- UID
- 58297
注册时间2009-1-25
阅读权限10
最后登录1970-1-1
周游历练
TA的每日心情 | 无聊 2020-12-6 01:04 |
---|
签到天数: 1 天 [LV.1]初来乍到
|
发表于 2009-1-28 02:37:03
|
显示全部楼层
爆破很简单 只要写上一串代码就可以完成
0042D97C . 8B4D F0 mov ecx, dword ptr ss:[ebp-10]
0042D97F . 66:8B45 EC mov ax, word ptr ss:[ebp-14]
0042D983 . 5F pop edi
0042D984 . 5E pop esi
0042D985 . 64:890D 00000000 mov dword ptr fs:[0], ecx
0042D98C . 5B pop ebx
0042D98D . 8BE5 mov esp, ebp
0042D98F . 5D pop ebp
0042D990 . C3 retn
修改后的代码。。。。。
0042D97C . 8B4D F0 mov ecx, dword ptr ss:[ebp-10]
0042D97F . 66:8B45 EC mov ax, word ptr ss:[ebp-14]
0042D983 . 5F pop edi
0042D984 . 5E pop esi
0042D985 . 64:890D 00000000 mov dword ptr fs:[0], ecx
0042D98C . 5B pop ebx
0042D98D . B8 FFFF0000 mov eax, 0FFFF ***修改直接给EAX 为FFFF***
0042D992 . 8BE5 mov esp, ebp
0042D994 . 5D pop ebp
0042D995 . C3 retn
修改直接给EAX 为FFFF
呵呵忘记告诉大家里,下面的地址全都是NOP所以可以直接写上,不需要设置什么跳转太麻烦了。还是直接点好。为什么我们要直接给EAX为FFFF呢,具体去分析下吧。
完美破解版文件地址
鼠标点击精灵
NewsBar精灵王
Cashfiesta泡点精灵
[ 本帖最后由 neptunesoft 于 2009-1-28 11:56 编辑 ] |
|