vou ensinar com o dump do kaybo k.
aqui tem um tutorial de como dumpar o point blank : Dumpando PB
para att o endereço do esp 1 é simples, vá em search for > all referenced text strings > search text e coloque "%dHP"
agora para att o endereço do esp 2 vá em search for > all referenced text string > search text e coloque "ForciblyRemove"

agora para a função.
declare :
Código:
DWORD ESP1 = 0x67B4E9;
DWORD ESP2 = 0x5C3041;
em algum lugar do seu code, coloque.
Código:
void MEMwrite(void *adr, void *ptr, int size)
{
DWORD OldProtection;
VirtualProtect(adr,size,PAGE_EXECUTE_READWRITE, &OldProtection);
memcpy(adr,ptr,size);
VirtualProtect(adr,size,OldProtection, &OldProtection);
}
agora para a função use
Código:
if(Variavel)
{
MEMwrite((void*)(ESP1),(void*)"\x90\x90\x90\x90\x90\x90",6);
MEMwrite((void*)(ESP2),(void*) "\x90\x90\x90\x90\x90\x90",6);
}
else
{
MEMwrite((void*)(ESP1),(void*)"\x0F\x84\x8E\x00\x00\x00",6);
MEMwrite((void*)(ESP2),(void*) "\x0F\x85\x4E\x01\x00\x00",6);
}