дизасемблировал 2кб начиная с начала функции сендпакет в защищенном
и не защищенном процессе. затем выполнил сравнение файлов через UEdit вообще запуталса как так может быть
call и nop местами переставлены, адреса никакие не изменены.
гдето ниже основной процедуры в коде местами call по другим адресам.
такое ощущение как будто разные версии файла, тем не менее адрес процедуры тотже, да и engine.dll таже