e174864 发表于 2018-1-1 16:07:59

刚懂一点汇编,现在遇到一点问题求教。我用的是ce6.7

现在已经找到特征码,但是我要怎么读取这个特征码的地址。
我知道一个指令 lea好像是读取地址的。
但是我用了这个指令就出现一个问题。
代码如下:
aobscan(tezhengma,A0 40 00 00 80 3F 00 00 40 40 00 00 20 40 01 00)

alloc(newmem,2048)
alloc(beigong,14)
label(returnhere)
label(originalcode)
label(exit)
registersymbol(beigong)

newmem:
push ebx
lea ebx,
mov ,bex
pop bex

originalcode:
mov al,

exit:
jmp returnhere

tezhengba:
jmp newmem
nop
nop
nop
returnhere:



dealloc(newmem)
dealloc(tezhengma)
unregistersymbol(beigong)
tezhengma:
mov al,


执行后就报错,偏移值过大
特征码就是这段:
mov al,

我就是想读取这特征码的地址,实在没招了
我用的是ce6.7

ipkhyq 发表于 2019-1-17 10:29:46

这是在什么环境(工具)下编写的

寻和平王者开发 发表于 2023-6-23 00:35:02

哥给联系方式
页: [1]
查看完整版本: 刚懂一点汇编,现在遇到一点问题求教。我用的是ce6.7