能力值:
( LV2,RANK:10 )
|
-
-
2 楼
努力手脱中,
翻看N个大大写的脱文,其中大部分以LoveBoom为篇为样本
里面有句话:
找到突破点后,再找这段代码的出口,tc command is:POPFD,条件符合后中断:
00D500B0 9D POPFD ; 条件中断在这里
00D500B1 5C POP ESP
另有Isaiah的那篇脱文中也提到
//////////////////////////////////////////////
这个时候用条件跟踪,当遇到POPFD的时候暂停.就能跟到
////////////////////////////////////////////
00FF00BA 9D popfd
00FF00BB 5C pop esp
00FF00BC FF6424 FC JMP DWORD PTR SS:[ESP-4] ;纪录这行代码
////////////////////////////////////////
我就是不知道怎么设这个条件跟踪
ctrl+t 后出现那设置条件对话框,选中条件为真那一项,后面的编辑框填什么呢??是否要先开启Run跟踪??
实际上我开了Run跟踪,设置条件为真后面的编辑框为:command is popfd
然后f9,程序就一路跑下去了,根本就没停在所谓的popfd处
哪位大大懂得设的说一声,最好讲的细一点!!!先谢过
|
|
|