游侠足球经理工作组【编程】
- UID
- 1265095
- 主题
- 10
- 阅读权限
- 40
- 帖子
- 577
- 精华
- 3
- 积分
- 1046
- 金钱
- 1791
- 荣誉
- 15
- 人气
- 78
- 在线时间
- 485 小时
- 评议
- 0
- 帖子
- 577
- 精华
- 3
- 积分
- 1046
- 金钱
- 1791
- 荣誉
- 15
- 人气
- 78
- 评议
- 0
|
原帖由 alexlrd 于 2010-3-16 21:25 发表 
LZ反正也开了此贴,不如多吐露一些关于FM.EXE的修改,满足大家的好奇心哈
不贴出来还以为我卖关子。。。
这是我在修改能力上限时记录的数据,是OD跟踪,分析出来的
00BCB9D9 B8 64000000 MOV EAX,64
00BCB9DE 3BF8 CMP EDI,EAX
00BCB9E0 7E 07 JLE SHORT 1030免CD.00BCB9E9
00BCB9E2 8BC7 MOV EAX,EDI
00BCB9E4 BF 64000000 MOV EDI,64
00C24683 83F8 14 CMP EAX,14
00C24686 C64424 38 14 MOV BYTE PTR SS:[ESP+38],14
00C32736 66:3D C800 CMP AX,0C8
00C3273A BE C8000000 MOV ESI,0C8
00C32B1E 66:3D 6400 CMP AX,64
00C32B22 7E 07 JLE SHORT 1030免CD.00C32B2B
00C32B24 B8 64000000 MOV EAX,64
01428A98 3C 64 CMP AL,64
01428A9A 884424 04 MOV BYTE PTR SS:[ESP+4],AL
01428A9E 7E 05 JLE SHORT 1030免CD.01428AA5
01428AA0 B0 64 MOV AL,64
00557E95 83F8 14 CMP EAX,14
00557E98 7E 05 JLE SHORT 1030免CD.00557E9F
00557E9A B8 14000000 MOV EAX,14
00D87023 66:3D 1400 CMP AX,14
00D87027 7E 31 JLE SHORT 1030免CD.00D8705A
00D87029 C74424 0C 14000>MOV DWORD PTR SS:[ESP+C],14
00D87054 66:3D 6400 CMP AX,64
00D87081 66:3D 6400 CMP AX,64
00D87085 7E 0A JLE SHORT 1030免CD.00D87091
00D87087 C74424 0C 64000>MOV DWORD PTR SS:[ESP+C],64
00E0E2F8 66:3D 6400 CMP AX,64
00E0E2FC 7E 18 JLE SHORT 1030免CD.00E0E316
00E0E2FE 5F POP EDI
00E0E2FF B8 64000000 MOV EAX,64
所有14改成19,64改成7D,C8改成1F4,就完成了
这些和上面说的用winhex打开fm.exe,16进制编辑不是一回事,所以即使我想出教程,也说不清楚 |
|