站内搜索

搜索

冷之晨论坛

[电脑软件教程] 把易语言源码修改为C++代码

累计签到:159 天
连续签到:1 天
没有故事 发表于 2023-7-29 14:19:15 | 显示全部楼层 |阅读模式

注册登录观看大图

您需要 登录 才可以下载或查看,没有账号?立即注册【记得激活邮箱】

x
截图202307291417172978.jpg

32dbg能够正在从头载进法式后,借能断正在DLL的0x1168偏偏移处,可是OD便逝世活断没有下去。
如今我要让OD断下去,之前有年夜佬帮写过一个易言语源码的,其时并出有详细细看,并且没有懂易言语。
明天试着把易言语版本的改成C++版本的,成果没有胜利,必定是那里出有写对。也没有明白那里有成绩,并且有一个处所是底子便看没有大白。

.版本 2

    mem.写整数 (g_Pid, 进造_十六到十 (“4D8D70”), addr, 2)
    mem.写整数 (g_Pid, 进造_十六到十 (“4D8D78”), 1, 1)  ' 范例
    mem.写整数 (g_Pid, 进造_十六到十 (“4D8D74”), 1, 1)

那一段底子便没有大白究竟是怎样回事,4D8D70,4D8D78,4D8D74从那里去的?
如那一句,mem.写整数 (g_Pid, 进造_十六到十 (“4D8D70”), addr, 2)
最初一个参数是2,看协助2代表是少整型,少整型是8个字节啊。 是否是没有太公道?
1代表是整型,借能道得已往。

并且另有一个,便是那个源码正在win7,win10上测试管用,可是正在xp上是断没有下去的,怎样建复一下,
使其正在xp,win7,win10上皆管用?

内里有录相,能够看到正在win7 x64假造机里胜利了,正在win10上也测试过了,也管用。

要阐明的是:
必需利用吾爱OD,挨包里曾经供给。(针对本代码的话,估量必需要利用吾爱OD吧,假如道理弄懂了,改改代码改此外OD该当也一样)

(之前易言语供给者复兴以下:)
谁人PID便是吾爱OD的历程pid
测试的话,需求满意上面几个前提。
1.必需要吾爱的OD且那个版本倡议是爱盘内里的OD
2.假如是win7,那个strongOD插件我记得会把历程躲藏了,记得先打消失落那个插件设置的内乱容,制止测试的时分能够会招致没必要要的费事。
(不外经我测试,win7,win10皆不消设置。XP上要把strongod来失落一下)
留意的是:
您测试过程当中,请留意检察OD内里的硬断能否有一般写进,假如出有写进,多是以下缘故原由招致的:
1.OD版本不合错误
2.历程PID不合错误
旅客,假如您要检察本帖躲藏内乱容请复兴

蓝奏地址打不开教程:lanzoui 改成lanzoue 就是把i替换成f或者e 即可正常访问
回复

使用道具 举报

尚未签到

choumoxinpoi 发表于 2023-7-29 14:27:14 | 显示全部楼层
当日体格检查
蓝奏地址打不开教程:lanzoui 改成lanzoue 就是把i替换成f或者e 即可正常访问
回复

使用道具 举报

累计签到:10 天
连续签到:1 天
shiyangxy 发表于 2023-7-29 14:37:13 | 显示全部楼层
楼主,大恩不言谢了!冷之晨论坛是最棒的!
蓝奏地址打不开教程:lanzoui 改成lanzoue 就是把i替换成f或者e 即可正常访问
回复

使用道具 举报

尚未签到

luobu666 发表于 2023-7-29 14:51:17 | 显示全部楼层
zdasdasdawsdaws
蓝奏地址打不开教程:lanzoui 改成lanzoue 就是把i替换成f或者e 即可正常访问
回复

使用道具 举报

累计签到:1 天
连续签到:1 天
楪祈VIP1 发表于 2023-7-29 14:54:34 | 显示全部楼层
这东西我收了!谢谢楼主!冷之晨论坛真好!
蓝奏地址打不开教程:lanzoui 改成lanzoue 就是把i替换成f或者e 即可正常访问
回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 懒得打字嘛,点击快捷回复

本版积分规则

我们
关于我们 加入我们
友情链接 合作
联系我们 QQ群
我们官方
冷之晨官网地址发布 冷之晨免会员看视频
冷之晨工具箱
下载
扫一扫加群

扫一扫加群

扫一扫加群

手机版|小黑屋|冷之晨论坛

© 2001-2024 冷之晨论坛