写内存字节集的介绍以“ 写内存字节集2 (进程ID, 十六到十 (“004F194C”), 十六进制到字节集 (“90 90 B8”))”为例子:
第一个参数进程ID,就是你要修改的目标程序的ID,每个程序的都有一个单独的ID。
第二个参数:十六到十 (“004F194C”),这个是要修改的内容所在内存地址,因为易语言只支持10进制的,所以睁物陆需要把16进制的地址“004F194C”改成10进制的,在OD里面看得很明显。
第三个参数:十六进制到字节集 (“90 90 B8”),这个就是要改成的效果,也就是在第二个参数的内存地址那里,把里面的数据改成“90 90 B8”(不带悉顷双引号)
(“90 90”)这种数据应该是nop掉。具体其他数据是干嘛的,你自己在OD里面改就明白是怎么一回事了。这方面不方便多说,自己学习吧。
冷小黑od过检测插件(无视E盾&VMP等检测) V2021 免费版软件免费百度云资源
链接: https://pan.baidu.com/s/1O3g-LG6YZWA6XhEtUdkmQA
提取码:q3aa冷小黑od过检测插件2021是一款最新的无视E盾滑迹/VMP等检测的od破盾插件,可以用于为每个计算机提供驱动程序调扒携试和管理功能,以便在使用各种硬件驱动程序时可以为计算机提供更安全的保护,软件能实时通过鼠标、键盘信此并检测虚拟机,让你随时可以畅快的玩游戏!
Usage: VMProtect_Con.exe File [Output File] [-pf Project File] [-sf Script File] [-lf Licensing parameters file] [-bd Build Date (yyyy-mm-dd)] [-wm Watermark] [-we]
不指定输出文件名的话,默认使用原文件名加vmp来生成!
如果凳洞使用bat来调用的话,需要使用ANSI格枣衫枯式保存,如果不需要自定义一些配置的话可以直接命令行调用,否则,最好先使用GUI配置一次,然后塌老使用 -pf 参数指定,很方便!!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)