|
发表于 2015-1-20 23:40:24
|
显示全部楼层
以4和0数值找到的访问基址会修改汇编后的字节
.常量 P1, "8384669"
.常量 P2, "21891909"
.常量 P3, "20925042"
写内存字节集 (进程ID, _取模块句柄2 (“ui_launch_dx_bak.exe”) + #P1, { 4 })
写内存字节集 (进程ID, _取模块句柄2 (“ui_launch_dx_bak.exe”) + #P2, { 184, 4, 0, 0, 0, 137 })
写内存字节集 (进程ID, _取模块句柄2 (“ui_launch_dx_bak.exe”) + #P3, { 184, 4, 0, 0, 0, 137 })
以200和400找到的访问基址和修改后的汇编字节
.常量 PP, "8376093"
写内存字节集 (进程ID, _取模块句柄2 (“ui_launch_dx_bak.exe”) + #PP, { 255 })
|
|