轮回 发表于 2014-10-11 03:49
雨季不是有个完整版的教程么。。
我想改标题
00559BB0 .8038 00 CMP BYTE PTR DS:,0x0
00559BB3 .75 0A JNZ SHORT qqqf.00559BBF
00559BB5 .B8 209F5500 MOV EAX,qqqf.00559F20 ;正在检查新版本...
00559BBA .E8 2DFFFFFF CALL qqqf.00559AEC
00559BBF >C745 F8 02000>MOV DWORD PTR SS:,0x2
00559BC6 .8D4D F4 LEA ECX,DWORD PTR SS:
00559BC9 .BA 1D020000 MOV EDX,0x21D
00559BCE .B8 409F5500 MOV EAX,qqqf.00559F40 ;o1vCxcfCSvqvJDgQYsbWs46S682eTodX/5nhfD
00559BD3 .E8 8C3CFEFF CALL qqqf.0053D864
00559BD8 8B45 F4 MOV EAX,DWORD PTR SS:
00559BDB E8 74B0EAFF CALL qqqf.00404C54
00559BE0 50 PUSH EAX
00559BE1 .A1 CC465700 MOV EAX,DWORD PTR DS:
00559BE6 .E8 D143F2FF CALL qqqf.0047DFBC
00559BEB .50 PUSH EAX ; |hWnd
00559BEC .E8 97DDEAFF CALL <JMP.&user32.SetWindowTextW> ; \SetWindowTextW
00559BF1 .8D55 EC LEA EDX,DWORD PTR SS:
这个地方 对寄存器地址进行PaTch 就可以了
Ylca 发表于 2014-10-11 17:10
00559BB0 .8038 00 CMP BYTE PTR DS:,0x0
00559BB3 .75 0A JNZ SHORT qqq ...
朋友你是怎么找到的 好厉害求方法
玩的心痛呀 发表于 2014-10-11 17:41
朋友你是怎么找到的 好厉害求方法
wodaihuizuo ge jiaocheng
Ylca 发表于 2014-10-11 20:35
wodaihuizuo ge jiaocheng
好的 幸苦了亲{:6_209:}
玩的心痛呀 发表于 2014-10-11 21:58
好的 幸苦了亲
https://www.52hb.com/thread-646-1-1.html
有壳的话就不怎么好办了
页:
1
[2]