-
-
[原创]公共变量查询脚本
-
发表于: 2011-1-12 21:51 4917
-
mov findaddr, 401000 mov findover, findaddr add findover, 8C7000 START: cmp findaddr, findover jae END findop findaddr, #8B??# cmp $RESULT, 0 je END mov findaddr, $RESULT add findaddr, 2 cmp [findaddr], 0118 je FIND118 cmp [findaddr], 05F8 je FIND5F8 jmp START FIND118: mov opcode, findaddr sub opcode, 2 eval "{opcode} MOV E?X,DWORD PTR DS:[E?X+118]" log $RESULT jmp START FIND5F8: mov opcode, findaddr sub opcode, 2 eval "{opcode} MOV E?X,DWORD PTR DS:[E?X+5F8]" log $RESULT jmp START END: ret
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏记录
参与人
雪币
留言
时间
Youlor
为你点赞~
2024-5-31 05:18
伟叔叔
为你点赞~
2024-3-11 00:00
心游尘世外
为你点赞~
2024-1-24 00:10
QinBeast
为你点赞~
2024-1-21 01:47
shinratensei
为你点赞~
2024-1-16 03:14
飘零丶
为你点赞~
2024-1-15 01:09
一笑人间万事
为你点赞~
2023-3-13 03:13
赞赏
他的文章
看原图
赞赏
雪币:
留言: