1.找oep
bp GetVersion
返回,上翻一個push即是oep
2.去驗證
按鈕事件斷點 ff 55 fc 5f
F7進入,下面兩個call nop
搜索Finnit或者cld
F9,見call F7,當你看到一個首位段比較長的CALL時 nop
1.找oep
bp GetVersion
返回,上翻一個push即是oep
2.去驗證
按鈕事件斷點 ff 55 fc 5f
F7進入,下面兩個call nop
搜索Finnit或者cld
F9,見call F7,當你看到一個首位段比較長的CALL時 nop