-
-
[求助]FLY老大Armadillo4.XCopyMem-II找ATI
-
发表于:
2005-6-23 23:26
4120
-
[求助]FLY老大Armadillo4.XCopyMem-II找ATI
还是那个记事本按老大说的我是这样做的,
再次载入主程序,下BP DebugActiveProcess 中断后看堆栈:
0012BCBC 0042871A /CALL 到 DebugActiveProcess 来自 ARM4_0双.00428714
0012BCC0 00000C78 \ProcessId = C78
新开一个OllyDbg,附加进程ID C78的子进程
F9,再F12,会暂停在EP处
00438743 >- EB FE jmp short ARM4_0双.<ModuleEntryPoint>
到这里是不是修改代00438743原代码EB FE改为55 8B
切换单进程,是不是指原来加载的程序呀,我下了断点后电脑提示说ID EA0的新进程已创建,然后就没有反应了,小弟很笨,加上这里FLY老大说得不是很清楚,所以我只好发贴贴请教一下大大.到底是怎么做的.老大能详细点吗?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课