////////////////////////////補丁操作//////////////////////////////

修改數據樣式: 內存地址:00401000
原始指令:750700000000 修改指令:909090909009
////////////////////////////簡單補丁生成器界面操作//////////////////////////////
資源管理
點擊資源管理,右鍵添加字符串,如我添加了倆個字符串:
一個 By:XiaoWei (前面地址顯示403001)
一個 感謝您的使用 (前面地址顯示40300C)
那么想調用就直接用這個地址
例子:
PUSH 0 ;對話框的第4個參數 類型
PUSH 403001 ;對話框的第3個參數 對話框標題名
PUSH 40300C ;對話框的第2個參數 對話框顯示內容
PUSH 0 ;對話框的第1個參數 窗口句柄
#CALL MessageBoxA
DLL添加:
PE設置頁面點擊瀏覽,選擇你要添加的DLL,然后在選中DLL中的函數點擊添加或者雙擊
添加后的函數可以直接在匯編里面用#調用,具體請查看下面的匯編語法
////////////////////////////匯編語法//////////////////////////////
注釋:
在要注釋的匯編語句后面或者下面添加一個;后面跟著注釋
調用:如果調用的是API地址請在前面加#
例子1:
PUSH 2000 ;Sleep的第一個參數表示線程睡眠多少毫秒
#MOV EAX,Sleep ;把Sleep這個API的地址賦給EAX
JMP EAX ;跳到EAX(Sleep的地址)
例子2:
PUSH 0 ;lpWindowName要查找的窗口名
PUSH XXX ;lpClassName要查找的類名 XXX表示一個資源地址(字符串)如:403001,具體在資源管理里添加
#CALL FindWindow ;調用FindWindow
例子23
#JMP GetForegroundWindow ;直接跳到GetForegroundWindow地址執行
標簽和引用到標簽的匯編前面加@,標簽后面加:
例子:
@CALL XiaoWei
PUSH 0
#CALL ExitProcess
@XiaoWei:
PUSH 0
PUSH 0
PUSH 0
PUSH 0
#CALL MessageBoxA