<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>天马阁 - 16位32位64位汇编语言</title>
    <link>https://www.tianmage.com/forum-63-1.html</link>
    <description>Latest 20 threads of 16位32位64位汇编语言</description>
    <copyright>Copyright(C) 天马阁</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sun, 28 Jun 2026 16:30:35 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.tianmage.com/static/image/common/logo_88_31.gif</url>
      <title>天马阁</title>
      <link>https://www.tianmage.com/</link>
    </image>
    <item>
      <title>过了保护，用OD调试或CE搜索游戏，不久就会掉线的解决方案</title>
      <link>https://www.tianmage.com/thread-90260-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>Gordon520</author>
      <pubDate>Mon, 11 Mar 2024 05:35:04 +0000</pubDate>
    </item>
    <item>
      <title>IoCreateSymbolicLink函数的作用以及符号链接、设备名称之间的...</title>
      <link>https://www.tianmage.com/thread-90254-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>jimmy肖明</author>
      <pubDate>Mon, 11 Mar 2024 05:32:00 +0000</pubDate>
    </item>
    <item>
      <title>驱动操作内存，必须去除内存写保护，有源码</title>
      <link>https://www.tianmage.com/thread-90248-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>poposky</author>
      <pubDate>Mon, 11 Mar 2024 05:29:50 +0000</pubDate>
    </item>
    <item>
      <title>DNF发包函数寻找方法，内存断点也是找CALL的好办法</title>
      <link>https://www.tianmage.com/thread-90242-1-1.html</link>
      <description><![CDATA[其实有办法下断 Ctrl+g 搜 send 往下面找到
71A24C92    FF50 64         call    dword ptr [eax+64]
下断 获取 [eax+64]  的内存地址，ctrl+g 到内存地址里下断
其实是WSPSend 函数~~~

WSASend 和send 最后都是执行了WSPSend的

大家可以试试，发包函数找到后，就可 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>丁侦球</author>
      <pubDate>Mon, 11 Mar 2024 05:27:02 +0000</pubDate>
    </item>
    <item>
      <title>如何获得原始Shadow SSDT地址</title>
      <link>https://www.tianmage.com/thread-90236-1-1.html</link>
      <description><![CDATA[win2k sp4~winxp sp1首先定位加载的win32k.sys的入口点(静态文件的麻烦一些),然后搜索FF 15 DD CC BB AA特征,如果0xAABBCCDD指向的内容是KeAddSystemServiceTable则当前指令的前面4字节就是表的实际地址

bf9ae613 68109099bf      push    offset win32k!W32pArgumentT ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>忆困血馆闻</author>
      <pubDate>Mon, 11 Mar 2024 05:24:19 +0000</pubDate>
    </item>
    <item>
      <title>幾個月前找的天龙數據-打开NPC-CALL</title>
      <link>https://www.tianmage.com/thread-90230-1-1.html</link>
      <description><![CDATA[send

WSASend

ws32_32.dll



7FDB0040  05 03 08 00 00 5C 46 00 00 00 FF FF FF FF 00 00  ..\\F...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>David902</author>
      <pubDate>Mon, 11 Mar 2024 05:19:08 +0000</pubDate>
    </item>
    <item>
      <title>c++ 载入内存中dll ,以及内存注入</title>
      <link>https://www.tianmage.com/thread-90220-1-1.html</link>
      <description><![CDATA[用c++ 许多代码都得自己写, 这里是我自己修改的一个内存载入的一个封装库 , c++ 的程序员可以直接拿来用

感谢从看雪汲取的许多营养 , 无他

特点如下:

直接在内存中载入,无磁盘占用

支持加壳保护的dll , 平时用的最多的vmp ,其它壳子还请自己测试

无模块载入, 因为 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>Gordon520</author>
      <pubDate>Wed, 06 Mar 2024 01:26:55 +0000</pubDate>
    </item>
    <item>
      <title>如何注入DLL 以DNF举列</title>
      <link>https://www.tianmage.com/thread-90214-1-1.html</link>
      <description><![CDATA[如何注入DLL 这个方法 很多 很多  多到 乱七八糟 千变万化 ......（以下省略上千字）  
         
今天 要分享的就是 HOOK CreateProcessA 获取进程ID 注入   
         
以DNF 举列 （特别说明 只是研究）  
         
DNF 直接HOOK CreateProcessA  是无效的 我们通过 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>jimmy肖明</author>
      <pubDate>Wed, 06 Mar 2024 01:23:55 +0000</pubDate>
    </item>
    <item>
      <title>MFC使用自定义资源加载PNG</title>
      <link>https://www.tianmage.com/thread-90208-1-1.html</link>
      <description><![CDATA[app.h

#define RES_PNG _T(\&quot;PNG\&quot;)
#define RES_JPEG        _T(\&quot;JPEG\&quot;)
#define RES_JIF        _T(\&quot;JIF\&quot;)

extern BOOL LoadImageFromResource(IN CImage* pImage,
    IN UINT nResID,
    IN LPCTSTR lpTyp);


app.cpp

BOOL LoadImageFromResource(]]></description>
      <category>16位32位64位汇编语言</category>
      <author>poposky</author>
      <pubDate>Wed, 06 Mar 2024 01:20:15 +0000</pubDate>
    </item>
    <item>
      <title>谈论辅助制作全过程与细解</title>
      <link>https://www.tianmage.com/thread-90202-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>丁侦球</author>
      <pubDate>Wed, 06 Mar 2024 01:15:49 +0000</pubDate>
    </item>
    <item>
      <title>做辅助少不了[易语言中多线程超稳定用法]</title>
      <link>https://www.tianmage.com/thread-90196-1-1.html</link>
      <description><![CDATA[翻到自己以前收藏的老帖子，放上来给大家。
一个完美的游戏辅助是需要各个功能的协调，并且还要尽量不占用内存 CPU！
话不多说了，大家看看吧，例子很简单的，相关源码可以上百度去找找!


------------牛B的分割线----------------------

大家好，第一期易语言电子期 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>忆困血馆闻</author>
      <pubDate>Wed, 06 Mar 2024 01:11:52 +0000</pubDate>
    </item>
    <item>
      <title>在易语言代码中嵌入汇编/机器码解决办法</title>
      <link>https://www.tianmage.com/thread-90190-1-1.html</link>
      <description><![CDATA[我们都知道，C++或Delphi的程序源代码中可以嵌入汇编代码，以达到某些特定目的。  
易语言作为实用而又功能强大的编程语言，也允许在代码中嵌入汇编，——当然严格来说，是嵌入机器指令代码。借助“特殊功能支持库”中的“置入代码”命令，可以完成这项
功能。（liigo 2 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>David902</author>
      <pubDate>Wed, 06 Mar 2024 01:08:44 +0000</pubDate>
    </item>
    <item>
      <title>游戏多开原理与解决游戏多开方法。</title>
      <link>https://www.tianmage.com/thread-90185-1-1.html</link>
      <description><![CDATA[全面分析游戏防止多开的原理，与游戏实现多开的方法。进程隐藏，窗口标题修改，端口隐藏，多个游戏目录，多个操作系统账号，互斥体，内存映射文件，DLL全局共享等方法实现游戏多开。

研究游戏多开已经有一年多的时间了，其实要实现游戏多开也不是一件很难的事情，只要 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>jimmy肖明</author>
      <pubDate>Tue, 05 Mar 2024 01:32:38 +0000</pubDate>
    </item>
    <item>
      <title>天龙八部模拟鼠标的方法</title>
      <link>https://www.tianmage.com/thread-90179-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>poposky</author>
      <pubDate>Tue, 05 Mar 2024 01:28:29 +0000</pubDate>
    </item>
    <item>
      <title>避免DNF封号秘籍</title>
      <link>https://www.tianmage.com/thread-90173-1-1.html</link>
      <description><![CDATA[许多人向往着外挂、但是心中是否担心着会封号的危险那
  下面我给大家讲一点防封号的一些秘籍

① 遇见开挂网络中断的时候、以最快的速度把猫关了
② 再去DNF安装目录下把DNF_CHINA.cfg这个文件删去
③ 用DNF掉线数剧清理1.3版清理一下
④  这样就完成了减少99%的封号几 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>丁侦球</author>
      <pubDate>Tue, 05 Mar 2024 01:24:32 +0000</pubDate>
    </item>
    <item>
      <title>游戏中是如何检测变速齿轮，也就是封加速的？</title>
      <link>https://www.tianmage.com/thread-90167-1-1.html</link>
      <description><![CDATA[变速齿轮的原理是hook了GetTickCount()和timeGetTime()两个函数。

那么，也就是说，GetTickCount的地址的内容就变成了 JMP XXXXXX。被变速齿轮给替换掉了。

那么，只要开一个线程，专门定时检测GetTickCount开始的第一个字节是不是0xE9就行了。

DWORD WINAPI CheckS ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>忆困血馆闻</author>
      <pubDate>Tue, 05 Mar 2024 01:20:33 +0000</pubDate>
    </item>
    <item>
      <title>发几个天龙2的CALL，以及找法。</title>
      <link>https://www.tianmage.com/thread-90161-1-1.html</link>
      <description><![CDATA[人物属性的基址啥玩意的我就不说了，没什么好说的

寻路CALL


0042B28E   .  50            push    eax                              ;  Y坐标
0042B28F   &gt;  51            push    ecx                              ;  X坐标  
0042B290   .  8BCE          mov   ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>David902</author>
      <pubDate>Tue, 05 Mar 2024 01:15:45 +0000</pubDate>
    </item>
    <item>
      <title>关于PostMessage后台发送组合键</title>
      <link>https://www.tianmage.com/thread-90157-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>16位32位64位汇编语言</category>
      <author>jimmy肖明</author>
      <pubDate>Mon, 04 Mar 2024 01:32:55 +0000</pubDate>
    </item>
    <item>
      <title>解决64位系统win7未签名驱动加载</title>
      <link>https://www.tianmage.com/thread-90151-1-1.html</link>
      <description><![CDATA[驱动是未加数字签名的，无法正常启用。。有一个比较普遍的做法就是，在系统启动的时候，按F8，选用“禁用驱动 程序签名强制”模式进入系统。。但不可能我每次启动都去按那个F8吧，，多麻烦啊。。最好是让驱动能够直接在正常情况下工作，结果怎么搞都没有办法绕过 去。。 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>poposky</author>
      <pubDate>Mon, 04 Mar 2024 01:29:01 +0000</pubDate>
    </item>
    <item>
      <title>成吉思汗最新有用的地址与CALL。</title>
      <link>https://www.tianmage.com/thread-90145-1-1.html</link>
      <description><![CDATA[dd [[[[015358f4]+8]+70]+c] 角色基址   

+0010 名称   
+0080 称号   
+0110 等级   
+00C0 当前生命   
+00C4 生命上限   
+00C8 当前怒气   
+00CC 怒气上限   
+00D0 移动速度   
+1968 当前经验   
+1978 银卡   
+19A0 当前活力   
+19A4 活力上限   
+19D4 力量 ...]]></description>
      <category>16位32位64位汇编语言</category>
      <author>丁侦球</author>
      <pubDate>Mon, 04 Mar 2024 01:25:22 +0000</pubDate>
    </item>
  </channel>
</rss>