1.匯編補丁中,到字節集命令不適合含有表達式.
例:
錯誤用法:
局_補丁字節集 = { }
局_補丁字節集 = 局_補丁字節集 + { 137, 13 } + 到字節集 (局_申請到的地址 + 23)
這樣跨進程寫入后肯定不是想要的匯編代碼mov [局_申請到的地址 + 23],ecx
正確用法:
局_地址 = 局_申請到的地址 + 23
局_補丁字節集 = { }
局_補丁字節集 = 局_補丁字節集 + { 137, 13 } + 到字節集 (局_地址)
2.核心支持庫寫到內存不能寫入負數.
3.黑月編寫Dll插入其他進程 用命令:加入成員 崩潰
改用命令 重定義數組 增加一個數組成員 然后給這個數組成員 賦值 成功