本帖最后由 Twisted 于 2011-10-7 18:21 编辑 Fixed R hack on version 1397 , 2.0 , 1351 , 1310 trying on 1397 work 100% - 00488E36 . EB 07 JMP SHORT 00488E3F
- 00488E38 > 80A5 41FEFFFF >AND BYTE PTR SS:[EBP-1BF],0
- 00488E3F > E9 43970700 JMP 00502587
- 00488E44 90 NOP
- 00488E45 90 NOP
- 00488E46 90 NOP
- 00488E47 90 NOP
- 00488E48 90 NOP
- 00488E49 90 NOP
- 00488E4A 90 NOP
- 00488E4B 90 NOP
- 00488E4C 90 NOP
- 00488E4D 90 NOP
- 00488E4E 90 NOP
- 00488E4F 90 NOP
- 00488E50 90 NOP
- 00488E51 90 NOP
- 00488E52 90 NOP
- 00488E53 90 NOP
- 00488E54 90 NOP
- 00488E55 90 NOP
- 00488E56 90 NOP
- 00488E57 90 NOP
- 00488E58 90 NOP
- 00488E59 90 NOP
- 00488E5A /> 6A 00 PUSH 0
- 00488E5C |. EB 7B JMP SHORT 00488ED9
- 00488E5E | CC INT3
复制代码 Code Cave- 0050256D . 006A 00 ADD BYTE PTR DS:[EDX],CH
- 00502570 . 8D85 40FEFFFF LEA EAX,DWORD PTR SS:[EBP-1C0]
- 00502576 . 6A 02 PUSH 2
- 00502578 . 50 PUSH EAX
- 00502579 . 8BCE MOV ECX,ESI
- 0050257B . C685 40FEFFFF >MOV BYTE PTR SS:[EBP-1C0],1F
- 00502582 . E8 0754F3FF CALL 0043798E
- 00502587 > 5F POP EDI
- 00502588 . 5E POP ESI
- 00502589 . 5B POP EBX
- 0050258A . C9 LEAVE
- 0050258B . C2 0400 RETN 4
复制代码 |