- UID
- 4083
注册时间2005-10-29
阅读权限20
最后登录1970-1-1
以武会友
 
TA的每日心情 | 开心 2020-8-4 08:53 |
---|
签到天数: 12 天 [LV.3]偶尔看看II
|
1。飘云老大手脱时,下了5次F4,而我却发现有12处向前跳,为什么要选那5处?比如:
004E822E 11DB adc ebx,ebx
004E8230 11C0 adc eax,eax
004E8232 ^ EB D4 jmp short ALBUM2.004E8208 ; 这里向前跳
004E8234 31C9 xor ecx,ecx 为什么在教程中,没有按F4
004E8274 11C9 adc ecx,ecx
004E8276 01DB add ebx,ebx
004E8278 ^ 73 EF jnb short ALBUM2.004E8269 ; 这里向前跳004E827A 75 09 jnz short ALBUM2.004E8285 ????
004E827C 8B1E mov ebx,dword ptr ds:[esi]
2。为什么是4013C8-400000,直接说成13c8不就ok了吗?
3。我脱壳后,修复出了问题,见下图 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
|