请你吃巴掌 发表于 2025-11-2 20:14

小飞飞象 发表于 2025-11-2 19:16
本地验证的一个RET大法就行!

我先看一下,谢谢大佬解惑。我先去试试

situhaonan 发表于 2025-11-3 17:27


给关键CALL里赋值1

paris1865 发表于 2025-11-5 00:24

落魄书生 发表于 2025-11-2 14:25
018FFDBC 进去 mov al,1   retn 0x4

发个成品呀

请你吃巴掌 发表于 2025-11-5 12:48

paris1865 发表于 2025-11-5 00:24
发个成品呀

学技术的帖子,不是求破的

paris1865 发表于 2025-11-5 16:31

请你吃巴掌 发表于 2025-11-5 12:48
学技术的帖子,不是求破的

技术写详细点撒

提笔只两行 发表于 2025-11-5 17:32

小小马哥 发表于 2025-11-2 17:20
到跳转上面的CALL内的ret下断,将eax=1试试

你这头像吓我一跳一看名字是我误会了{:5_118:}

提笔只两行 发表于 2025-11-14 13:28

攒hb挣hb

天下王者 发表于 2025-11-18 15:25

OD打开软件按Ctrl+G输入0185D9A0,然后可以看到0185D9A0      55            push ebp,在这一行右键点汇编把原有的删除输入retn 1,然然确定,然后右键复制到可执行文件,然后保存运行,搞定

麻麻黑丶 发表于 2025-11-18 15:39

小飞飞象 发表于 2025-11-2 19:16
本地验证的一个RET大法就行!

大佬牛逼
页: 1 [2]
查看完整版本: 一个交换机配置工具