- UID
- 20304
注册时间2006-8-11
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 开心 2021-10-9 19:49 |
---|
签到天数: 3 天 [LV.2]偶尔看看I
|
楼主 |
发表于 2008-7-28 16:50:02
|
显示全部楼层
曾经错误的方法
返回到这里
00E1ADB1 8B55 F4 mov edx, dword ptr [ebp-C]
00E1ADB4 8B0D 3C30E700 mov ecx, dword ptr [E7303C]
00E1ADBA 890491 mov dword ptr [ecx+edx*4], eax
00E1ADBD 8B55 F4 mov edx, dword ptr [ebp-C]
00E1ADC0 A1 3C30E700 mov eax, dword ptr [E7303C]
00E1ADC5 833C90 00 cmp dword ptr [eax+edx*4], 0
00E1ADC9 75 5C jnz short 00E1AE27
00E1ADCB 8B4D F8 mov ecx, dword ptr [ebp-8]
00E1ADCE 8B51 08 mov edx, dword ptr [ecx+8]
00E1ADD1 83E2 02 and edx, 2
00E1ADD4 74 38 je short 00E1AE0E
向上拉....
因为修改后回车直接跳到要下断的地方了,所以我就误以为那里是MAJ跳
下断完 撤销上面修改的 BP CreateThread 取消断点ALT+F9返回 同样F8一路向下 同样可以到达OEP
但是问题出现了,第一个api就不对 所以修复老失败的.
可以跟1楼的最后图片做下对比 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
|