飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2880|回复: 2

[求助] XMemPatch使用

[复制链接]

该用户从未签到

发表于 2009-3-22 18:49:58 | 显示全部楼层 |阅读模式
用过XMemPatch的来指点一下,在做LPK.DLL补丁有几个问题
下面是我在吾爱论坛看到的


内存地址,原始指令,修改指令应该为4字节!

例:地址401000应该写为00401000

------------------------------------------
004C604D 0F84 69030000  JE [PYG]Cra.004C63BC
004C6053 8985 E0FBFFFF  MOV DWORD PTR SS:[EBP-420],EAX
004C6059 E8 00000000   CALL [PYG]Cra.004C605E

如果地址4c604d 要NOP掉可以添加

地址    原始指令  修改指令
004c604d  0f846903  90909090
004c6051  00008985  90908985

----------------下面是一个软件的例子-------------------

004410AE      75 18         JNZ SHORT crackme.004410C8       NOP掉这里      
004410B0  |.  6A 00         PUSH 0

那么原始指令是什么呢?75180000吗?

[ 本帖最后由 杨家将 于 2009-3-22 18:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2018-2-11 09:23
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2009-3-22 19:10:28 | 显示全部楼层
    75 18 6A 00
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2020-6-16 23:02
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2009-3-23 08:31:44 | 显示全部楼层
    论坛没得下载
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表