
OD调试
文章平均质量分 57
熊哥56246777
这个作者很懒,什么都没留下…
展开
-
返程发包
0139ACFB 6A 00 PUSH 0 0139ACFD E8 CEF36FFF CALL dnf.00A9A0D0 0139AD02 8BC8 MOV ECX,EAX 0139AD04 E8 272B70FF CALL dnf.00A9D830 0139AD09 6A 00 P原创 2016-12-01 21:31:19 · 353 阅读 · 0 评论 -
Boss死亡解密地址
0176FB26 E8 85BA0301 CALL dnf.027AB5B0 0176FB2B EB 28 JMP SHORT dnf.0176FB55 0176FB2D 8D45 EC LEA EAX,DWORD PTR SS:[EBP-14] 0176FB30 50 PUSH EAX 0176原创 2016-12-03 17:14:15 · 514 阅读 · 0 评论 -
OD命令大全
OD命令行 以下命令适用于 OllyDbg 的快捷命令栏插件(显示于程序的状态栏上方) CALC 判断表达式 WATCH 添加监视表达式 AT / FOLLOW Disassemble at address 在地址进行反汇编 ORIG Disassemble at EIP 反汇编于 EIP DUMP Du转载 2016-11-26 14:14:58 · 898 阅读 · 0 评论 -
分析一个游戏脚本框架
1. 采用了boost thread线程管理办法。以及单体模式的对象创建办法。 启动过程: BOOL CFormMain::OnInitDialog() void ManagerStateThread::create_work_thread() void LoadAppState::handle(StateCo原创 2017-01-05 23:22:09 · 4096 阅读 · 0 评论 -
改包
原创 2017-02-28 23:48:35 · 328 阅读 · 0 评论 -
键盘按键处理过程
键盘按键: 1. 当按下键盘的一个按键时,键盘产生硬件中断信号发到总线,总线将信号发送到ioapic寄存器接收,ioapic寄存器存储了键盘中断的中断idt的索引号,和发给哪个cpu来处理(针对多核), 然后发给该cpu的local apic 寄存器 2. local apic接收到信号,里面存储了中断idt 索引号到idt键盘中断处理地址的映射。然后发给键盘中断处理例转载 2017-05-10 15:02:02 · 1076 阅读 · 0 评论