能力值:
( LV2,RANK:10 )
|
-
-
2 楼
PEiD,[FLC]
V-offset and R-offset
find delta.
If you are lazzy-bones as me,
Let them eq.
Offset caculator.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
。。。。。。。。。
深傲。。。
PEiD不是一个查壳的工具么???
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
I'm sorry.
Not PEiD,
LordPE,please.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不是PEiD。。
LordPE是什么??
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
Er,you know PE ?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我不知道。。
|
能力值:
(RANK:1060 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
Don't know PE?
That's OK.
PE like a format bones of your body.
Have head,heart,hand,leg,feet...
It's an abstract.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
forgot,how can you set your tool's color ?
|
能力值:
(RANK:1060 )
|
-
-
11 楼
最初由 dINO 发布 forgot,how can you set your tool's color ?
Change Windows color options
|
能力值:
( LV12,RANK:570 )
|
-
-
12 楼
最初由 游戏而已 发布 W32Dasm有什么地址换算功能,能否具体介绍下
如:004E738B E970540200 jmp 0050C800---?跳到程序里的绝对地址0X0106c00h
0050C800怎么换算0X0106c00h?
想把jmp 50c800改成jmp 106c00?
E9的jump距离计算:距离=目的地址-当前地址-5
106c00-4e738b=ffc1f875
ffc1f875-5=ffc1f870
即4e738b处的机器码改为e9 70f8c1ff就是jmp 106c00了。
|
能力值:
(RANK:1060 )
|
-
-
13 楼
用OD...:D
|
能力值:
( LV12,RANK:570 )
|
-
-
14 楼
最初由 forgot 发布 用OD...:D
知而不说,拉出去砍了:D
写壳的时候还会少的了计算跳转距离的活儿吗:D
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
最初由 kongfoo 发布
想把jmp 50c800改成jmp 106c00?
E9的jump距离计算:距离=目的地址-当前地址-5
106c00-4e738b=ffc1f875
ffc1f875-5=ffc1f870
即4e738b处的机器码改为e9 70f8c1ff就是jmp 106c00了。
迷糊。。。。我没明白是怎么回事。。。 我还是新手。。。E9是什么???是E970540200 ???
|
能力值:
( LV12,RANK:570 )
|
-
-
16 楼
最初由 游戏而已 发布
迷糊。。。。我没明白是怎么回事。。。
我还是新手。。。E9是什么???是E970540200 ???
E9是长跳转的机器码。。。
|
|
|