-
-
[求助]FLY老大Armadillo4.XCopyMem-II找ATI
-
发表于:
2005-6-23 23:26
4029
-
[求助]FLY老大Armadillo4.XCopyMem-II找ATI
还是那个记事本按老大说的我是这样做的,
再次载入主程序,下BP DebugActiveProcess 中断后看堆栈:
0012BCBC 0042871A /CALL 到 DebugActiveProcess 来自 ARM4_0双.00428714
0012BCC0 00000C78 \ProcessId = C78
新开一个OllyDbg,附加进程ID C78的子进程
F9,再F12,会暂停在EP处
00438743 >- EB FE jmp short ARM4_0双.<ModuleEntryPoint>
到这里是不是修改代00438743原代码EB FE改为55 8B
切换单进程,是不是指原来加载的程序呀,我下了断点后电脑提示说ID EA0的新进程已创建,然后就没有反应了,小弟很笨,加上这里FLY老大说得不是很清楚,所以我只好发贴贴请教一下大大.到底是怎么做的.老大能详细点吗?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)