能力值:
( LV2,RANK:10 )
|
-
-
2 楼
可以去 50dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3k6S2P5h3c8G2j5#2)9J5k6i4c8J5K9i4m8G2k6q4)9J5k6h3y4G2L8g2)9J5c8X3y4H3N6g2)9J5c8X3A6F1P5W2)9J5k6h3S2@1L8g2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0N6Q4z5f1y4Q4z5p5u0Q4c8e0c8Q4b7U0S2Q4z5o6m8Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0N6Q4z5e0c8Q4b7e0S2Q4c8e0k6Q4b7U0y4Q4z5e0g2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0N6Q4b7f1g2Q4z5o6m8Q4c8e0g2Q4z5p5c8Q4z5e0g2Q4c8e0k6Q4z5f1c8Q4b7e0g2Q4c8e0S2Q4b7f1k6Q4b7U0c8Q4c8e0g2Q4b7U0m8Q4b7U0q4Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4x3U0k6F1j5Y4y4H3i4K6y4n7K9X3&6*7i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6x3#2)9^5c8q4!0q4y4q4!0n7c8q4)9&6b7#2!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4#2)9&6b7W2!0n7z5q4!0q4y4g2!0m8c8W2!0n7z5g2!0q4y4g2)9^5x3g2)9^5c8W2!0q4y4#2!0m8y4#2!0n7b7W2!0q4z5g2)9^5y4#2)9^5c8W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2)9&6b7#2!0m8z5q4!0q4y4W2)9&6b7#2!0n7b7g2!0q4y4g2)9&6z5g2!0m8z5q4!0q4y4#2!0m8x3q4)9^5x3g2!0q4y4#2!0n7b7g2!0m8y4#2!0q4y4g2)9^5z5q4!0m8b7W2!0q4y4g2!0n7x3q4!0n7x3g2!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4#2!0m8b7W2)9^5b7W2!0q4y4g2)9^5c8q4!0n7x3#2!0q4y4W2)9&6y4g2!0n7x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4q4!0n7c8q4!0m8x3q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4#2)9&6y4q4!0m8z5q4!0q4y4W2!0n7x3#2)9&6y4g2!0q4y4g2!0n7x3g2)9&6c8g2!0q4y4q4!0n7b7g2)9^5c8g2!0q4y4g2)9^5y4W2)9^5y4g2!0q4y4g2!0m8c8q4)9&6z5q4!0q4y4g2!0m8c8W2!0n7b7W2!0q4y4g2)9&6c8q4)9^5x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4q4!0n7z5g2)9&6c8W2!0q4y4g2!0n7x3q4!0n7x3g2!0q4y4W2)9&6z5q4!0m8c8W2!0q4y4W2)9^5c8W2)9&6x3q4!0q4y4#2!0m8y4q4!0n7b7g2!0q4y4W2)9^5z5g2)9^5x3q4!0q4z5q4!0m8c8W2!0n7y4q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4z5q4!0m8c8W2!0m8y4g2!0q4y4g2)9&6x3g2!0n7c8q4!0q4y4q4!0n7b7W2!0m8y4q4!0q4y4q4!0n7z5q4)9^5c8q4!0q4y4W2)9&6y4q4!0m8c8W2!0q4y4W2)9^5b7#2)9^5x3g2!0q4y4W2)9^5z5g2)9^5x3q4!0q4y4#2!0n7b7W2)9&6z5g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6x3#2)9^5c8q4!0q4y4q4!0n7c8q4)9&6b7#2!0q4y4W2)9&6y4g2!0n7x3l9`.`.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这个我知道,但是那个地址是在运行时获取的,你看上面的代码就是 EAX里面实际是一个地址,我就是想问怎么通过CMP之后使用JZ、JNZ跳转到我指定的地址
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
拆分成两步,先取出[eax],再进行跳转操作
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
跳转只能是立即数,不能是寄存器或者是内存取值。
直白说就只能写常量。
|
能力值:
( LV5,RANK:65 )
|
-
-
6 楼
JMP 支持JMP EAX的格式,JNZ不行 动态计算JNZ的偏移,然后写入正确的跳转地址
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我把EAX值写入DS:【XXX地址】,然后JNZ跳过去也不行,
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
gamehack
JMP 支持JMP EAX的格式,JNZ不行
动态计算JNZ的偏移,然后写入正确的跳转地址
那这样就没有办法了哇
|
|
|