|
Nov. 1st, 2011|07:07 am |
Нужно абсолютные оффсеты в опкодах (например mov [ds:100000h], eax) менять при переносе, то есть добавлять тот же дизассемблер.
Побочные эффекты от исполнения "хитрых" опкодов (STD, CALL, LEAVE, INTO, ...) сводят преимущества метода на нет.
Проще сделать обычный дизассемблер длин. |
|