软件hack方法(Ollydbg)

来源:互联网 发布:淘宝汽车配件假的多吗 编辑:程序博客网 时间:2024/05/21 03:20

1,JE/JNE改为JMP
2,填充NOP
3,改为RETN 4 (4为入参的字节数,为了恢复堆栈,VB中应该是stdcall才会这样)
4,注意修改EAX,是存放函数返回值的地方
5,注意修改ESP,恢复堆栈(stdcall)
6,查找MessageBox调用(inter module calls)
7,查找String调用(All reference strings)

0 0
原创粉丝点击