debra 发表于 2013-3-20 09:15:03

简单分析某游戏debugport清零

简单分析,小弟能力有限如果有什么错误的话,欢迎各位牛牛指正,共同进步嘛
第一处清零代码         
         mov   edi, edi
                push    ebp
                mov   ebp, esp
                push    ecx
                push    esi
                mov   , 0
               call    ds:KeGetCurrentIrql
                cmp   al, 2 //判断中断级
            mov   esi, offset SpinLock
                mov   ecx, esi      
               jb      short loc_1002660
                call    ds:KefAcquireSpinLockAtDpcLevel
               mov   , 1
               jmp   short loc_1002669



**** Hidden Message *****

wildlove 发表于 2013-3-20 11:47:25

单分析某游戏debugport清

b1409j 发表于 2013-6-23 14:57:30

看看,学习了

lhx1054176946 发表于 2014-6-14 18:26:16

谢谢分享!!!!!!!!!!!!

独立 发表于 2014-6-16 14:08:09

的顶顶顶顶顶顶

yuzhen522 发表于 2014-6-22 20:44:07

:):):):):):):):):):):):)

lonny522 发表于 2019-10-31 00:08:10


单分析某游戏debugport清
页: [1]
查看完整版本: 简单分析某游戏debugport清零