暗组 发表于 2015-11-16 16:58

如何修改寄存器下面的值



比如程序在解码后这段代码在寄存器ESP +20的地方 补码的话应该这么写代码

谢谢大家了

沫颜 发表于 2015-11-16 17:21

我也想问,表示想学,估计要打动态补丁,上次我在研究,没搞会后来放在那里没弄忘记了

重拾旧忆 发表于 2015-11-16 19:02

mov dword ptr ,...

暗组 发表于 2015-11-16 19:21


mov dword ptr , 后面是补码地址吗我拿了 两款 软件测试这样写 有问题 要替换20 加的地址内容

暗组 发表于 2015-11-16 19:22

重拾旧忆 发表于 2015-11-16 19:02
mov dword ptr ,...
mov dword ptr , 后面是补码地址吗我拿了 两款 软件测试这样写 有问题 要替换20 加的地址内容
一款无壳的程序 正常加了VMP后 报错调用这处代码就报错

重拾旧忆 发表于 2015-11-16 20:32

暗组 发表于 2015-11-16 19:22
mov dword ptr , 后面是补码地址吗我拿了 两款 软件测试这样写 有问题 要替换20 加的地址内 ...

没听懂你什么意思。。{:6_225:}

囚徒灬 发表于 2015-11-17 19:56

mov dword ptr ss:这个是ESP+20里面的内容之后你直接补文本内容就是了

童真丶 发表于 2015-11-18 16:42

囚徒灬 发表于 2015-11-17 19:56
mov dword ptr ss:这个是ESP+20里面的内容之后你直接补文本内容就是了

膜拜师傅!

zxvvvazv 发表于 2015-11-19 10:49

7楼正解!!!

暗组 发表于 2015-11-19 13:13

囚徒灬 发表于 2015-11-17 19:56
mov dword ptr ss:这个是ESP+20里面的内容之后你直接补文本内容就是了

大牛 在问个问题如果要写比较字符的话这么写比如比较 ESP+20 这个地址的字符 是否相同 如果一样就跳 如何写,求教
页: [1] 2
查看完整版本: 如何修改寄存器下面的值