lxy0o0 发表于 2016-9-5 10:52

xiaodong 发表于 2016-9-5 09:48
这样 算成功嘛    蓝屏地址   00411013   自己ret

https://www.52hb.com/data/attachment/forum/201609/05/105114f0kzs838qgkzyuyt.png

前辈我去蓝屏ret了,然后把飘零数组下表也ret了。然后push出的窗口。没过多久就这样了。怎么办呀!~~~

xiaodong 发表于 2016-9-5 11:17

lxy0o0 发表于 2016-9-5 10:52
前辈我去蓝屏ret了,然后把飘零数组下表也ret了。然后push出的窗口。没过多久就这样了。怎么办呀!~~ ...

我试了下 并没有    停止=-=    退出TET蓝屏 RETpush我没出现这个

夜太孤独 发表于 2016-9-5 11:18

你去看看这个帖子https://www.52hb.com/thread-1320-1-1.html   比push简单



官理猿 发表于 2016-9-5 13:06

我怎么觉得这FZ只是一个壳

lxy0o0 发表于 2016-9-5 16:24

王文俊 发表于 2016-9-5 12:28
出错是因为有登陆检测时钟,0041A933断首ret 即可。还有一种方法 飘零4.0特征码:0F85 A2010000 6A 01 上面 ...

感谢前辈,已经不会退出了~虽然FZ不能用,应该是他只兼容win8吧。

朱辉 发表于 2016-9-5 16:54

功能有用吗?

朱辉 发表于 2016-9-5 17:14

没功能吧{:5_117:}

你是我的 发表于 2016-9-7 13:14

出错是因为有登陆检测时钟,0041A933断首ret 即可。还有一种方法 飘零4.0特征码:0F85 A2010000 6A 01 上面CMP对比让它和 0 对比 在干掉 登陆检测时钟也可以的{:5_116:}
页: 1 [2]
查看完整版本: 前辈!快来看看这个CFFZ!