|
|
发表于 2010-2-21 11:33:43
|
显示全部楼层
Hello 李偉,明天我就要開始忙碌了,
4 M1 ` ]+ }. e2 w& V所以今天抽空回答下你的問題好了,
" m" r7 r( p* O5 J& a, n4 {從以上程式碼看來 esi- 0x4 做為第一個指針,
# k; y! r1 D& A: L) [( O2 D地址放入eax,然後使用eax做為第二次的指針,
! |+ u+ Q( j$ l0 E2 r6 e如果你是要寫修改器的話,就是直接將9 q6 M8 Z7 J5 Q+ E
004261C7 給NOP掉,或者是改' R1 j3 z" D. g
004261C4為mov ecx,[ebp],當然還有N種改法技巧,+ Z+ `9 X, }: J$ _4 C5 E6 ]6 i
這裡就讓你自己思考了。
" e; l- P V: |) t$ t; `4 t2 A, k x+ a0 v- Y9 |" Y
P.S.
( @2 Z: i7 p3 q$ q' w( D1. X86有ESI REGISTER,沒有EIS。' o. q3 z1 s+ q+ W* a/ ?- ]
2.附帶一提,edi+4 指針就是 敵方給予的傷害,
: K7 H1 R. h% B( [3 p8 C進階追蹤你就能做出什麼所謂的敵方加強版之類的,0 O0 ^, P$ K+ _ W6 y9 [& r/ N3 o
不過個人對這個感覺是有點無聊且重複性的事情,
1 o+ q2 Z' V) [8 D9 O: j; m8 B. b所以一般很少弄。# y s% L4 S- t6 W8 b6 Z2 @* y8 i
! F: F4 m& p/ B* y) ?7 @$ R最後,GOOD LUCK. |
|