幻影月 發表於 2015-7-17 23:50:56

這東西要怎麼更新

這要打甚麼  68 03 40 ?? ?? 80
像這種要如何是好








v3611441 發表於 2015-7-18 00:00:47

這個
  很簡單
  數職類型選 byte數組

kkmomo 發表於 2015-7-18 01:31:47

本帖最後由 kkmomo 於 2015-7-18 01:33 編輯

aob 方式:
(call、長轉跳) 偏移 -> 問號
立即數 -> 非已知常數用問號
(ebp、esp、參數、堆疊) 偏移 -> 找不到才用問號

opcode方式
數值 -> 用星號
暫存器 -> 找不到時用 e* 或直接用星號
call 函數位址 -> 若找到可直接代入

通常 新版位址 > 舊版位址,但也有例外

僅供參考,改動大時其實也差不多,可以切成小區塊找,懂得變通就好

偷比 發表於 2015-7-18 07:12:31

超級新手懶人無痛AoB取法
68 ?? ?? ?? ??
E8 ?? ?? ?? ??
68 ?? ?? ?? ??
E8 ?? ?? ?? ??
8B ??
E8 ?? ?? ?? ??
8B ?? ?? ?? ?? ??
E8 ?? ?? ?? ??
05 ?? ?? ?? ??
83 ?? ??
0F ?? ?? ?? ?? ??
頁: [1]
查看完整版本: 這東西要怎麼更新