|
[求助]我的处女破解,期待icow老师的精彩分析
;Microsoft Windows kernel32.dll - ExitProcess ;调用微软Windows函数的程序 .386 .model flat,stdcall option casemap:none include kernel32.inc ;ExitProcess includelib kernel32.lib ;ExitProcess .data driver db "C:\\" .code start: ;Xor Edx, Edx ;Mov Eax, 6527363 ;6527363是十进制数,转换为十六进制数就是 ;639983 ;Mov Ecx, 28732 ;28732是十进制数,转换为十六进制数就是 ;703C ;Div Ecx ;寄存器EAX中的数除以寄存器ECX中的数 ;商值保存在寄存器EAX中,E3h,227d ;余数保存在寄存器EDX中,144Fh,5199d invoke GetVolumeInformation,addr driver,0,0,ebx,0,0,0,0 ;驱动器C中卷的序列号是58FD-9112,则driver地址处是58FD9112h invoke ExitProcess,00h ;如果参数有多个则从最后一个参数开始压入堆栈 ;其中 ExitProcess 是 Kernel32.Dll 输出函数的符号名 ;其中 Invoke 是“MicroSoft Macro Assembler”的指令 ;Push 0h ;Call ExitProcess end start |
|
[求助]如何修改程序退出后打开网页?
MASM32 method: .elseif eax==WM_CLOSE invoke ShellExecute,hWnd,addr szOpen,addr buffer,NULL,NULL,SW_SHOWNORMAL szAboutUrl db 'http://www.radasm.com',0 szOpen db 'Open',0 invoke SendDlgItemMessage,hWin,IDC_URL,WM_SETTEXT,0,addr szAboutUrl |
|
|
|
写过注册机的请进![求助]
如果是MASM32的话,去罗云彬的网站下载他的“水波特效”例子。 |
|
|
|
[求助]一种很奇怪的堆栈溢出方式,原理不明,请高人们指点
A5 MOVS m32, m32 Move doubleword at address DS:(E)SI to address ES:(E)DI 移动一次后bytes at address DS:(E)SI是变没吗。 |
|
发布OllyDBG汉化第二版测试版本,请大家帮忙测试
界面的观感问题用配置来解决最好。 |
|
|
|
|
|
[原创]OllyDBG 入门系列(七)-汇编功能
非常专业的中文技术教程。 |
|
[求助]注入汇编代码
他的意思是很多程序员并没有使用任何程序设计语言而是用二进制编辑器、十六进制编辑器、十进制编辑器或OllyDbg中写入代码来开发软件。 |
|
|
|
|
|
有没有调试IC卡设备方面的资料?
据我所知没有通用的Debugger |
|
|
|
|
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值