Kye
发表于 2020-3-21 22:05:51
请教大佬如何获取修改的57 33 00 00 00 20 20 20,结合大佬以前帖子fas文件中的if和goto指令 理解:57为goto指令,33为跳转字节长度(51个,十进制https://tool.oschina.net/hexconvert/ 在线转的),前一个记号为绿色背景部分,字节数8个(理解应是前5个字节,不清楚后3个字节06 07 00为何也算为前一记号的一部分),两个记号之间的间隔大小理解为黄色背景部分,字节数40个,合计48个,与33h((51个,十进制)不相等,请问那个地方理解错了?另请问修改段的20 20 20 的含义,如何才能获取到?谢谢
00000040 0E 00 00 35 02 08 00 0367 0D 00 00 00 33 31 37 5 g 317
00000050 30 39 06 07 00 57 09 0000 00 09 06 00 35 01 05 09 W 5
00000060 00 03 0A 35 00 05 00 0316 14 00 00 00 00 09 04 5
00000070 00 35 01 05 00 03 0A 3500 03 00 03 0A 33 32 37 5 5 327
00000080 30 39 06 02 00 09 01 0035 01 05 00 03 0A 35 00 09 5 5
hhh454
发表于 2020-3-22 00:09:32
佩服,要好好学习楼主的,
434939575
发表于 2020-3-22 08:47:20
大神,看懂这些怎么入门,零基础,这方法太好了,吸粉无数啊............ Offset 01234567 89ABCDEF
00000000 0D 0A 20 46 41 53 34 2D46 49 4C 45 20 3B 20 44
baitang36
发表于 2020-3-22 12:10:56
本帖最后由 baitang36 于 2020-3-22 12:31 编辑
Kye 发表于 2020-3-21 22:05
请教大佬如何获取修改的57 33 00 00 00 20 20 20,结合大佬以前帖子fas文件中的if和goto指令 理解:57为goto ...
06就是setq。33 32 3730 39 06 02 00这是完整的setq语句,跳转要跳过一条完整的语句,如果跳过半个语句会造成堆栈不平衡,结果或出错,或变量混乱。
20h指令是空操作,nop,用它占位置,什么也不干
baitang36
发表于 2020-3-22 12:27:39
434939575 发表于 2020-3-22 08:47
大神,看懂这些怎么入门,零基础,这方法太好了,吸粉无数啊............ Offset 0123 ...
熟练使用winhex,逐渐了解每个字节的含义
sunny_8848
发表于 2020-3-25 10:49:30
很高深,先支持下楼主的分享
rocking2008
发表于 2020-5-19 08:48:34
会反破解的,必然首先是破解高手。
baitang36
发表于 2020-5-20 15:45:06
rocking2008 发表于 2020-5-19 08:48
会反破解的,必然首先是破解高手。
不会用矛,怎会做盾?
yxp
发表于 2020-7-3 02:07:41
本帖最后由 yxp 于 2020-7-3 04:42 编辑
老哥老当益壮,志在千里啊。照猫画虎改造成功,不知道能否跨程序 goto ?
另外请教 33 31 37 30 39 06 07 00 中
31 37 30 39是小端法存储的h39303731,也就是十进制的 959,461,169
06 07 其中 06 是 setq , 07 是什么意思? 00是结束符
57 后紧跟的跳转字节数,如果大于256怎么办,用两个字节存储?
(defun c:test ()
(princ "\n跳转测试 --1")
(setq firstData 321654987)
(princ "\n跳转测试 --2")
(setq secondData 321654987)
(princ "\n跳转测试 --3")
(princ)
)
改造完成,测试完全没问题!
baitang36
发表于 2020-7-6 14:09:50
yxp 发表于 2020-7-3 02:07
老哥老当益壮,志在千里啊。照猫画虎改造成功,不知道能否跨程序 goto ?
另外请教 33 31 37 30 39 06 0 ...
33 xx xx xx xx 06 yy yy
xxxxxxxx是个数字
yyyy是变量的编号,是两个字节。也就是说变量数不能超过65535,还是16位时代的规矩
也就是(setq yyyy xxxxxxxx)