liyaodong 發表於 2022-3-29 02:40 大佬好久不见,64位更新以后很多地方都不熟悉,想请教一下吸怪call 以前的32位都是push 00 push 00 push 64 ...
仁二 發表於 2022-3-29 22:41 rsp+内容查看(进call后rsp-08) 00 08 10 18 [rsp] rcx rdx ...
liyaodong 發表於 2022-3-30 01:03 更新一下结果: 1、hook点还是选用的32位版本吸怪一样的点位,个人认为这个点是为了拿r14的值,也下断验 ...