转]闯关CM剧情模式之——九重妖塔前传!!!
本帖最后由 冥界3大法王 于 2017-7-27 16:57 编辑转http://bbs.pediy.com/thread-219595.htm
炎炎夏日,奉上此剧情版的CM给各位。有兴趣来玩啊,此CM未加壳。保证无毒无害。请有能力者写出破文,让大家学习学习吧!~ 谢谢大神提醒,修正了一下对齐方式,两个版本都放这。应该说是节对齐造成的不能在高一点的系统上运行。 CM截图:
鼓捣半天,折腾不明白,只跟到
00C7BE77|. /75 0D jnz short 九重妖塔.00C7BE86
00C7BE79|. |8D45 E0 lea eax,
00C7BE7C|. |50 push eax
00C7BE7D|. |E8 C5BBFFFF call 九重妖塔.00C77A47
00C7BE82|. |85C0 test eax,eax
00C7BE84 |74 2C je short 九重妖塔.00C7BEB2
00C7BE86 \8365 FC 00 and dword ptr ss:,0x0
00C7BE8A FF75 18 push dword ptr ss: ; /lParam
00C7BE8D FF75 14 push dword ptr ss: ; |pDlgProc
00C7BE90 FF75 10 push dword ptr ss: ; |hOwner
00C7BE93 FF75 0C push dword ptr ss: ; |pTemplate
00C7BE96 FF75 08 push dword ptr ss: ; |hInst
00C7BE99 FF15 A897E100 call near dword ptr ds:[<&USER32.Crea>; \CreateDialogIndirectParamW
楼下同学继续~~{:301_1006:}{:301_1006:}{:301_1006:}{:301_1006:}{:301_1006:} 已经被高手解开了。关键位置:
00476BD1 0FB602 movzx eax, byte ptr ds:
00476BD4 33C1 xor eax, ecx
00476BD6 8B4D 00 mov ecx, dword ptr ss:
00476BD9 034D E4 add ecx, dword ptr ss:
密码aI5b9W2n0SbY1sLovEu2
这是小说? 这划线 看得朕看得眼花 楼主能不能改下排版 和电影有联系吗 看不懂 哈哈 呵呵呵 不错! 看不懂 哈哈 看不懂………………{:301_1008:} 这是啥?? 大法王干脆把过程写出来,让我等小白见识下法王的威力也好啊