首页
社区
课程
招聘
[求助]易语言的krnln能改吗?
发表于: 2008-11-27 09:54 4592

[求助]易语言的krnln能改吗?

2008-11-27 09:54
4592
OD上面显示:

[CPU - 线程 000033DC,模块 - krnln]

我想知道krnln领空的东西能改吗?

程序里带有个krnln.fnr。

在程序下是:

004106EB    8945 EC         mov     dword ptr [ebp-14], eax

寄存器显示:EAX 00192B28 ASCII "-39779.39"

我想改EAX里面的值,但EAX是在krnln领空赋进去的。

还有mov     dword ptr [ebp-14], eax

给dword ptr [ebp-14]赋值,怎么赋值的,不懂汇编。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 564
活跃值: (12)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
没人回答呢,顶顶咯
2008-11-27 12:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
改领空啊```你厉害````准备要重装系统拉```
2008-11-27 13:23
0
雪    币: 564
活跃值: (12)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
没改呢

就是不知道krnln是不是属于系统的,没敢改。

mov     dword ptr [ebp-14], eax

怎么改eax里的值

我想JMP到个空地方,把想要的值装进eax,然后再JMP回来,但改的不对,汇编麻烦的东西,不懂

额。

把ASCII "-39779.39"这样的数据装进EAX怎么装的?

语法怎么样的?

比如把这个改成ASCII "99999.99"怎么做啊
2008-11-27 13:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是易语言库````
2008-11-27 13:51
0
雪    币: 564
活跃值: (12)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
死黑冰,瞎捣乱,帮我把问题解决啊。
2008-11-27 15:13
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
7
是修改游戏吧。。。

你没找到关键地方。

易库只是个支持库,它的值是用户程序传进去的参数。

正确的做法是寻找用户程序中的关键点,然后修改。改运行库虽然有可能实现功能,但不是推荐的方法。

如果非要改易库的代码,这样改:

“-39779.39”是ASCII字串,要改的“999999.99”也必须是字串。

先在内存中找个空白地方,把这个字串写入,注意结尾加个0

然后把地址记下,赋给eax即可。

注意:再次申明,修改运行库可能使程序出错!!
2008-11-27 16:00
0
雪    币: 279
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
易语言的指出库就是一个DLL 里面封装了无数函数 你想怎么改就怎么改
2008-11-27 19:11
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
9
那个东东不能改,否则你就只能运行这一个易语言了,以后你的机子上的易语言程序都不能运行啦
2008-11-27 21:17
0
雪    币: 564
活跃值: (12)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10


听谁的?

貌似书呆彭分析的对。

但哪个krnln领空是不是指程序带有的krnln.fnr?
2008-11-28 10:03
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哈哈``````
2008-11-28 13:39
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
12
问题在于你没有找到正确的patch点。

你应该去想办法寻找正确的patch点,而不是讨论不正确的patch点如何修改的问题。
2008-11-28 21:06
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
可以改 以前我就改过E语言的RSA库 结果所有用RSA加密的都注册成功
2008-11-29 10:49
0
游客
登录 | 注册 方可回帖
返回
//