綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[求助] 海贼王万千风暴怎么单人模式玩?

 關閉 [複製連結] 查看: 3309|回覆: 29|好評: 0
跳轉到指定樓層
樓主
yoshi678 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2017-8-21 19:29

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
好久没玩这游戏了,自从dll变成so后,就自己研究修改,可是老是安装成功,启动后,读取数据闪退。
改了核心破解也是。
结果今天才发现,原来apk不需要签名。。。
现在测试,仓库修改还有用。之前5000多张卡,要是修改不成功,那得整理好久。。。。
想测试箱子掉率,结果都是共斗模式,我都不敢测试。。。

谁知道怎么开启单人模式?
至于怎么修改,关键词都在之前的Y大发的dll修改贴里,基本一模一样。。。。。
「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)
收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
fondly | 收聽TA | 只看該作者
發表於 2017-8-22 09:06
本帖最後由 fondly 於 2018-1-17 09:51 編輯

由於備受困擾~因此刪文
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
 樓主| yoshi678 | 收聽TA | 只看該作者
發表於 2017-8-23 17:45
fondly 發表於 2017-8-22 09:06
SO是說日版嗎?
日版沒有單人模式
自己建立廣場

说的是日版的。
刚才才知道还能自己建岛。。。
去除root检查很简单,有两种方法。只要知道哪个地址是检查root的,,改成nop就行。或者改成不要check的地址(这个有点复杂)。
ida用6.8,照样会出错的。出错归出错,它照样可以用,点ok就行了。因为libil2cpp都会出错,但都能用。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
 樓主| yoshi678 | 收聽TA | 只看該作者
發表於 2017-8-23 21:22
        public bool IsSceneCardPossessionLimit(int sceneCardPossessionNum); // 1542b90
00 00 a0 e3 1e ff 2f e1

这个就是仓库的修改地址,效果是让仓库没上限。

还能改我方攻击力。宝箱掉落x倍数,这个我能力有限,改不了。。。不过可以让敌人接近100%掉箱子,也就是敌人有多少人,就能掉差不多多少个箱子。。。还可以改箱子颜色,虽然改成金色,但好像没实际效果,纯属好看。反正我是能力有限。。。
就奉上改仓库的地址,让有些人省去整理仓库的时间。其他我自己低调着用。。。。。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
 樓主| yoshi678 | 收聽TA | 只看該作者
發表於 2017-8-23 21:31
至于怎么破root验证
首先你要知道public static ISecurityContext StartChecker()这个地址在哪。
接着用ida搜索BL              loc_xxxxxxx
xxxxxxx是上面public static ISecurityContext StartChecker()的地址。
搜索到地址后,你就可以改了。
有两种方法,
1,最简单,把这个地址改成NOP就行。
2,就是要知道public static void StopChecker()的地址,把BL              loc_xxxxxxx改成public static void StopChecker()的地址就行了,但有点难度。怎么改,网上有。。。。。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

6
fondly | 收聽TA | 只看該作者
發表於 2017-8-24 10:18
本帖最後由 fondly 於 2018-1-17 09:52 編輯

由於備受困擾~因此刪文
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

7
fondly | 收聽TA | 只看該作者
發表於 2017-8-24 18:25
本帖最後由 fondly 於 2018-1-17 09:52 編輯

由於備受困擾~因此刪文
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

8
 樓主| yoshi678 | 收聽TA | 只看該作者
發表於 2017-8-24 18:40
fondly 發表於 2017-8-24 18:25
我將1.16.1.apk用7z解壓縮
複製global-metadata.dat + libil2cpp.so
使用Il2CppDumper.exe轉成dump.cs

你地址错了。。。。。。。也不需要签名。。。。
1C9A5B0是没错,但修改的地方错了。。。。
我上面说了,你要用ida搜索BL              loc_xxxxxxx
就是 BL              loc_1C9A5B0
搜索到的地址改成NOP
NOP也不是00 00 A0 E1,是00 F0 20 E3。。。。。。

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
fondly + 1 + 1 很給力!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 1 反對 0

使用道具 舉報

9
fondly | 收聽TA | 只看該作者
發表於 2017-8-25 10:05
本帖最後由 fondly 於 2018-1-17 09:52 編輯

由於備受困擾~因此刪文
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

10
 樓主| yoshi678 | 收聽TA | 只看該作者
發表於 2017-8-25 16:44
fondly 發表於 2017-8-25 10:05
感謝 yoshi678 您的指導
只是一直出錯
ERROR

对啊,直接替换IL2CPP就行。直接用winrar打开apk文件,不需要删除IL2CPP文件,直接把改好的拉进去就行了。
你改成00 00 a0 e1能用?
能用就行。
至于为啥是00 f0 20 e3,前个版本别人提供的时候就是这个数值,用Online HEX To ARM Converter转换,也确实是NOP。
00 00 a0 e1转换的话,就变成
MOV        R0, R0
前前个版本别人提供的破解就是那个复杂的,所以我知道有两种方法可以改。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則