W_H_I 发表于 2018-9-17 21:41

Shark恒 发表于 2018-9-17 21:31
我看到你的截图了,我也看到你后面说到了解决方案。

嗯嗯,就是这种我还没得解决办法,我说的解决办法仅仅是第一种,代码写错了的原因,nop掉也可以!但是这种加壳的没法nop,这个代码也不能够直接干掉!

Shark恒 发表于 2018-9-17 21:52

W_H_I 发表于 2018-9-17 21:41
嗯嗯,就是这种我还没得解决办法,我说的解决办法仅仅是第一种,代码写错了的原因,nop掉也可以!但是这 ...
你不是说删除代码分析就能看到了吗?确实是这样解决啊。怎么,刚自己说过的解决方案,忘了么。。。{:6_211:}

W_H_I 发表于 2018-9-18 19:36

Shark恒 发表于 2018-9-17 21:52
你不是说删除代码分析就能看到了吗?确实是这样解决啊。怎么,刚自己说过的解决方案,忘了么。。。{:6_21 ...

{:5_118:}整岔了,我的哥!比如我截图给你那种,上面的代码是有用的,不能够删除啊,帖子是按照你教程来写的嘛,直接删除了是可行的,反正那一段不用!但是我给截图的是一个游戏FZ,找到了这个call是关键的call,这个call把寄存器值置1就能够登录,我就在想,既然置1能够登录,又是加了壳的不能够直接修改(无法保存嘛!)那就打补丁呗!打补丁我试了一下,没成功,刚好就看到你教程里面这篇帖子,我就换了一种思路,直接把这个关键call搞开,搞到空白内存去给这个call前面来个mov赋值,这样这个call不就直接被置1了吗?然后再跳转回来,这样写补丁不就行了吗?但是这里我不知道这个call前面的一段代码是啥,所以没法下手!我的思路是这样的哈,不知道正确不,不过我这人喜欢折腾!

Shark恒 发表于 2018-9-18 19:45

W_H_I 发表于 2018-9-18 19:36
整岔了,我的哥!比如我截图给你那种,上面的代码是有用的,不能够删除啊,帖子是按照你教程来 ...

不知道就不用知道了,一字不差的补上不就oK了吗?而且这个问题和上面哪个删除代码分析没有必然联系啊。。

weizuqiang 发表于 2022-1-29 09:17

多谢大佬分享。

hetao8003200 发表于 2022-1-29 11:18

感谢楼主分享

拿着雪糕 发表于 2022-2-11 20:52

十分感谢大佬

帅呆鹏 发表于 2022-2-11 21:28

谢谢分享

军工强国 发表于 2022-2-13 23:12

感谢分享,看看

军工强国 发表于 2022-2-13 23:14

感谢分享,看看
页: 1 [2] 3
查看完整版本: 部分代码只能在OD反汇编窗口最顶上找到原因