-
-
[旧帖]
[求助]小弟刚学习,关于内存补丁的一个问题一直理解不了,特请教
0.00雪花
-
-
[旧帖] [求助]小弟刚学习,关于内存补丁的一个问题一直理解不了,特请教
0.00雪花
小弟汇编刚学,啥功力都没,连招式都没,但有个问题还是想问问
假设有一程序A,程序加壳(壳压缩和加密),对程序修改,只限于打内存补丁,现在我要在
034D28A0 中断,并修改相关内存信息,这个如何中断的?
034D2896 8B0D 58A14D03 mov ecx, dword ptr [34DA158]
034D289C 8365 FC 00 and dword ptr [ebp-4], 0
034D28A0 8065 F6 00 and byte ptr [ebp-A], 0
034D28A4 53 push ebx
034D28A5 33C0 xor eax, eax
034D28A7 56 push esi
034D28A8 85C9 test ecx, ecx
034D28AA 57 push edi
034D28AB C645 EC 75 mov byte ptr [ebp-14], 75
034D28AF C645 ED 73 mov byte ptr [ebp-13], 73
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课