27-07-2019, 10:44 PM
(آخر تعديل لهذه المشاركة : 27-07-2019, 10:46 PM بواسطة GamingMaster.)
الفكرة اذا فهمتها بشكل عام يمكنك توظيفها حسب رغبتك.
المسجلات موجودة في الـ context structure يمكنك قراءتها او الكتابة عليها :
المسجلات موجودة في الـ context structure يمكنك قراءتها او الكتابة عليها :
if (context->Eip == 0x00403ff4)
{
// grab the good serial ;)
ReadProcessMemory(pinfo.hProcess, (PVOID)context->Edx, lpSerial, size, 0);
};