-
-
[求助]请问像这种跳转,高手是怎么改的?
-
发表于:
2005-1-10 10:11
4001
-
push 00000000
:007BE00F E84C72C4FF call 00405260
:007BE014 83C420 add esp, 00000020
:007BE017 837DF000 cmp dword ptr [ebp-10], 00000000
//无狗返回是2,有狗0,狗的标志位
:007BE01B 0F8574010000 jne 007BE195 //无狗退出
:007BE021 817DF4FA000000 cmp dword ptr [ebp-0C],000000FA
//无狗返回是0, 用户数,大于266为无限用户版;堆栈是12f9cc.
:007BE028 7D7D jge 007BE0A7 //
:007BE02A 8D55A8 lea edx, dword ptr [ebp-58]
如果直接修改程序跳转 jne 007BE195 的话,最后还有多处检测[ebp-10]的值,用户数也是多处检测,我想看怎么能把正确的值付进去,应该是不会再出麻烦。
麻烦大家指点一下!谢谢!~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)