想必大家都知道有0x1000的版本了
用Il2CppDump無聊打開看一下
public int get_HP(); // 510af0
public int get_AttackPoint(); // 510b14
public int get_DefPoint(); // 50d86c
IDA
.text:00510B14 ; =============== S U B R O U T I N E =======================================
.text:00510B14
.text:00510B14
.text:00510B14 sub_510B14 ; CODE XREF: sub_510B14+4↓j
.text:00510B14 ; .text:0051E030↓p ...
.text:00510B14 ; __unwind { // 147D6BC
.text:00510B14 MOV R0, #0x1000
.text:00510B18 BX LR ; sub_510B14
.text:00510B18 ; End of function sub_510B14
.text:00510B18
.text:00510B1C ;
---------------------------------------------------------------------------END
原版
.text:00510B14
.text:00510B14 loc_510B14 ; CODE XREF: .text:0051E030↓p
.text:00510B14 ; .text:01052A80↓p ...
.text:00510B14 ; __unwind { // 147D6BC
.text:00510B14 STMFD SP!, {R4-R9,R11,LR}
.text:00510B18 ADD R11, SP, #0x18
.text:00510B1C VPUSH {D8}
.text:00510B20 SUB SP, SP, #0x70
.text:00510B24 MOV R8, R0
-------------------------------------------------------------------------↓↓↓
0051E030 傷害鏡像
.text:0051E030 BL sub_510B14
.text:0051E034 MOV R9, R0 寄存器
.text:0051E038 LDRB R0, [R4,#0x174]
-------------------------------------------------------------------------
MOV R0, R0 TO HEX --- 0000A0E1 ----修改後普攻傷害歸零 技能傷害基底還在MOV R0, #0x1000 我是改10萬
還是一樣遇到技能怪一推的圖被秒
不過只要是競技場或是推圖帶個範圍技能腳色 基本圈通關..煉獄就要手動扣技能了 AI太智障了
其實我也還沒看那段怎麼往下寫的..因該很精彩 晚點用原版SO去做看看
以下地址都是用Hex Editor去改
別再用IDA去找了偏移值了
沒開動態試調情況下 是自找麻煩
如想調整傷害值與變量計算
http://armconverter.com/
Sample
MOV R0, #0x10000 = C# ldc.i4 0x10000int值 MOV移動到 R0 立即數
BX LR = C#ret 結束當前語句 BX 返回調用函數 LR caller
轉換成HEX後= 0108A0E3 1EFF2FE1
10/8更新技能無冷卻
------包括競技場敵人------
技能無冷卻
地址576480 HEX改 00576550 00576588
PS:全部技能都無冷卻自動時施放會二選一
10/6更新技能範圍半徑
技能範圍半徑(範圍技能,原地施放且傷害範圍涵蓋整個場景)
------包括競技場敵人------
(就目前改技能無CD是一樣的對手也是零秒出手...會平手)
技能半徑
地址10525d4 HEX改0108A0E3 1EFF2FE1
技能距離
地址104e53c HEX改 0108A0E3 1EFF2FE1
10/4更新 鎖敵人技能.鎖移動
【鑰匙上限加1萬(可以恢復鑰匙到1000官方上限)】
HEX地址 feb52c HEX改0108A0E3 1EFF2FE1
【英雄包包空間加500(安裝回原版腳色一樣保留)】
HEX地址 1002b70 HEX改 050CA0E3 1EFF2FE1
【怪物鎖定無法移動包括玩家(可施放技能)】
HEX地址516694 HEX改 0000A0E3 1EFF2FE1
【怪物(王)無法施放技能玩家可以(競技場無效)】
HEX地址12e165c 跟 12de96c HEX改 0000A0E3 1EFF2FE1
【關閉普通攻擊傷害(使用技能去秒怪)】
HEX地址 51E034 HEX改 0000A0E1
【防禦力下修為零】 + 【抵抗】
HEX地址510de0 HEX改0000A0E3 1EFF2FE1
HEX地址50d86c HEX改0000A0E3 1EFF2FE1
【技能.普攻傷害1千】
HEX地址 510b14 HEX改010AA0E3 1EFF2FE1
可能有些人看不懂方法 這遊戲的戰鬥模組是人物與怪物通用
改增加1萬傷害 怪也是1萬傷害
透過關閉普通傷害這個條件(雙方普攻都無效)
在關閉怪物方的 技能施放條件
結論就是 玩家能施放技能 怪不能移動也不能施放技能(只能被洗臉)
再來就是傷害值得調整 超過10萬秒殺 (鎖帳號機率高)
【方法1.】libil2cpp.so請覆蓋檔案 路徑 data/app/com.baply.ch/lib/arm
用Root Explorer或是ES開ROOT權限 ! 無X86版本很抱歉 !
【方法2】libil2cpp.so拉到原版APK裡覆蓋 路徑 水晶之心.apk/lib/armeabi-v7a
用WinRAR.或是7z都能打開apk檔
後重新簽名安裝 或是使用幸運破解器前3項破解功能 就能免簽名覆蓋安裝
開遊戲如果跳出libil2cpp.so載入失敗請用Root Explorer把權限全勾
模擬器建議使用BS+ROOT
檔案移除。請更新遊戲使用原版SO修改
開始移除檔案目前UserPlayData回傳還在修正
過幾天會放出鎖定戰鬥時間99999代碼
想要避開檢測請把傷害改1千 戰鬥時間30sc以上
以下檔案可以避開檢測 但未附加無技能無冷卻
關卡計時器可以直接用GG修改過關秒數
下載
所有站內附件皆會附上安全掃描報告 請會員查看純淨度百分比後判斷使用
相關檔案須知: 取得檔案前,請先詳細閱讀文章內容 避免不必要錯誤與誤會發生。 也可多參考文章討論樓層內容 了解附件檔案相關討論資訊。
|