Gtrl+g 跳到地址
先用CE 找到 改写了的地址
例如: 0042814E - mov [esi+18],eax
F2 设置断点、
mov esi,[0x6426E0]
mov esi,[esi+0xC]
mov esi,[esi+0x14]
mov [esi+0x18],eax
显示数据命令dd db
dd 表示 data dword 表示到内存以 4个字节查看
返回上一层的调用函数
1、Ctrl+F9 把当前函数执行到rent 在按F8返回到谁调用它
2、在函数头部下断点,然后在堆栈选择 返到上一层函数,如下图
F2 断点 ,按空格可以取消断点
BP 条件断点
可以在后面加断下的条件,如下面的例子就是要EAX等于0的时候才断下来
断点
int3 断点就是F2 下的断点,本质是改代码为CC
硬件断点
复制修改过的代码到文件
设置消息断点
先点W按钮进入窗口界面
选择这个
Ctrl+h 分析代码
Ctrl+s 定位特征码 或者 右键查找二进制
用问号代替可能变化的值