能力值:
( LV6,RANK:90 )
|
-
-
2 楼
下断:bp ShellExecuteA
马上找到关键:
004010FC 6A 00 push 0
004010FE 68 48604000 push 00406048 ; ASCII "新锐网络提醒您:"
00401103 68 30604000 push 00406030
00401108 6A 00 push 0
0040110A FF15 B8504000 call near dword ptr ds:[<&USER32.MessageBox>; USER32.MessageBoxA
00401110 6A 05 push 5 ************ 这行改成 jmp 0040112E ************
00401112 68 60854000 push 00408560
00401117 68 60854000 push 00408560
0040111C 68 64604000 push 00406064 ; ASCII "http://www.wovip.net/"
00401121 68 5C604000 push 0040605C ; ASCII "open"
00401126 6A 00 push 0
00401128 FF15 A8504000 call near dword ptr ds:[<&SHELL32.ShellExec>; SHELL32.ShellExecuteA
0040112E 33C0 xor eax, eax
00401130 5F pop edi ; 21.0040112E
00401131 83C4 18 add esp, 18
00401134 C2 1000 retn 10
打完收功
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
补充:
楼上的是在没有运行目标程序的情况下,会显示网页地址
如果你程序已经运行,应为:
4010C8 JMP SHORT 4010E5
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
对对对
我没有游戏,所以只看到这里弹出的网页。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
十分感谢楼上的两个朋友,我只看到了一个ShellExecuteA
以前只去掉了一个,现在完美了
|
|
|