说是从零开始,因为以前没接触过汇编、也没接触过修改器设计,逆向也只会一点点的IDA使用,所以主要是在RK的基础上去学。我希望这个帖子在记录了我的修改学习的基础上,也能为各位想要学习311修改的同学们做一个小科普。
我使用的工具主要有:
1.IDA Pro 用于逆向311的脱壳版exe(就是100多MB那个),分析汇编代码。
2.Hex WorkShop:用于改.exe。在测试阶段,直接改exe比修改内存更方便
3.Windows自带计算器:挺好用的,其中的“程序员”选项卡可以很方便地进行16进制运算,我现在还是手写机器码的状态(因为没找到好用的汇编器),算跳转指令的offset很管用
4.Intel Volume Set:英特尔官方的汇编指南,非常齐全,应有尽有,自学汇编必备工具书。大概4000多页,不过不用害怕,用到什么指令直接在目录里边定位就好了,80%以上的内容你永远不会用到。
5.Cheat Engine:喜羊羊与RK都在用的动态调试神器,可以动态查看运行时的内存。不过我暂时还没太掌握用法,因为目前的修改都比较简单。
我使用的工具主要有:
1.IDA Pro 用于逆向311的脱壳版exe(就是100多MB那个),分析汇编代码。
2.Hex WorkShop:用于改.exe。在测试阶段,直接改exe比修改内存更方便
3.Windows自带计算器:挺好用的,其中的“程序员”选项卡可以很方便地进行16进制运算,我现在还是手写机器码的状态(因为没找到好用的汇编器),算跳转指令的offset很管用
4.Intel Volume Set:英特尔官方的汇编指南,非常齐全,应有尽有,自学汇编必备工具书。大概4000多页,不过不用害怕,用到什么指令直接在目录里边定位就好了,80%以上的内容你永远不会用到。
5.Cheat Engine:喜羊羊与RK都在用的动态调试神器,可以动态查看运行时的内存。不过我暂时还没太掌握用法,因为目前的修改都比较简单。