- 注册时间
- 2013-12-2
- 最后登录
- 1970-1-1
该用户从未签到
|
发表于 2013-12-3 21:22:44
|
显示全部楼层
=======================
什么是OD死码?
OD死码指的就是OD反汇编中游戏更新后也不变的汇编。
=======================
如何设立?
规则:最多8条汇编,因为OD里ctrl+s搜的时候最多只能8条
哪些汇编不能用于OD死码:call 内存地址
jz/jnz/je(等跳转语句) 内存地址
mov eax,[ecx+0abc] 偏移abc比较大的不可以。
mov eax,[esp+30] 汇编里有ESP堆栈寄存器的不可以,后面跟的偏移+30会变化
=======================
为什么要设立?
因为游戏更新基址,较大的偏移会变化,为了方便,所以设立OD死码,
方便快速获取游戏更新后的相关数据。 |
|