Kye 发表于 2020-3-21 22:05:51

请教大佬如何获取修改的57 33 00 00 00 20 20 20,结合大佬以前帖子fas文件中的if和goto指令 理解:57为goto指令,33为跳转字节长度(51个,十进制https://tool.oschina.net/hexconvert/ 在线转的),前一个记号为绿色背景部分,字节数8个(理解应是前5个字节,不清楚后3个字节06 07 00为何也算为前一记号的一部分),两个记号之间的间隔大小理解为黄色背景部分,字节数40个,合计48个,与33h((51个,十进制)不相等,请问那个地方理解错了?另请问修改段的20 20 20 的含义,如何才能获取到?谢谢

00000040   0E 00 00 35 02 08 00 0367 0D 00 00 00 33 31 37      5    g    317
00000050   30 39 06 07 00 57 09 0000 00 09 06 00 35 01 05   09   W       5
00000060   00 03 0A 35 00 05 00 0316 14 00 00 00 00 09 04      5            
00000070   00 35 01 05 00 03 0A 3500 03 00 03 0A 33 32 37    5   5   327
00000080 30 39 06 02 00 09 01 0035 01 05 00 03 0A 35 00   09      5   5

hhh454 发表于 2020-3-22 00:09:32

佩服,要好好学习楼主的,

434939575 发表于 2020-3-22 08:47:20

大神,看懂这些怎么入门,零基础,这方法太好了,吸粉无数啊............ Offset      01234567   89ABCDEF
00000000   0D 0A 20 46 41 53 34 2D46 49 4C 45 20 3B 20 44

baitang36 发表于 2020-3-22 12:10:56

本帖最后由 baitang36 于 2020-3-22 12:31 编辑

Kye 发表于 2020-3-21 22:05
请教大佬如何获取修改的57 33 00 00 00 20 20 20,结合大佬以前帖子fas文件中的if和goto指令 理解:57为goto ...
06就是setq。33 32 3730 39 06 02 00这是完整的setq语句,跳转要跳过一条完整的语句,如果跳过半个语句会造成堆栈不平衡,结果或出错,或变量混乱。
20h指令是空操作,nop,用它占位置,什么也不干

baitang36 发表于 2020-3-22 12:27:39

434939575 发表于 2020-3-22 08:47
大神,看懂这些怎么入门,零基础,这方法太好了,吸粉无数啊............ Offset      0123 ...

熟练使用winhex,逐渐了解每个字节的含义

sunny_8848 发表于 2020-3-25 10:49:30

很高深,先支持下楼主的分享

rocking2008 发表于 2020-5-19 08:48:34

会反破解的,必然首先是破解高手。

baitang36 发表于 2020-5-20 15:45:06

rocking2008 发表于 2020-5-19 08:48
会反破解的,必然首先是破解高手。

不会用矛,怎会做盾?

yxp 发表于 2020-7-3 02:07:41

本帖最后由 yxp 于 2020-7-3 04:42 编辑

老哥老当益壮,志在千里啊。照猫画虎改造成功,不知道能否跨程序 goto ?

另外请教 33 31 37 30 39 06 07 00 中
31 37 30 39是小端法存储的h39303731,也就是十进制的 959,461,169
06 07 其中 06 是 setq , 07 是什么意思? 00是结束符

57 后紧跟的跳转字节数,如果大于256怎么办,用两个字节存储?

(defun c:test ()
(princ "\n跳转测试 --1")
(setq firstData 321654987)
(princ "\n跳转测试 --2")
(setq secondData 321654987)
(princ "\n跳转测试 --3")
(princ)
)

改造完成,测试完全没问题!

baitang36 发表于 2020-7-6 14:09:50

yxp 发表于 2020-7-3 02:07
老哥老当益壮,志在千里啊。照猫画虎改造成功,不知道能否跨程序 goto ?

另外请教 33 31 37 30 39 06 0 ...

33 xx xx xx xx 06 yy yy
xxxxxxxx是个数字
yyyy是变量的编号,是两个字节。也就是说变量数不能超过65535,还是16位时代的规矩
也就是(setq yyyy xxxxxxxx)
页: 1 [2] 3 4
查看完整版本: [原创]给AutoLisp语言增加goto指令