|
发表于 2010-2-21 11:33:43
|
显示全部楼层
Hello 李偉,明天我就要開始忙碌了,* q& X" _, ?+ |( I! P; t
所以今天抽空回答下你的問題好了,6 E0 o6 g$ I/ K% z- o1 t2 f
從以上程式碼看來 esi- 0x4 做為第一個指針," ^4 c: _4 a2 K/ h3 {7 x
地址放入eax,然後使用eax做為第二次的指針,
# P: a6 D7 Z) U. }如果你是要寫修改器的話,就是直接將9 o9 P' J/ @3 I5 n2 \9 T
004261C7 給NOP掉,或者是改( R" {# ]1 @/ l7 B; N! y& H) s, o" O- D
004261C4為mov ecx,[ebp],當然還有N種改法技巧,
- O2 R* {0 M- C# `這裡就讓你自己思考了。
$ B9 F [* V e% C1 O b6 p
! h6 {- f. y- ?8 O6 eP.S.
7 k" N& |1 D, v7 @9 {1. X86有ESI REGISTER,沒有EIS。! H p$ [4 g0 A" z9 t: y3 Z. c
2.附帶一提,edi+4 指針就是 敵方給予的傷害,
0 k" i& Y* ^8 e" R; u$ x$ l進階追蹤你就能做出什麼所謂的敵方加強版之類的,) L2 }. z* G! @ ~
不過個人對這個感覺是有點無聊且重複性的事情,
% \7 @; P4 ]* v所以一般很少弄。9 ]7 F8 T( V% @/ q" L) c
+ u7 A! _; l* X, W: j* ^% `最後,GOOD LUCK. |
|