- 注册时间
- 2011-3-6
- 最后登录
- 1970-1-1
该用户从未签到
|
发表于 2012-2-21 20:08:35
|
显示全部楼层
1. 要说判断的话,可以采用大漠后台识图。
2.之前记录的过图CALL死码。
005A7479 A1 A0578601 mov eax,dword ptr ds:[18657A0]
005A747E 3B1E cmp ebx,dword ptr ds:[esi]
005A7480 75 14 jnz short 005A7496
005A7482 8B55 E0 mov edx,dword ptr ss:[ebp-20]
005A7485 E9 96966101 jmp 01BC0B20
005A748A 5C pop esp
005A748B 52 push edx
005A748C E8 2FD4F1FF call 004C48C0 // 过图CALL
听说现在过图CALL头部被VM了。 |
|