刚懂一点汇编,现在遇到一点问题求教。我用的是ce6.7
现在已经找到特征码,但是我要怎么读取这个特征码的地址。我知道一个指令 lea好像是读取地址的。
但是我用了这个指令就出现一个问题。
代码如下:
aobscan(tezhengma,A0 40 00 00 80 3F 00 00 40 40 00 00 20 40 01 00)
alloc(newmem,2048)
alloc(beigong,14)
label(returnhere)
label(originalcode)
label(exit)
registersymbol(beigong)
newmem:
push ebx
lea ebx,
mov ,bex
pop bex
originalcode:
mov al,
exit:
jmp returnhere
tezhengba:
jmp newmem
nop
nop
nop
returnhere:
dealloc(newmem)
dealloc(tezhengma)
unregistersymbol(beigong)
tezhengma:
mov al,
执行后就报错,偏移值过大
特征码就是这段:
mov al,
我就是想读取这特征码的地址,实在没招了
我用的是ce6.7
这是在什么环境(工具)下编写的 哥给联系方式
页:
[1]