-
-
dump 双进程arm的一个小的辅助程序(已上传)
-
发表于:
2004-11-14 13:49
4520
-
dump 双进程arm的一个小的辅助程序(已上传)
dump 双进程arm的一个小的辅助程序(按键小精灵)
用于写入伪代码。
BP OpenMutexA后
Ctrl+G:401000后
自动键入以下代码
00401000 60 pushad
00401001 9C pushfd
00401002 68 B4FB1200 pushfd ★ 堆栈里看到的值
00401007 33C0 xor eax,eax
00401009 50 push eax
0040100A 50 push eax
0040100B E8 B4B2A577 call kernel32.CreateMutexA
00401010 9D popfd
00401011 61 popad
00401012 E9 33F7A577 jmp kernel32.OpenMutexA
第3行会键入pushfd,到时自己修改一下就行
附件:dump1.rar
[课程]FART 脱壳王!加量不加价!FART作者讲授!