:00451DAF CALL [EDI+1C]
:00451DB2 TEST EAX,EAX
:00451DB4 POP EDI
:00451DB5 JE 00451E58 <==这里就是跳转指令,不跳的话,提示密码错误,OK,改成JMP 00451E58
:00451DBB CMP DWORD PTR [EBP+18],ESI
:00451DBE JE 00451DCA
这里要提一下,JE 00451E58的机器码是:0F849D000000,JMP 00451E58机器码是:E99E000000,也许有人问我怎么知道JMP 00451E58的机器码呢?我是这么做的,继续用SOFTICE载入QQ.EXE,方法如上,下断:bpx 451DB5,运行后,输入号码和密码后,程序就直接被拦截到这里了,下命令:A 451DB5,回车,输入JMP 451E58,回车,就可以看到上面的代码改了,机器码也得到了 OVER