Показать сообщение отдельно
Старый 03.12.2012, 13:49   #6
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от don.kein Посмотреть сообщение
И откуда значения взялось 0x507B70 ?
Это указатель на Виртуальную Таблицу Методов, что это такое - отдельная тема разговора. В Engine.dll она в начале dll-ки располагается помоему, в этом примере по адресу 0x507B70.


Цитата:
203D42AC FFD0 CALL EAX
вызов функции шифрации и отправки пакета. В EAX - адрес.

Если надо хукать вызов send, то трассишь до того места, где появится send и запоминаешь адрес. Если нужен хук всей функции в EAX кладешь адрес своей функции. В конце своей функции скорее всего прийдется аддами или сабами регистра ESP исправлять стек.

Если нужен именно неэкспортируемый метод SendPacket то пример Demion а показал как его найти.

Последний раз редактировалось Sherman, 03.12.2012 в 14:04.
Sherman вне форума   Ответить с цитированием
За это сообщение Sherman нажился спасибкой от: