Пардон. Я немного обделался и работать не будет, что бы работало, для начала нужно найти:
PHP код:
00720E62 0F 84 0F 01 00 00 jz loc_720F77
00720E68 8B 46 08 mov eax, [esi+8]
00720E6B 8B 08 mov ecx, [eax]
00720E6D 3B 0D B0 07 BD 00 cmp ecx, CGGameUI__m_lockedTarget.guid_high
00720E73 0F 85 FE 00 00 00 jnz loc_720F77
00720E79 8B 50 04 mov edx, [eax+4]
00720E7C 3B 15 B4 07 BD 00 cmp edx, CGGameUI__m_lockedTarget.guid_low
00720E82 0F 85 EF 00 00 00 jnz loc_720F77
1) Убрать проверку на таргет и последующие вызовы __meta_table:Show() (guidhight проверка) - перейти на 720E73 , заменить 0F 85 FE 00 00 00 на 90 90 90 90 90 90
2) Убрать ту же проверку только для guidlow - перейти на 720E82 заменить 0F 85 EF 00 00 00 на 90 90 90 90 90 90
3) Нужно убрать проверки на отсутствие таргета и последующий хайд каст бара. Но не все так просто.
PHP код:
00524DC1 E8 5A 60 34 00 call OsGetAsyncTimeMs
00524DC6 50 push eax ; a1
00524DC7 8B CE mov ecx, esi ; this
00524DC9 E8 82 C0 1F 00 call 524DC9
00524DCE 85 FF test edi, edi
00524DD0 0F 84 EF 00 00 00 jz loc_524EC5
00524DD6 56 push esi ; a2
00524DD7 8B CF mov ecx, edi ; this
Если глянуть грубо, то для полного эффекта достаточно прыгнуть на 00524DC9 и заменить E8 82 C0 1F 00 на 90 90 90 90 90 , кастбары как на катаклизме и тд ... но если присмотреться, то имеем по адресу 00524DC6 значение 50 , это push eax , перед вызовом singned long long 00524DC9, если кто не понял это действие передает второй аргумент в функцию 00524DC9, вызов функции мы убрали, но значения уже на стеке, результат такой замены неизбежно приведет к ошибке "stack overflow" и закрытию клиента, по этому ... нужно шлепнуть и его.
4) Убрать скрытие каст бара цель при вызове GC_UIClearTarget
PHP код:
00524276 8B CE
00524278 E8 A3 18 1F 00
В конечном итоге должны получить следующие замены :
PHP код:
00720E73 = 0F 85 FE 00 00 00 => 90 90 90 90 90 90
00720E82 = 0F 85 EF 00 00 00 => 90 90 90 90 90 90
00524DC6 = 50 => 90
00524DC9 = E8 82 C0 1F 00 => 90 90 90 90 90
00524276 = 8B CE => 90 90
00524278 = E8 A3 18 1F 00 => 90 90 90 90 90
Результат будет такой:
WoWScrnShot_062720_170822.jpg
WoWScrnShot_062720_170858.jpg
WoWScrnShot_062720_171126.jpg
WoWScrnShot_062720_171134.jpg
WoWScrnShot_062720_171147.jpg
Измененный Wow.exe
https://dropmefiles.com/KIERm