-
-
[求助]新版TP清零问题.
-
发表于:
2012-2-25 10:54
4573
-
新版的TP好像是增加了一处清零,代码是VM的
.v_lizer:0101E736 sub_101E736 proc near ; DATA XREF: .v_lizer:0101A5E0o
.v_lizer:0101E736 pop dword ptr [edx]
.v_lizer:0101E738 jmp loc_101AAB6
.v_lizer:0101E738 sub_101E736 endp ; sp-analysis failed
.v_lizer:0101E738
其中edx=DebugPort地址
我把pop dword ptr[edx]改成nop,nop蓝屏,
我想把101e736改成JMP 我的地址修改EDX的值也是蓝屏
请问怎么看101e736的位置是哪里跳转过来的,有什么办法解决
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!