(5)内存注册机的使用

1.找到关键call的内存地址

例如:004ED4E2  |  E8 9975F1FF | call Hide_Pri.00404A80


2.打开内存注册机,选择目标程序,添加


中断地址 004ED4E2
中断次数 1
第一字节 E8
指令长度 5(两个字节=1,E8 9975F1FF为10个字节)


3.注册码信息填写(3.1和3.2尝试选一个即可)


3.1寄存器方式,选择出现注册码的寄存器,例如:EDX
十六进制

3.2内存方式(一般注册码包含字母选择这个)

只有UNICODE才需要勾选宽字节

4,生成

你可能感兴趣的:(学习)