|
有没朋友愿意解释一下这段ASM
付出也要看能力啊。对于反汇编方面我真的连门都没入.. 如果我有能力,我就不用问这么菜的问题了. 而且这是每个人都经过的阶段.. 并且我没打算深入,只是因为需要.所以我才去研究. |
|
为什么这段函数的返回再程序里找不到
请大虾指点.. |
|
为什么这段函数的返回再程序里找不到
谢谢,可以举个例子吗? 我不懂汇编,但是我必须要改这个程序。 我只是为了使用上的方便。。 所以靠自己。 我按F8,它就跳70*****的地址,但是反汇编的都是40****的 |
|
为什么这段函数的返回再程序里找不到
请大虾指点,或给点相关文章 |
|
为什么这段函数的返回再程序里找不到
可以告诉我怎么办吗?谢谢 |
|
请问如何去掉汇编的CALL ESI
可以了,谢谢, move esi, dword ptr push ebx push eax call esi move eax, dword ptr [***] <========nop push *********<========nop move ecx, dword ptr [eax+***]<========nop push ecx<========nop call esi <========nop move edx, dword ptr [***] move eax,dword ptr [edx+**] push eax 这样会不会有问题,帮我检查下,谢谢 |
|
请问如何去掉汇编的CALL ESI
谢谢~~ 我把push ***该成push 00000000 也可以了~~ 但是我又有一个。 这个是调用SHOWWINDOW函数,把窗口显示出来。但是我不希望它显示 move esi, dword ptr push ebx push eax call esi move eax, dword ptr [***] push ********* move ecx, dword ptr [eax+***] push ecx call esi <========SHOWWINDOW move edx, dword ptr [***] move eax,dword ptr [edx+**] push eax 谢谢 |
|
请问如何去掉汇编的CALL ESI
谢谢,我不懂汇编,但是有些原因我要自己动手改 代码如下 move esi, dword ptr [00417064] push 000000c8 push 000001f4 call esi<=====keep 函数 push 0000012c push 00000352 call esi<=====keep 函数 push ****** push ****** call esi<=====keep 函数 push ****** push ****** call esi <=====keep 函数 cmp edi, 00000034 jne 0040bb8d move eax, dword ptr [0041a9e0] lea ecx, dword ptr [esp+14] add eax, 0000003b4 push eax 程序完成某段步骤后会调用KEEP函数,我觉得很烦,所以想去掉他。。 |
|
怎么去掉WINDOWS程序的一段函数
我应该怎么找调用这个函数的语句啊 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值