lucious 发表于 2015-5-6 00:34

bettering 发表于 2015-5-6 00:33
内部软件不方便==,抱歉

其实计算的话还是基址+偏移,不用纠结重定位,论坛有不少教程。还是希望多搜索。
关键词:dll 打补丁

bettering 发表于 2015-5-6 00:56

lucious 发表于 2015-5-6 00:34
其实计算的话还是基址+偏移,不用纠结重定位,论坛有不少教程。还是希望多搜索。
关键词:dll 打补丁
我的意思是,特征码找到那个地址 A 和 B      然后在A 地址上jmp b   问题是jmp b用超级模块 转换为字节集 总是错误的!用你上面提供的教程里的OD插件,就能转换正确,那个模块的源码我也找到了,是c++的{:5_184:},觉得是超级模块的原因= =明天看看自己做一个

lucious 发表于 2015-5-6 00:57

bettering 发表于 2015-5-6 00:56
我的意思是,特征码找到那个地址 A 和 B      然后在A 地址上jmp b   问题是jmp b用超级模块 转换 ...
如果没有解决的话,明天我用demo录一个视频讲解吧。

yyjpcx 发表于 2015-5-6 04:22

凑个热闹 而已

00401000   /E9 FB0F0100               jmp xunyou.00412000

00412000-00401000-5=机器码跳转地址


写内存字节集 (进程ID,要修改的地址 , { 233 } + 到字节集 (机器码跳转地址))

abc1130776 发表于 2015-5-6 12:44

其实你要的答案能直接搜到!
页: 1 [2]
查看完整版本: 易语言怎么写汇编代码