W_H_I
发表于 2018-9-17 21:41
Shark恒 发表于 2018-9-17 21:31
我看到你的截图了,我也看到你后面说到了解决方案。
嗯嗯,就是这种我还没得解决办法,我说的解决办法仅仅是第一种,代码写错了的原因,nop掉也可以!但是这种加壳的没法nop,这个代码也不能够直接干掉!
Shark恒
发表于 2018-9-17 21:52
W_H_I 发表于 2018-9-17 21:41
嗯嗯,就是这种我还没得解决办法,我说的解决办法仅仅是第一种,代码写错了的原因,nop掉也可以!但是这 ...
你不是说删除代码分析就能看到了吗?确实是这样解决啊。怎么,刚自己说过的解决方案,忘了么。。。{:6_211:}
W_H_I
发表于 2018-9-18 19:36
Shark恒 发表于 2018-9-17 21:52
你不是说删除代码分析就能看到了吗?确实是这样解决啊。怎么,刚自己说过的解决方案,忘了么。。。{:6_21 ...
{:5_118:}整岔了,我的哥!比如我截图给你那种,上面的代码是有用的,不能够删除啊,帖子是按照你教程来写的嘛,直接删除了是可行的,反正那一段不用!但是我给截图的是一个游戏FZ,找到了这个call是关键的call,这个call把寄存器值置1就能够登录,我就在想,既然置1能够登录,又是加了壳的不能够直接修改(无法保存嘛!)那就打补丁呗!打补丁我试了一下,没成功,刚好就看到你教程里面这篇帖子,我就换了一种思路,直接把这个关键call搞开,搞到空白内存去给这个call前面来个mov赋值,这样这个call不就直接被置1了吗?然后再跳转回来,这样写补丁不就行了吗?但是这里我不知道这个call前面的一段代码是啥,所以没法下手!我的思路是这样的哈,不知道正确不,不过我这人喜欢折腾!
Shark恒
发表于 2018-9-18 19:45
W_H_I 发表于 2018-9-18 19:36
整岔了,我的哥!比如我截图给你那种,上面的代码是有用的,不能够删除啊,帖子是按照你教程来 ...
不知道就不用知道了,一字不差的补上不就oK了吗?而且这个问题和上面哪个删除代码分析没有必然联系啊。。
weizuqiang
发表于 2022-1-29 09:17
多谢大佬分享。
hetao8003200
发表于 2022-1-29 11:18
感谢楼主分享
拿着雪糕
发表于 2022-2-11 20:52
十分感谢大佬
帅呆鹏
发表于 2022-2-11 21:28
谢谢分享
军工强国
发表于 2022-2-13 23:12
感谢分享,看看
军工强国
发表于 2022-2-13 23:14
感谢分享,看看