Granado Espadaち〜とすれっど19

このエントリーをはてなブックマークに追加
952ネトゲ廃人@名無し:2009/10/06(火) 23:11:44 ID:???
>>947
パッチってGEのパッチ?
もしそうなら当てたらexeが更新されるだろksg
953ネトゲ廃人@名無し:2009/10/06(火) 23:12:34 ID:???
>>889で出来る人と出来ない人がいるのはなんでだろうなぁ
俺の周りでも動く奴と動かない奴で半々だわ
954名も無き冒険者 :2009/10/06(火) 23:14:24 ID:???
お前らまさかメイン垢で889やってんの?
あーあ、対策されてんのに知らねーぞ
955ネトゲ廃人@名無し:2009/10/06(火) 23:15:21 ID:???
はいはい良かったね
956ネトゲ廃人@名無し:2009/10/06(火) 23:16:35 ID:???
>>954
m9(^Д^)プギャー
そんなに悔しかったのか
958ネトゲ廃人@名無し:2009/10/06(火) 23:20:00 ID:???
いろいろいじくってたら
000A5006 EB 1F JMP SHORT 000A5027って出たんだが
なんだこれは
959ネトゲ廃人@名無し:2009/10/06(火) 23:20:05 ID:???
>>949
ollyで見るのはge.exe
で、下の方のHEXダンプかあるとこを選ぶ(ダンプリストの文字が黒くなる)
ctrl+Bでバイナリ文字列を検索する窓開く
ASCIIてトコにXTrapVa.dllて入力して検索
ダンプリストにその文字列のある位置が表示される
ctrl+R押して参照を検索
参照データ、とかいう窓が開くんで、その中のどれかをWクリックすると、そのアドレスに移動する
 2つあるが、両方とも一画面内なんで、どっち選んでもいい
移動したあたりをみるとkarnel32.LoadLibraryAてのがあるんで、あー、ここでライブラリ(DLL)を読み込んでるんだなー、と確認する
後は、そのサブルーチンの先頭を探して、先頭を選ぶと下の方に「ローカルのCALL元:」とか表示が出るんで、そこを右クリックして「CALL元に移動」てのを繰り返して、ドコから来てるのかを追いかけていく
960ネトゲ廃人@名無し:2009/10/06(火) 23:20:10 ID:???
 /・\ /・\
   ̄ ̄   ̄ ̄
   (__人__)
    \_| 
961ネトゲ廃人@名無し:2009/10/06(火) 23:25:33 ID:???
ああ、繰り返して追いかけるのか><
一発で0002D1A3に行かなくちゃいけないのかと思って
違う事やってると思ったんだ

もう一回やってみる!
962ネトゲ廃人@名無し:2009/10/06(火) 23:35:33 ID:???
おもしろくねーな、帰ってきてみたらもはやアドレス晒したのかよ
963ネトゲ廃人@名無し:2009/10/06(火) 23:37:00 ID:???
>>959
詳しくthx
しかし俺にはまだ色々足らないようだ
ルーチンの先頭ってのは004475F0のSUB ESP,104でいいんですか?
カッコみたいなのの先頭だからそうなのかなと思ったんだが・・・
964ネトゲ廃人@名無し:2009/10/06(火) 23:43:44 ID:???
>>952
言い方が間違ってたわ
パッチは当たってないよ
パッチを当てる画面の開始ってボタン押すとそのまま反応ないんだよね
exeは更新されてなく1個目は普通に起動して虎解除はされてる
説明下手ですまん
965ネトゲ廃人@名無し:2009/10/06(火) 23:45:52 ID:???
>>963
CALL元に移動とかした後で、↑方向にさかのぼってみてると、NOP(何もしない)とかRETN(CALL元に戻る)とか、見るからにそれっぽい区切りみたいなのがあったりするので、その手前でCALL元が出るとこを探してみてる
966ネトゲ廃人@名無し:2009/10/06(火) 23:53:49 ID:???
>>965
ひたすらさかのぼったら
0044396Aにたどり着いてその上の00443960から0042D1AFにきたんだけど道中これであってるのだろうか・・・
967ネトゲ廃人@名無し:2009/10/06(火) 23:57:24 ID:???
サブルーチンの先頭が
4475F0
447310
444410
443A10
443960
とさかのぼったんなら、合ってる
968ネトゲ廃人@名無し:2009/10/07(水) 00:04:01 ID:???
インビジ解除と5秒無視お願いします
969ネトゲ廃人@名無し:2009/10/07(水) 00:05:57 ID:???
>>967
まだまださかのぼる感じ?
970ネトゲ廃人@名無し:2009/10/07(水) 00:06:04 ID:???
これ、ソースコード変わったんじゃなくて、コンパイラのバージョンかオプションを変えたんだろうな…。
ったく面倒なことしやがって。とりあえず申告対策は作り直したからもう寝るよ。
インビジとか5秒ルールは優先度低いから週末だな。
971ネトゲ廃人@名無し:2009/10/07(水) 00:08:42 ID:???
おおーキタキタ
辿り着いたよ><
972ネトゲ廃人@名無し:2009/10/07(水) 00:13:05 ID:???
>>971
mjk
俺は全然だめだわ
005E7C3Aまでさかのぼったとこで行き詰まった
973可愛い奥様 :2009/10/07(水) 00:14:23 ID:???
なんかいい感じにミジンコ講座が開かれてるのね。
いいことです。
974ネトゲ廃人@名無し:2009/10/07(水) 00:15:36 ID:???
で、0042D1AFを回避するように書き換えるんだね
>の所まで飛ばす・・・で、いいのかなぁ
975ネトゲ廃人@名無し:2009/10/07(水) 00:16:35 ID:???
サクサク解析できる人すげーわ

俺もミジンコゼミでちまちま勉強するかな
976ネトゲ廃人@名無し:2009/10/07(水) 00:19:25 ID:???
ウィズのスタンス上げつらすぎ・・・
ボタンの自動連打したい

もうアナログでもいいからなんか方法ない?
977名も無き冒険者 :2009/10/07(水) 00:20:42 ID:???
そんな方法も考えられないカスか
978名も無き冒険者 :2009/10/07(水) 00:21:29 ID:???
教わってたのとは別人だけど、俺もすごく勉強になったありがとう!
979ネトゲ廃人@名無し:2009/10/07(水) 00:22:02 ID:???
>>972
そ、それ、たぶん、さかのぼる向きが違うwww
0044766Eより後ろには行かないと思うよ^^;
980ネトゲ廃人@名無し:2009/10/07(水) 00:25:02 ID:???
>>979
なん・・だと・・・?
頭がパンクしそうだヽ(^o^)/
981ネトゲ廃人@名無し:2009/10/07(水) 00:31:26 ID:???
だめだ、全然わからんw
982ネトゲ廃人@名無し:2009/10/07(水) 00:34:28 ID:???
ルートは>>967だ!
がんばれ!
983名無しんぼ@お腹いっぱい :2009/10/07(水) 00:35:50 ID:???
CPU使用率Geer使おうが使わなかろうが関係なしw
Geerの意味ねーw
984ネトゲ廃人@名無し:2009/10/07(水) 00:38:20 ID:???
ほう、うちのgeerは純正の半分まで落ちるがな
985ネトゲ廃人@名無し:2009/10/07(水) 00:38:33 ID:???
>>982
いや、そこまでは行けてるんよ
そっからまた上みてくと042D0B1から005E7C3Aいくじゃん?
でもそこは違うとこ行ってるって言われたしわけわかめ
986ネトゲ廃人@名無し:2009/10/07(水) 00:45:53 ID:???
0042D0B1に行かないと思う^^;
987ネトゲ廃人@名無し:2009/10/07(水) 00:46:09 ID:???
次スレ

Granado Espadaち〜とすれっど20
http://schiphol.2ch.net/test/read.cgi/mmosaloon/1254843844/
988ネトゲ廃人@名無し:2009/10/07(水) 00:47:08 ID:???
うちもGeerは純正の半分いく
989ネトゲ廃人@名無し:2009/10/07(水) 00:49:23 ID:???
Geer使ったほうがCPU使用率が下がっているな
990ネトゲ廃人@名無し:2009/10/07(水) 00:49:35 ID:???
>>983
>>950じゃねーか?
991ネトゲ廃人@名無し:2009/10/07(水) 00:51:15 ID:???
>>986
そうなのか・・・
992ネトゲ廃人@名無し:2009/10/07(水) 00:52:44 ID:???
誰もたてないのかとか思ってたら…
993ネトゲ廃人@名無し:2009/10/07(水) 00:55:11 ID:???
うめ
994ネトゲ廃人@名無し:2009/10/07(水) 00:58:36 ID:???
うめうめ
995ネトゲ廃人@名無し:2009/10/07(水) 01:02:09 ID:???
うめうめうめ
996ネトゲ廃人@名無し:2009/10/07(水) 01:06:59 ID:???
うめ
997ネトゲ廃人@名無し:2009/10/07(水) 01:09:38 ID:???
ああ、なるほど。ショートジャンプで外部ライブラリの呼び込み元(3960)を飛ばせばいいのか。
初めてolly触ったけど、面白いね。
998ネトゲ廃人@名無し:2009/10/07(水) 01:11:31 ID:???
もうだめぽ('A`)
999可愛い奥様 :2009/10/07(水) 01:11:55 ID:???
うめこさん
1000ネトゲ廃人@名無し:2009/10/07(水) 01:12:39 ID:???
>>997
3960ってなんだよ!くそっ!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。