十二 252011
 

【简介】利用这个工具,可以实现仙剑5的自定义剧情MOD开发;其实这工具早在《暮雨今夕》发布时都写好了,那时就用这个工具弄出了被删的那个笛子镜头;之所以一直没发出来,是担心DLC3万一收费很贵,怕有人用这个工具去干坏事,不过现在看来担心也是多余的。

【下载地址】点击下载

注意1:使用本工具时,部分杀毒软件会提示“风险注入”,请务必选择【允许】,否则将造成本程序无法正常工作!如电脑内装有360,请务必将本工具加入信任列表!!
注意2:游侠的部分解密脚本文件在文件末尾end之后有一些乱码符号,请务必删除,否则将导致游戏黑屏!

V1.4.2更新:
·增加对简繁V1.07支持
V1.4.1更新:
·增加游戏内置Debug模式和调试信息输出
·增加对繁体系统的兼容支持
V1.3.0更新:
·修复对新增脚本的支持
·修复内存大小设置框的输入问题
V1.2.0更新:
·修复一个导致游戏死机的BUG
·修正脚本大小返回数值的设置

【软件截图】

242011
 

【简介】这个是《仙剑奇侠传五》DLC暮雨今夕解密后的脚本,由于脚本提取是写了个程序去DUMP,而且是边玩边解密边DUMP的,但宿舍晚上11点要关灯,所以只能更新到这里了,明天继续~~(也许是坑)
  

【下载地址】点击下载

2011-10-28:更新全部解密后的脚本!

   

  发表在 下午 10:57
202011
 

 

穿越补丁项目至此基本就终结了

【简介】《云之遥》简体版穿越补丁实现了在简体版本游戏程序中登陆台湾服务器,结合以前的兰茵篇教程可以能玩上简体中文的《兰茵篇》;同时还支持强制开启“战队徽章”以实现游戏中兰茵的换装(最终版已经能够稳定地一直装备“战队徽章”且有换装效果)。

【下载】点击下载

【截图】


152011
 
—————————————-
仙剑5MOD:《仙轩乱斗之金狼乱入》

Version: 0.1
Date: July, 25th 2011

Made By MaYaFei – http://www.mayafei.cn
—————————————-

其实是一个模型更换的MOD,嘿嘿,让云之遥中的金狼乱入了

【使用方法】

1、将压缩包内所有文件全部解压至《仙剑5》游戏目录中
2、执行“开启MOD《仙轩乱斗之金狼乱入》”批处理文件
3、开始游戏

如果需要还原,则执行“停用MOD《仙轩乱斗之金狼乱入》”即可

MOD剧情在99号存档上,请读99号档开始游戏!
如果此位置有其他存档,请提前备份!!!

【下载地址】点击下载

【MOD截图】
继续阅读 »

222011
 

【简介】《云之遥》剧情才用脚本执行的方式,其脚本存放位置为游戏目录中Text文件夹里各个子目录内,经过编译压缩,后缀名为C01,无法直接打开。这里我给大家提供了解压反编译之后的脚本,经修改和重新修改后,可实现自己对剧情的DIY。(格式分析见第二页)

 

 

【脚本下载】

  · Source_230.rar繁体版V2.3.0脚本)

  · Source_RenYin.rar (兰茵篇脚本)

  · Source_yzyCHS.rar (简体版V2.3.0.0脚本)

【教程】游侠论坛上vbvan前辈已经给出一点简单用法,见:http://game.ali213.net/forum.php?mod=viewthread&tid=1884574

 

《云之遥》脚本压缩格式揭秘见第二页>>

 

212011
 

 

目前【已经解决】如下问题:
1、简体本篇与繁体兰茵篇的法宝和辨识继承问题
2、兰茵篇的简体化,目前已经可以完全在简体环境下运行了,效果如图:

————————教程部分正式开始————————

——————目录——————

一、购买与注册激活
二、游戏安装
三、法宝继承说明
四、关于MYP福利的说明

—————————————-

继续阅读 »

172011
 

【简介】《三国战魂OL》是由北京软星(即《仙剑奇侠传五》开发商)制作的一款角色扮演的网游,其资源封包后缀为PKG,本工具提供了PKG封包格式的解包功能

【下载】点击下载

【截图】

【源代码】

本来想写一篇分析的,但由于我的硬盘空间不足,游戏已经删了,当时也没怎么记录,所以很抱歉无法提供一份具体分析
封包结构大致如下:封包内文件部分文件经过Zlib压缩(贴图之类的),部分未压缩(MP3音乐等),封包尾部为索引信息,一共两部分:索引MD5效验值和文件索引信息,两者均经过异或加密。

172011
 


这是我的第一篇关于逆向的文章,若有错误,欢迎指正!


在《云之遥》中,部分地图是无法存档的,本文便介绍如何用OD对云之遥程序进行调试并找到相应地方实现随时存档

首先,OD附加入云之遥主程序,F9让他先跑起来(若线程Suspend则Resume即可)

然后返回程序领空,右键查找参考字串,有如下这样一行:

0041B1DA    68 F8C27900     PUSH SwdCF.0079C2F8  ; ASCII “%s%cS%02d.sav”

这不就是存档路径吗?往上看,我们在0041B168下一个断点,单击“储存”,OD就会断下来,F8下去,会看到函数会返回到004FE286,继续在004FE1C0下一个断点,F9运行,然后再单击“储存”,断下来后,观察堆栈,有如下两条:

0012FBCC   004FC0DC  返回到 SwdCF.004FC0DC 来自 SwdCF.004FE1C0

0012FBD8   004FFDAD  返回到 SwdCF.004FFDAD 来自 SwdCF.004FC0A0

到004FFDAD去看下,往上在004FFB34下一个断点,再次单击“储存”可以被断下,根据刚才记录,可以看到存档CALL的地址在004FFDA8:

继续阅读 »