摘要: 环境 CE 6.4.3枫叶人加强版、传奇SF 方式一 假设F9背包第一个格子没内容时,他的地址或者内容为0(黑白逆向编程传奇怀旧版本就是这样的) 1.F9包裹第一个格子不放东西,首次搜索4字节 ,精确值0 2.F9包裹第一个放东西,再次搜索大于0的值 重复以上两个步骤,直到地址数量变少到10个左右 阅读全文
posted @ 2021-02-27 16:35 hujunmin 阅读(812) 评论(0) 推荐(0) 编辑
摘要: 18.局部&全局变量&参数详解 1.call 头部特征: 局部变量特征如: [ebp-4] 参数特征如:[ebp+8] 全局变量特征如:[内存地址] call返回地址特征如:[ebp+4] 阅读全文
posted @ 2021-02-27 15:25 hujunmin 阅读(185) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2021-02-27 15:24 hujunmin 阅读(113) 评论(0) 推荐(0) 编辑
摘要: fadd 浮点型增加操作 加减乘除前面都加f 阅读全文
posted @ 2021-02-27 15:15 hujunmin 阅读(96) 评论(0) 推荐(0) 编辑
摘要: 堆栈先进后出 阅读全文
posted @ 2021-02-27 13:31 hujunmin 阅读(93) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2021-02-27 13:25 hujunmin 阅读(95) 评论(0) 推荐(0) 编辑
摘要: 0236F6E0 + 1(60 1字节) = 0236F6E1 0236F6E1 + 5(BE 0030E801 5字节) = 0236F6E1=6 阅读全文
posted @ 2021-02-27 13:22 hujunmin 阅读(89) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2021-02-27 13:12 hujunmin 阅读(118) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2021-02-27 13:10 hujunmin 阅读(122) 评论(0) 推荐(0) 编辑
摘要: 注意:如果是文本类型的,指针可能需要多加 + 的偏移才能正常显示到文字 阅读全文
posted @ 2021-02-27 13:03 hujunmin 阅读(168) 评论(0) 推荐(0) 编辑