- 积分
- 50
- 实力分
- 点
- 金钱数
- 两
- 技术分
- 分
- 贡献分
- 分
|
发表于 2006-7-4 15:10:13
|
显示全部楼层
原帖由 Xinshou 于 2006-7-4 14:45 发表
Bin文件无需hook
应该还是有hook的,只是做法不同于补丁。
看这个bin文件,一开始就跳到0x803F2去运行然后就返回结束了,中间的一大段都没有运行,所以我想运行的这一段就是bin文件的hook,而0x80004到0x803F2之间才是bin文件的身体。
不知我的想法是否正确? 还请高手指点。
000000: FA 08 F2 03 : jmps 8, loc_0803F2
;------------------------------------------------------------
.
.
.
.
.
.
;------------------------------------------------------------
0003F2: 26 F0 1E 00 : sub r0, #1Eh
0003F6: E6 FC 42 08 : mov r12, #842h
0003FA: E6 FD 20 00 : loc_0003FA:
0003FA: E6 FD 20 00 : mov r13, #20h
0003FE: F0 E0 : mov r14, r0
000400: 66 FE FF 3F : and r14, #3FFFh
000404: F2 FF 02 FE : mov r15, DPP1
000408: DA D0 58 A2 : calls 0D0h, loc_D0A258
00040C: 06 F0 1E 00 : add r0, #1Eh
000410: DB 00 : rets
;------------------------------------------------------------ |
|