易语言怎么写汇编代码
本帖最后由 bettering 于 2015-5-5 23:46 编辑比如说,我用特征码搜到的地址是 00401000 存入变量,地址
我要打补丁 ,那么
写内存字节集 (进程ID,要修改的地址, 汇编("jmp"+地址))'
这样写,实验了一下jmp跳走的地方不对。有人知道没。
加分吧
https://www.52hb.com/thread-9774-1-1.html
本帖最后由 bettering 于 2015-5-5 23:47 编辑
注意,后面的只能用jmp+搜到的地址,因为他的地址会变的,不能固定的还原字节集,补丁要怎么打
预计跳转地址
实际跳转地址
请善用论坛搜索功能。
https://www.52hb.com/thread-4607-1-1.html
lucious 发表于 2015-5-5 23:53
请善用论坛搜索功能。
https://www.52hb.com/thread-4607-1-1.html
我问的是易语言里怎么将jmp 00401000 转换为字节集,而不是用工具转。谢谢你的帮忙~
bettering 发表于 2015-5-6 00:07
我问的是易语言里怎么将jmp 00401000 转换为字节集,而不是用工具转。谢谢你的帮忙~
哦哦,这样啊手动转的话其实我是背的 比如E9=jmp={233}。。。这个百度有很好的解答,希望能帮到你,
lucious 发表于 2015-5-6 00:12
哦哦,这样啊手动转的话其实我是背的 比如E9=jmp={233}。。。这个百度有很好的解答,希望能帮到你,
这个我也查了不少,jmp是233,空白是144.但是我卡在怎么将地址转换了= =。就卡在这里了,用易语言的汇编,转换的地址都不对{:5_118:} 要不是软件有重定位。。早搞定了{:5_188:}
bettering 发表于 2015-5-6 00:28
这个我也查了不少,jmp是233,空白是144.但是我卡在怎么将地址转换了= =。就卡在这里了,用易语言的汇编 ...
带上软件,拿来分析一下。
lucious 发表于 2015-5-6 00:30
带上软件,拿来分析一下。
内部软件不方便==,抱歉
页:
[1]
2