|
[求助]问一个弱智问题(关于数组)
aaa指针向前移动一位,此时aaa[0]下标指向第二个0x90。 |
|
[求助]定义完类找不到反汇编代码?
只定义没有实例对象那来的代码? |
|
[求助]想问一下在OD中输入dr 0012FFA4是什么意思
是hr 0012FFC4吧,这个指令是对堆栈0012FFC4地址下一个硬件访问断点。 |
|
[求助]我有一个地址,例如0x1111,怎么才能在这个地址写上一堆数据??
这样似乎有错吧。似乎应该这样才对吧。 char *p=(char *)0x1111; char *s="abcdefg"; lstrcpy(p,s); //这个操作必须注意0x1111缓冲的大小能不能容下那么多字符。 |
|
[求助]vc把这段代码写在dll中怎么没有结果?
最好还要加上一个Out缓冲区大小参数,以免函数内部不知道传入的缓冲区大小而引发可能溢出缓冲区的操作。 char* WINAPI dectohex (int num,char* OutChar,int OutBuffSize) { sprintf(OutChar,"%x",num); return OutChar; } |
|
[求助]vc把这段代码写在dll中怎么没有结果?
当然会空了,函数的局部变量在函数返回后就会被释放。你如果要在函数里返回字符串函数必须带有一个输出缓冲参数变量,或者你在函数内部申请内存才行。不过,在函数内部申请内存的做法不太好管理和维护,你的程序必须在调用该函数后不用这个内存时必须释放他,最好的方法就是函数带输出缓冲的参数变量。如: char* WINAPI dectohex (int num,char* OutChar) { sprintf(OutChar,"%x",num); return OutChar; } |
|
[求助]C++里面有没有直接把16进制转10进制的函数?
//该函数接受一个数据字符串参数,这个字符串前面如果有"0x"前导符则以十六进制字符转十进制数值,如果不加"0x"前导符号,则以十进制字符转十进制数值。如HexToDec("12") return 12,HexToDec("0x12") return 18,如果该数据中包含有不是属于数据的字符(如'ghijk'等字符),则函数直接返回0。 int WINAPI HexToDec(char *Str) { bool IsHex=FALSE; int result=0; int i=0,szLen=0,nHex; if (Str[0] == '0') if ((Str[1] == 'x') || (Str[1] == 'X')) { IsHex = TRUE; i = 2; } szLen = strlen(Str); nHex = '0'; for (; i < szLen; i++) { if (IsHex) { if ((Str[i] >= '0') && (Str[i] <= '9')) nHex = '0'; else if ((Str[i] >= 'A') && (Str[i] <= 'F')) nHex = 'A' - 10; else if ((Str[i] >= 'a') && (Str[i] <= 'f')) nHex = 'a' - 10; else return 0; result = result * 16 + Str[i] - nHex; }else { if ((Str[i] < '0') || (Str[i] > '9')) return 0; result = result * 10 + Str[i] - nHex; } } return result; } |
|
[求助]C++里面有没有直接把16进制转10进制的函数?
char *itoa(int value, char *string, int radix) 将整形数value转换为其等价的字符串 value 要转化的数值,radix 转换的进制,如10表示按十进制转换 |
|
[求助]急:关于内存注册机的脱壳过程发生问题再次求助
to pwjno你的脱壳方式是对的,你的文件大小和他脱的不一样是因为你是使用脱壳机脱的壳,脱壳机对脱壳后的程序进行优化过,所以你脱的文件比较小。你加幻影不成功的应该是其它因素造成的(如可能也是附加数据引起的,貌似有些加壳软件对有附加数据的程序不好加壳),但你脱的壳是脱成功的了。 |
|
[求助]急:关于内存注册机的脱壳过程发生问题再次求助
只要你脱得可以正常运行就行了。PEID识别不出只是因为这个内存注册机是使用汇编写的,汇编书写的格式自由性很大,程序入口特征码和其他高级语言写的程序不同,不好定位,所以PEID才识别不出而已。这是正常现象。 |
|
|
|
[原创]bp下断和bpx下断有什么不一样?
bp是直接对API函数下载,直接断在API函数内部。bpx是对当前模块IAT调用API下载,只断模块调用IAT地址位。 |
|
[求助]寻求反汇编dll思路
反汇编dll和反汇编exe没什么两样。 |
|
|
|
[求助]为啥我拿DEDE看不到按钮
DEDE只对Borland公司的Delphi和BCB++程序有效。对Visual C++没有用。 |
|
[求助]push eax 与 sub esp,0x4的问题
抱歉,是看错了。。。 |
|
[求助]小菜脱壳求助 附代码
目前我也没有看到什么好的方法清除花指令。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值