这个方法不通用啊
支持 感谢楼主的分享
学习看下...
老司机正需要
name问题来了在VM里你不知道这些地址的情况下 怎么下条件断点
感谢大佬分享教程
00414667 push 0x20 这里占用一个地址(4字节)的堆栈空间
0041466C call 0045BD2E 这个CALL就是上面说的内存分配CALL
00414671 add esp,0x4 这里 ESP+4 是还原到原来的144个堆栈空间
我们以前找的特征码主要是这2个,一个是sub esp,0x144;另外一个是push 0x20
所以我们就对这2个特征设置条件断点,下面对条件断点构造进行分析
感谢大神分享
谢谢大哥哥分享
谢谢分享,学习了。