| od载入,F9直接运行,到防火墙提示,我们选择禁止网络通行
然后F12让它暂停下来,之后用 Ctrl+F9 几次进行返回,一直返回到这样的很明显的判断语句:
0043A36C FF50 08 call dword ptr [eax+8] 0043A36F 85C0 test eax, eax 0043A371 0F84 DA060000 je 0043AA51
就是我们所找的判断网络然后返回一个值的地方(新手可能会问怎么知道是这里?应该说是经验吧)
然后想怎么改都可以。
比如je改nop
或者跟进这个 0043A36C FF50 08 call dword ptr [eax+8] 这个call改标志位 改为: xor eax,eax inc eax retn
保存就ok了。
|