40BE7BC-400000=3CBE7BC
40BECB4-400000=3CBECB4 然后自己写个补丁就好了{:5_116:}{:5_116:} 你思路错了.
如果只是单纯逆向注册宝,这个旧版dll的方法有很多.
看到有蓝屏,不敢看了....表示有大牛帮你搞上... 找个获取基址的模块或者自己写 加上偏移 就行了。 本帖最后由 酒醒黄昏 于 2016-5-16 19:29 编辑
删除回复... 堆栈指针的地址 你只需要拿到堆栈地址就可以了 ebp+xxx retn为蓝屏地址 并没有校验码功能dll都释放在 #Windows系统目录
push恒大法教他做人
push法我也试过但是运行的时候cpu直接占到百分之百...... 貌似挺NB的,看大神学习 学习一下 看看内容
页:
1
[2]