搜索
 找回密码
 加入

[1.397] R Hack Fix

Twisted 2011-10-9 19:54:44 1172
本帖最后由 Twisted 于 2011-10-7 18:21 编辑
Fixed R hack on version 1397 , 2.0 , 1351 , 1310 trying on 1397 work 100%
  1. 00488E36 . EB 07 JMP SHORT 00488E3F
  2. 00488E38 > 80A5 41FEFFFF >AND BYTE PTR SS:[EBP-1BF],0
  3. 00488E3F > E9 43970700 JMP 00502587
  4. 00488E44 90 NOP
  5. 00488E45 90 NOP
  6. 00488E46 90 NOP
  7. 00488E47 90 NOP
  8. 00488E48 90 NOP
  9. 00488E49 90 NOP
  10. 00488E4A 90 NOP
  11. 00488E4B 90 NOP
  12. 00488E4C 90 NOP
  13. 00488E4D 90 NOP
  14. 00488E4E 90 NOP
  15. 00488E4F 90 NOP
  16. 00488E50 90 NOP
  17. 00488E51 90 NOP
  18. 00488E52 90 NOP
  19. 00488E53 90 NOP
  20. 00488E54 90 NOP
  21. 00488E55 90 NOP
  22. 00488E56 90 NOP
  23. 00488E57 90 NOP
  24. 00488E58 90 NOP
  25. 00488E59 90 NOP
  26. 00488E5A /> 6A 00 PUSH 0
  27. 00488E5C |. EB 7B JMP SHORT 00488ED9
  28. 00488E5E | CC INT3
复制代码
Code Cave
  1. 0050256D . 006A 00 ADD BYTE PTR DS:[EDX],CH
  2. 00502570 . 8D85 40FEFFFF LEA EAX,DWORD PTR SS:[EBP-1C0]
  3. 00502576 . 6A 02 PUSH 2
  4. 00502578 . 50 PUSH EAX
  5. 00502579 . 8BCE MOV ECX,ESI
  6. 0050257B . C685 40FEFFFF >MOV BYTE PTR SS:[EBP-1C0],1F
  7. 00502582 . E8 0754F3FF CALL 0043798E
  8. 00502587 > 5F POP EDI
  9. 00502588 . 5E POP ESI
  10. 00502589 . 5B POP EBX
  11. 0050258A . C9 LEAVE
  12. 0050258B . C2 0400 RETN 4
复制代码

2 回复

qkl520
2011-10-8 10:52:14
点击查看详情
没金币```买不起``
den2222
2011-10-9 19:54:44
什么来的?
高级模式
游客