- UID
- 8198
注册时间2006-2-16
阅读权限40
最后登录1970-1-1
独步武林
 
该用户从未签到
|
发表于 2007-4-20 13:47:03
|
显示全部楼层
原帖由 棒棒糖 于 2007-4-13 18:26 发表 
0043DE05 改成jmp 005C6000
来到005C6000给寄存器赋值
005C6000 B8 0DE20000 mov eax,0E20D
005C6005 BB 0DE20000 mov ebx,0E20D
005C600A BA 0DE20000 mov edx,0E20D
005C600F 8987 AC0B0000 mov dword ptr ds:[edi+BAC],eax
005C6015 - E9 F17DE7FF jmp 3.0043DE0B
...
如果另外两处校验的文字相同,改成 CALL 是否更好些,那么都可以借用了,有空自己再跟下
[code]
0043DE05 改成call 005C6000
来到005C6000给寄存器赋值
005C6000 B8 0DE20000 mov eax,0E20D
005C6005 BB 0DE20000 mov ebx,0E20D
005C600A BA 0DE20000 mov edx,0E20D
005C600F 8987 AC0B0000 mov dword ptr ds:[edi+BAC],eax
005C6015 90 ret
[code] |
|