易语言特征码定位
mov eax,dword ptr ds[*****]mov esi,dword ptr ds:
test esi,esi
je short Game.012A7EAF
mov esi,dword ptr ds:
mov dword ptr ss:,esi
test esi,esi
特征码“8B 70 54 85 F6 ?? ?? 8B B6 B4 01 00 00 89 75 D4 85 F6”
求助易语言怎么定位到eax的值 发表言论可以涨积分吗 以前学习免杀也学过类似多特征码定位 易语言的问题怎么不去隔壁论坛问{:1_926:} 找到特征码,然后hook到自己的shellcode里,比如
mov 0x400000,eax
然后再读取400000的数值
注意要注意堆栈平衡和指令截断的问题
更麻烦的可以找到特征码然后设置断点,软件断点或硬件断点,或者设置seh,然后在异常处理里操作
、特征码定位
为啥定位!!!!!!!!! 没看懂是什么意思啊 特征码定位 chen4321 发表于 2019-10-27 08:38
找到特征码,然后hook到自己的shellcode里,比如
mov 0x400000,eax
然后再读取400000的数值
没这么麻烦我只是想用易语言定位到*****的值,我能定位到 那一栏的基址,但是易语言哪条命令能读取汇编语言
页:
[1]