能力值:
( LV2,RANK:10 )
|
-
-
2 楼
是啊```有人教下吗```
我插入脚本```程序都自己运行调试了```都不知到那个是OEP入口
又Dump不到```破不到```55555555555
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我也不会期待有人来教
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
5555555555````````````````那不期待咯````那盼望``
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
跟踪一下,按照VC6 SDK程序的入口修改,例:
0040120D > 55 push ebp
0040120E 8BEC mov ebp,esp
00401210 6A FF push -1
00401212 68 A8504000 push 111.004050A8
00401217 68 901E4000 push 111.00401E90
0040121C 64:A1 00000000 mov eax,dword ptr fs:[0]
00401222 50 push eax
00401223 64:8925 00000000 mov dword ptr fs:[0],esp
0040122A 83EC 58 sub esp,58
0040122D 53 push ebx
0040122E 56 push esi
0040122F 57 push edi
00401230 8965 E8 mov dword ptr ss:[ebp-18],esp
00401233 FF15 28504000 call dword ptr ds:[<&KERNEL32.GetVersion>] ; kernel32.GetVersion
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我也非常期待那位高手能够指点一下.请问那里有这种OD?
|
|
|