bettering 发表于 2015-5-5 21:00

易语言怎么写汇编代码

本帖最后由 bettering 于 2015-5-5 23:46 编辑

比如说,我用特征码搜到的地址是 00401000 存入变量,地址
我要打补丁 ,那么

写内存字节集 (进程ID,要修改的地址, 汇编("jmp"+地址))'

这样写,实验了一下jmp跳走的地方不对。有人知道没。

lucious 发表于 2015-5-5 21:00

加分吧
https://www.52hb.com/thread-9774-1-1.html

bettering 发表于 2015-5-5 21:01

本帖最后由 bettering 于 2015-5-5 23:47 编辑

注意,后面的只能用jmp+搜到的地址,因为他的地址会变的,不能固定的还原字节集,补丁要怎么打

bettering 发表于 2015-5-5 23:51

预计跳转地址

实际跳转地址

lucious 发表于 2015-5-5 23:53

请善用论坛搜索功能。
https://www.52hb.com/thread-4607-1-1.html

bettering 发表于 2015-5-6 00:07

lucious 发表于 2015-5-5 23:53
请善用论坛搜索功能。
https://www.52hb.com/thread-4607-1-1.html

我问的是易语言里怎么将jmp 00401000 转换为字节集,而不是用工具转。谢谢你的帮忙~

lucious 发表于 2015-5-6 00:12

bettering 发表于 2015-5-6 00:07
我问的是易语言里怎么将jmp 00401000 转换为字节集,而不是用工具转。谢谢你的帮忙~

哦哦,这样啊手动转的话其实我是背的 比如E9=jmp={233}。。。这个百度有很好的解答,希望能帮到你,

bettering 发表于 2015-5-6 00:28

lucious 发表于 2015-5-6 00:12
哦哦,这样啊手动转的话其实我是背的 比如E9=jmp={233}。。。这个百度有很好的解答,希望能帮到你,

这个我也查了不少,jmp是233,空白是144.但是我卡在怎么将地址转换了= =。就卡在这里了,用易语言的汇编,转换的地址都不对{:5_118:} 要不是软件有重定位。。早搞定了{:5_188:}

lucious 发表于 2015-5-6 00:30

bettering 发表于 2015-5-6 00:28
这个我也查了不少,jmp是233,空白是144.但是我卡在怎么将地址转换了= =。就卡在这里了,用易语言的汇编 ...

带上软件,拿来分析一下。

bettering 发表于 2015-5-6 00:33

lucious 发表于 2015-5-6 00:30
带上软件,拿来分析一下。

内部软件不方便==,抱歉
页: [1] 2
查看完整版本: 易语言怎么写汇编代码