Цитата:
Сообщение от Zubastic
Шо це такое?
Чета вон вверху есть.
Добавлено через 5 минут
ХФ 273
|
like:
Код:
push ebp
mov ebp, esp
;далее твой джамп на функцию со смещением на 5 байт
И да. Корректно ли заменяются 5 байт на jmp near? Ибо пролога у функции может и не быть, что делает кучу гемороя, типа, написания дизассемблера длин и замена с помощью него + нопы, плюс учет стека, состояния регистров, бла-бла-бла