注记:点击Hex窗口时,会自动把一条汇编指令的二进制数据组合在一起高亮显示,如上面mov eax,0
B8是指令类型对应的编码,00 00 00 00四个字节是操作数0
由此可以看到一条指令占的多少字节(相比OD还是麻烦了点)
因此call _remove 指令占5个字节
Edit -> Patch program -> Assemble
将call _remove改成nop
注记:点击Hex窗口时,会自动把一条汇编指令的二进制数据组合在一起高亮显示,如上面mov eax,0
B8是指令类型对应的编码,00 00 00 00四个字节是操作数0
由此可以看到一条指令占的多少字节(相比OD还是麻烦了点)
因此call _remove 指令占5个字节
Edit -> Patch program -> Assemble
将call _remove改成nop