2013年5月20日
摘要: 1)经典比较组合,常为注册码出现处(byprogramhunter) 1 1 2 mov eax [ ] 这里可以是地址,也可以是其它寄存器 3 mov edx [ ] 同上 通常这两个地址就储存着重要信息 4 call 00?????? 5 test eax eax 6 jz(jnz) 7 2 8 mov eax [ ] 这里可以是地址,也可以是其它寄存器 9 mov edx [ ] 同上 通常这两个地址就储存着重要信息 10 call 00??????... 阅读全文
posted @ 2013-05-20 15:55 蔡傑儒 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 爆破无敌口诀 cmp a,b // 比较a与b mov a,b // 把b值送给a值,使a=b ret // 返回主程序 nop // 无作用,英文(no operation)简写,意思“do nothing”(机器码90) (ultraedit打开编辑exe文件看到90相当汇编语句的nop) call // 调用子程序,子程序以ret结尾 je或jz // 相等则跳(机器码是74或84) jne或jnz // 不相等则跳(机器码是75或85) jmp // 无条件跳(机器码是E... 阅读全文
posted @ 2013-05-20 15:20 蔡傑儒 阅读(378) 评论(0) 推荐(0) 编辑