOR R8D,R8D                                  |
  154. 000000014D6B3069 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  155. 000000014D6B306C | 48:89D9                                | MOV RCX,RBX                                  |
  156. 000000014D6B306F | E8 5C6E6EF4                            | CALL re2.141D99ED0                           |
  157. 000000014D6B3074 | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  158. 000000014D6B3077 | EB 04                                  | JMP re2.14D6B307D                            |
  159. 000000014D6B3079 | 48:8B50 20                             | MOV RDX,QWORD PTR DS:[RAX+20]                | rdx:EntryPoint
  160. 000000014D6B307D | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  161. 000000014D6B3081 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  162. 000000014D6B3085 | 0F85 A2020000                          | JNE re2.14D6B332D                            |
  163. 000000014D6B308B | 48:8B4F 60                             | MOV RCX,QWORD PTR DS:[RDI+60]                |
  164. 000000014D6B308F | 48:85C9                                | TEST RCX,RCX                                 |
  165. 000000014D6B3092 | 75 10                                  | JNE re2.14D6B30A4                            |
  166. 000000014D6B3094 | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  167. 000000014D6B3097 | 45:31C0                                | XOR R8D,R8D                                  |
  168. 000000014D6B309A | 48:89D9                                | MOV RCX,RBX                                  |
  169. 000000014D6B309D | E8 2E6E6EF4                            | CALL re2.141D99ED0                           |
  170. 000000014D6B30A2 | EB 08                                  | JMP re2.14D6B30AC                            |
  171. 000000014D6B30A4 | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | rax:EntryPoint, rdx+rbp*1:EntryPoint
  172. 000000014D6B30A8 | 48:8941 20                             | MOV QWORD PTR DS:[RCX+20],RAX                | rax:EntryPoint
  173. 000000014D6B30AC | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  174. 000000014D6B30B0 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  175. 000000014D6B30B4 | 0F85 73020000                          | JNE re2.14D6B332D                            |
  176. 000000014D6B30BA | E9 BF000000                            | JMP re2.14D6B317E                            |
  177. 000000014D6B30BF | 48:8B47 60                             | MOV RAX,QWORD PTR DS:[RDI+60]                | rax:EntryPoint
  178. 000000014D6B30C3 | 48:85C0                                | TEST RAX,RAX                                 | app.ropeway.GameClock.GameSaveData
  179. 000000014D6B30C6 | 75 13                                  | JNE re2.14D6B30DB                            |
  180. 000000014D6B30C8 | 45:31C0                                | XOR R8D,R8D                                  |
  181. 000000014D6B30CB | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  182. 000000014D6B30CE | 48:89D9                                | MOV RCX,RBX                                  |
  183. 000000014D6B30D1 | E8 FA6D6EF4                            | CALL re2.141D99ED0                           |
  184. 000000014D6B30D6 | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  185. 000000014D6B30D9 | EB 04                                  | JMP re2.14D6B30DF                            |
  186. 000000014D6B30DB | 48:8B50 28                             | MOV RDX,QWORD PTR DS:[RAX+28]                | get some value
  187. 000000014D6B30DF | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  188. 000000014D6B30E3 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  189. 000000014D6B30E7 | 0F85 40020000                          | JNE re2.14D6B332D                            |
  190. 000000014D6B30ED | 48:8B4F 60                             | MOV RCX,QWORD PTR DS:[RDI+60]                |
  191. 000000014D6B30F1 | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.GameSaveData
  192. 000000014D6B30F4 | 75 10                                  | JNE re2.14D6B3106                            |
  193. 000000014D6B30F6 | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  194. 000000014D6B30F9 | 45:31C0                                | XOR R8D,R8D                                  |
  195. 000000014D6B30FC | 48:89D9                                | MOV RCX,RBX                                  |
  196. 000000014D6B30FF | E8 CC6D6EF4                            | CALL re2.141D99ED0                           |
  197. 000000014D6B3104 | EB 08                                  | JMP re2.14D6B310E                            |
  198. 000000014D6B3106 | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | add it to tick
  199. 000000014D6B310A | 48:8941 28                             | MOV QWORD PTR DS:[RCX+28],RAX                | store it
  200. 000000014D6B310E | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  201. 000000014D6B3112 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  202. 000000014D6B3116 | 0F85 11020000                          | JNE re2.14D6B332D                            |
  203. 000000014D6B311C | EB 60                                  | JMP re2.14D6B317E                            |
  204. 000000014D6B311E | 48:8B47 60                             | MOV RAX,QWORD PTR DS:[RDI+60]                | rax:EntryPoint
  205. 000000014D6B3122 | 48:85C0                                | TEST RAX,RAX                                 | rax:EntryPoint
  206. 000000014D6B3125 | 75 13                                  | JNE re2.14D6B313A                            |
  207. 000000014D6B3127 | 45:31C0                                | XOR R8D,R8D                                  |
  208. 000000014D6B312A | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  209. 000000014D6B312D | 48:89D9                                | MOV RCX,RBX                                  |
  210. 000000014D6B3130 | E8 9B6D6EF4                            | CALL re2.141D99ED0                           |
  211. 000000014D6B3135 | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  212. 000000014D6B3138 | EB 04                                  | JMP re2.14D6B313E                            |
  213. 000000014D6B313A | 48:8B50 30                             | MOV RDX,QWORD PTR DS:[RAX+30]                | rdx:EntryPoint
  214. 000000014D6B313E | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  215. 000000014D6B3142 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  216. 000000014D6B3146 | 0F85 E1010000                          | JNE re2.14D6B332D                            |
  217. 000000014D6B314C | 48:8B4F 60                             | MOV RCX,QWORD PTR DS:[RDI+60]                |
  218. 000000014D6B3150 | 48:85C9                                | TEST RCX,RCX                                 |
  219. 000000014D6B3153 | 75 10                                  | JNE re2.14D6B3165                            |
  220. 000000014D6B3155 | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  221. 000000014D6B3158 | 45:31C0                                | XOR R8D,R8D                                  |
  222. 000000014D6B315B | 48:89D9                                | MOV RCX,RBX                                  |
  223. 000000014D6B315E | E8 6D6D6EF4                            | CALL re2.141D99ED0                           |
  224. 000000014D6B3163 | EB 08                                  | JMP re2.14D6B316D                            |
  225. 000000014D6B3165 | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | rax:EntryPoint, rdx+rbp*1:EntryPoint
  226. 000000014D6B3169 | 48:8941 30                             | MOV QWORD PTR DS:[RCX+30],RAX                | rax:EntryPoint
  227. 000000014D6B316D | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  228. 000000014D6B3171 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  229. 000000014D6B3175 | 0F85 B2010000                          | JNE re2.14D6B332D                            |
  230. 000000014D6B317B | 40:30F6                                | XOR SIL,SIL                                  |
  231. 000000014D6B317E | 44:3877 50                             | CMP BYTE PTR DS:[RDI+50],R14B                | [app.ropeway.GameClock+50] == 1
  232. 000000014D6B3182 | 0F84 56010000                          | JE re2.14D6B32DE                             |
  233. 000000014D6B3188 | 48:8B47 68                             | MOV RAX,QWORD PTR DS:[RDI+68]                | rax:EntryPoint
  234. 000000014D6B318C | 48:85C0                                | TEST RAX,RAX                                 | app.ropeway.GameClock.GameSaveData*
  235. 000000014D6B318F | 75 13                                  | JNE re2.14D6B31A4                            |
  236. 000000014D6B3191 | 45:31C0                                | XOR R8D,R8D                                  |
  237. 000000014D6B3194 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  238. 000000014D6B3197 | 48:89D9                                | MOV RCX,RBX                                  |
  239. 000000014D6B319A | E8 316D6EF4                            | CALL re2.141D99ED0                           |
  240. 000000014D6B319F | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  241. 000000014D6B31A2 | EB 04                                  | JMP re2.14D6B31A8                            |
  242. 000000014D6B31A4 | 48:8B50 18                             | MOV RDX,QWORD PTR DS:[RAX+18]                | get some value #1
  243. 000000014D6B31A8 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  244. 000000014D6B31AC | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  245. 000000014D6B31B0 | 0F85 77010000                          | JNE re2.14D6B332D                            |
  246. 000000014D6B31B6 | 48:8B4F 68                             | MOV RCX,QWORD PTR DS:[RDI+68]                |
  247. 000000014D6B31BA | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.GameSaveData*
  248. 000000014D6B31BD | 75 10                                  | JNE re2.14D6B31CF                            |
  249. 000000014D6B31BF | 8D51 38                                | LEA EDX,QWORD PTR DS:[RCX+38]                |
  250. 000000014D6B31C2 | 45:31C0                                | XOR R8D,R8D                                  |
  251. 000000014D6B31C5 | 48:89D9                                | MOV RCX,RBX                                  |
  252. 000000014D6B31C8 | E8 036D6EF4                            | CALL re2.141D99ED0                           |
  253. 000000014D6B31CD | EB 08                                  | JMP re2.14D6B31D7                            |
  254. 000000014D6B31CF | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | add to tick
  255. 000000014D6B31D3 | 48:8941 18                             | MOV QWORD PTR DS:[RCX+18],RAX                | store it
  256. 000000014D6B31D7 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  257. 000000014D6B31DB | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  258. 000000014D6B31DF | 0F85 48010000                          | JNE re2.14D6B332D                            |
  259. 000000014D6B31E5 | 44:3877 53                             | CMP BYTE PTR DS:[RDI+53],R14B                | [app.ropeway.GameClock+53] == 0
  260. 000000014D6B31E9 | 0F85 99000000                          | JNE re2.14D6B3288                            |
  261. 000000014D6B31EF | 44:3877 52                             | CMP BYTE PTR DS:[RDI+52],R14B                | [app.ropeway.GameClock+52] == 1
  262. 000000014D6B31F3 | 75 52                                  | JNE re2.14D6B3247                            | <-- taken
  263. 000000014D6B31F5 | 44:3877 51                             | CMP BYTE PTR DS:[RDI+51],R14B                | [app.ropeway.GameClock+51] == 0
  264. 000000014D6B31F9 | 0F84 DF000000                          | JE re2.14D6B32DE                             |
  265. 000000014D6B31FF | 48:8B47 68                             | MOV RAX,QWORD PTR DS:[RDI+68]                | rax:EntryPoint
  266. 000000014D6B3203 | 48:85C0                                | TEST RAX,RAX                                 | rax:EntryPoint
  267. 000000014D6B3206 | 75 13                                  | JNE re2.14D6B321B                            |
  268. 000000014D6B3208 | 45:31C0                                | XOR R8D,R8D                                  |
  269. 000000014D6B320B | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  270. 000000014D6B320E | 48:89D9                                | MOV RCX,RBX                                  |
  271. 000000014D6B3211 | E8 BA6C6EF4                            | CALL re2.141D99ED0                           |
  272. 000000014D6B3216 | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  273. 000000014D6B3219 | EB 04                                  | JMP re2.14D6B321F                            |
  274. 000000014D6B321B | 48:8B50 20                             | MOV RDX,QWORD PTR DS:[RAX+20]                | rdx:EntryPoint
  275. 000000014D6B321F | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  276. 000000014D6B3223 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  277. 000000014D6B3227 | 0F85 00010000                          | JNE re2.14D6B332D                            |
  278. 000000014D6B322D | 48:8B4F 68                             | MOV RCX,QWORD PTR DS:[RDI+68]                |
  279. 000000014D6B3231 | 48:85C9                                | TEST RCX,RCX                                 |
  280. 000000014D6B3234 | 0F84 81000000                          | JE re2.14D6B32BB                             |
  281. 000000014D6B323A | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | rax:EntryPoint, rdx+rbp*1:EntryPoint
  282. 000000014D6B323E | 48:8941 20                             | MOV QWORD PTR DS:[RCX+20],RAX                | rax:EntryPoint
  283. 000000014D6B3242 | E9 8D000000                            | JMP re2.14D6B32D4                            |
  284. 000000014D6B3247 | 48:8B47 68                             | MOV RAX,QWORD PTR DS:[RDI+68]                | rax:EntryPoint
  285. 000000014D6B324B | 48:85C0                                | TEST RAX,RAX                                 | app.ropeway.GameClock.GameSaveData*
  286. 000000014D6B324E | 75 13                                  | JNE re2.14D6B3263                            |
  287. 000000014D6B3250 | 45:31C0                                | XOR R8D,R8D                                  |
  288. 000000014D6B3253 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  289. 000000014D6B3256 | 48:89D9                                | MOV RCX,RBX                                  |
  290. 000000014D6B3259 | E8 726C6EF4                            | CALL re2.141D99ED0                           |
  291. 000000014D6B325E | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  292. 000000014D6B3261 | EB 04                                  | JMP re2.14D6B3267                            |
  293. 000000014D6B3263 | 48:8B50 28                             | MOV RDX,QWORD PTR DS:[RAX+28]                | get some value #2
  294. 000000014D6B3267 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  295. 000000014D6B326B | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  296. 000000014D6B326F | 0F85 B8000000                          | JNE re2.14D6B332D                            |
  297. 000000014D6B3275 | 48:8B4F 68                             | MOV RCX,QWORD PTR DS:[RDI+68]                |
  298. 000000014D6B3279 | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.GameSaveData*
  299. 000000014D6B327C | 74 3D                                  | JE re2.14D6B32BB                             |
  300. 000000014D6B327E | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | add to tick
  301. 000000014D6B3282 | 48:8941 28                             | MOV QWORD PTR DS:[RCX+28],RAX                | store it
  302. 000000014D6B3286 | EB 4C                                  | JMP re2.14D6B32D4                            |
  303. 000000014D6B3288 | 48:8B47 68                             | MOV RAX,QWORD PTR DS:[RDI+68]                | rax:EntryPoint
  304. 000000014D6B328C | 48:85C0                                | TEST RAX,RAX                                 | rax:EntryPoint
  305. 000000014D6B328F | 75 13                                  | JNE re2.14D6B32A4                            |
  306. 000000014D6B3291 | 45:31C0                                | XOR R8D,R8D                                  |
  307. 000000014D6B3294 | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  308. 000000014D6B3297 | 48:89D9                                | MOV RCX,RBX                                  |
  309. 000000014D6B329A | E8 316C6EF4                            | CALL re2.141D99ED0                           |
  310. 000000014D6B329F | 4C:89F2                                | MOV RDX,R14                                  | rdx:EntryPoint
  311. 000000014D6B32A2 | EB 04                                  | JMP re2.14D6B32A8                            |
  312. 000000014D6B32A4 | 48:8B50 30                             | MOV RDX,QWORD PTR DS:[RAX+30]                | rdx:EntryPoint
  313. 000000014D6B32A8 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  314. 000000014D6B32AC | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  315. 000000014D6B32B0 | 75 7B                                  | JNE re2.14D6B332D                            |
  316. 000000014D6B32B2 | 48:8B4F 68                             | MOV RCX,QWORD PTR DS:[RDI+68]                |
  317. 000000014D6B32B6 | 48:85C9                                | TEST RCX,RCX                                 |
  318. 000000014D6B32B9 | 75 11                                  | JNE re2.14D6B32CC                            |
  319. 000000014D6B32BB | 45:31C0                                | XOR R8D,R8D                                  |
  320. 000000014D6B32BE | 48:89D9                                | MOV RCX,RBX                                  |
  321. 000000014D6B32C1 | 41:8D50 38                             | LEA EDX,QWORD PTR DS:[R8+38]                 |
  322. 000000014D6B32C5 | E8 066C6EF4                            | CALL re2.141D99ED0                           |
  323. 000000014D6B32CA | EB 08                                  | JMP re2.14D6B32D4                            |
  324. 000000014D6B32CC | 48:8D042A                              | LEA RAX,QWORD PTR DS:[RDX+RBP]               | rax:EntryPoint, rdx+rbp*1:EntryPoint
  325. 000000014D6B32D0 | 48:8941 30                             | MOV QWORD PTR DS:[RCX+30],RAX                | rax:EntryPoint
  326. 000000014D6B32D4 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  327. 000000014D6B32D8 | 4C:3970 18                             | CMP QWORD PTR DS:[RAX+18],R14                |
  328. 000000014D6B32DC | 75 4F                                  | JNE re2.14D6B332D                            |
  329. 000000014D6B32DE | 40:84F6                                | TEST SIL,SIL                                 | also taken, when SIL == 0
  330. 000000014D6B32E1 | 74 4A                                  | JE re2.14D6B332D                             |
  331. 000000014D6B32E3 | 48:8B47 58                             | MOV RAX,QWORD PTR DS:[RDI+58]                | rax:EntryPoint
  332. 000000014D6B32E7 | 48:85C0                                | TEST RAX,RAX                                 | app.ropeway.GameClock.SystemSaveData
  333. 000000014D6B32EA | 75 10                                  | JNE re2.14D6B32FC                            |
  334. 000000014D6B32EC | 45:31C0                                | XOR R8D,R8D                                  |
  335. 000000014D6B32EF | 8D50 38                                | LEA EDX,QWORD PTR DS:[RAX+38]                |
  336. 000000014D6B32F2 | 48:89D9                                | MOV RCX,RBX                                  |
  337. 000000014D6B32F5 | E8 D66B6EF4                            | CALL re2.141D99ED0                           |
  338. 000000014D6B32FA | EB 04                                  | JMP re2.14D6B3300                            |
  339. 000000014D6B32FC | 4C:8B70 20                             | MOV R14,QWORD PTR DS:[RAX+20]                | get some value #1
  340. 000000014D6B3300 | 48:8B43 50                             | MOV RAX,QWORD PTR DS:[RBX+50]                | rax:EntryPoint
  341. 000000014D6B3304 | 48:8378 18 00                          | CMP QWORD PTR DS:[RAX+18],0                  |
  342. 000000014D6B3309 | 75 22                                  | JNE re2.14D6B332D                            |
  343. 000000014D6B330B | 48:8B4F 58                             | MOV RCX,QWORD PTR DS:[RDI+58]                |
  344. 000000014D6B330F | 48:85C9                                | TEST RCX,RCX                                 | app.ropeway.GameClock.SystemSaveData
  345. 000000014D6B3312 | 75 11                                  | JNE re2.14D6B3325                            |
  346. 000000014D6B3314 | 45:31C0                                | XOR R8D,R8D                                  |
  347. 000000014D6B3317 | 48:89D9                                | MOV RCX,RBX                                  |
  348. 000000014D6B331A | 41:8D50 38                             | LEA EDX,QWORD PTR DS:[R8+38]                 |
  349. 000000014D6B331E | E8 AD6B6EF4                            | CALL re2.141D99ED0                           |
  350. 000000014D6B3323 | EB 08                                  | JMP re2.14D6B332D                            |
  351. 000000014D6B3325 | 49:8D042E                              | LEA RAX,QWORD PTR DS:[R14+RBP]               | add to tick (your hook)
  352. 000000014D6B3329 | 48:8941 20                             | MOV QWORD PTR DS:[RCX+20],RAX                | store it
  353. 000000014D6B332D | 48:8B7424 30                           | MOV RSI,QWORD PTR SS:[RSP+30]                |
  354. 000000014D6B3332 | 48:8B5C24 38                           | MOV RBX,QWORD PTR SS:[RSP+38]                |
  355. 000000014D6B3337 | 48:8B6C24 40                           | MOV RBP,QWORD PTR SS:[RSP+40]                |
  356. 000000014D6B333C | 48:8B7C24 48                           | MOV RDI,QWORD PTR SS:[RSP+48]                |
  357. 000000014D6B3341 | 48:83C4 20                             | ADD RSP,20                                   |
  358. 000000014D6B3345 | 41:5E                                  | POP R14                                      |
  359. 000000014D6B3347 | C3                                     | RET                                          |
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement