Addr = 寻找字节集 (内存.读字节集 (进程_取自进程ID (), 4198400, 524287), { 86, 87, 139, 85, 8 }, ) + 4198399
Address = 申请内存 (15, 真)
EAX = 申请内存 (4, 真)
内存_写字节集 (进程_取自进程ID (), Address, { 163 } + 到字节集 (EAX) + { 86, 87, 139, 85, 8 } + jmp (Address + 11, Addr + 6))
Hook.安装Hook_API_Addr (Addr, Address, , , )
检测OD断点开源开源。
下一篇 软件登录界面UI调用了EXUI的