用插件了?
牛逼,Make
硬钢好评,看看思路
让 江小白 来看看帖子里藏了啥好东西~~~
这个要看看
感谢分享
为什么要搜索00000040呢,你可以在寄存器把ZF标志位改成1,eflag也会改变,例如一个je跳转,如果这个跳转生效了,通常eflag的值位246,如果你把这个ZF标志位置0,那么eflag就会变成206,246-206=40,你把寄存器中的40置0,那么ZF标志位也置0了,这样一来跳转就不生效了
厉害了,来看看楼主的操作
aゞ烛火 发表于 2021-7-20 11:39
为什么要搜索00000040呢,你可以在寄存器把ZF标志位改成1,eflag也会改变,例如一个je跳转,如果这个跳转生 ...
谢谢大佬的解答
正面硬钢VMP 找到JCC跳转关键修改